Осторожно, компьютерные вирусы!

Eric1

Старожил
Сообщения
679
В Сети обнаружен компьютерный червь чрезвычайной сложности.

"Лаборатория Касперского", ведущий российский производитель
систем компьютерной безопасности, сообщает об обнаружении нового
сетевого червя. По мнению специалистов компании, по своей сложности он
значительно превосходит не только существующие ныне вредоносные
программы, включая профессиональные шпионские кибератаки и кибероружие,
но и любое другое известное программное обеспечение.

Дизассемблированием и анализом нового компьютерного червя занимаются
лучшие эксперты "Лаборатории", однако они столкнулись с
чрезвычайно сложными компьютерными алгоритмами и изощрёнными способами
кодирования.

"Никогда ранее нам не приходилось сталкиваться не просто с таким
уровнем сложности и переплетённости машинного кода, но и с подобной
логикой программ, - утверждает Евгений Касперский. - Для
анализа даже самых сложнейших компьютерных червей и троянских программ
нашим экспертам требуется от нескольких недель до пары месяцев, но в
этом случае сложность работы оценке не поддаётся. Мне неизвестна ни одна
софтверная компания, способная на подобную разработку, даже теоретически
невозможно предположить, что этот код написан человеком. Большинство
вредоносных программ разработано разномастными компьютерными
преступниками в корыстных целях, некоторые кибератаки - просто
сетевое хулиганство, а за наиболее сложными атаками предположительно
стоят спец-службы разных стран. В данном же случае это ни первое, ни
второе, ни третье. Этот код нечеловечески сложен, боюсь, что червь имеет
внеземное происхождение".

Другие специалисты "Лаборатории Касперского", занимающиеся
изучением супер-вируса, также склоняются к неземной теории происхождения
нового компьютерного зловреда. Что интересно, первые образцы нового
компьютерного вируса специалисты компании получили в конце февраля из
Челябинской области, а также из научных организаций, занимавшихся
изучением обломков знаменитого Челябинского метеорита, что также
является косвенным доказательством космического происхождения нового
компьютерного червя. По этой же причине червь получил
"рабочее" название "Челябинск".

Эксперты обнаружили заражённые компьютеры также у сотрудников РАН,
вернувшихся из Челябинска. Как выяснилось, предположение о внеземном
происхождении нового компьютерного вируса не вызвало у них никакого
удивления, более того компьютерный гость из космоса подтверждает
некоторые смелые научные предположения.

Существует гипотеза о космическом происхождении жизни на Земле, согласно
которой первые протобактерии были занесены на еще бесплодную Землю
космическими объектами, метеоритами и астероидами. Российские учёные
считают, что инцидент с Челябинским компьютерным вирусом только
подтверждает её. Налицо пример спонтанного космического транс-планетного
перемещения не только примитивных форм биологической жизни, но также и
компьютерных червей.

Их коллеги-биологи комментируют это событие так: "Все известные
компьютерные вирусы и черви были созданы человеком. Здесь же мы имеем
дело с новой формой цифровой сущности. Метеоритное проникновение
чужеродной компьютерной жизни в уже заселённое сетевое пространство
Земли - это показательное, фундаментальное событие. Оно,
несомненно, подтверждает теорию дуальности биологической Земной жизни,
часть которой возникла самостоятельно, а часть - была занесена
извне, через космическое пространство. Таким образом, мы можем
предполагать, что на сегодняшний день на Земле одновременно существуют
три параллельные формы био-жизни: земная, инопланетная и
гибридная".

"Современная антивирусная индустрия традиционно готова к отражению
исключительно наземных компьютерных атак, а в данном случае мы принимаем
вызов из космоса. Я практически уверен, что рано или поздно специалистам
нашей компании удастся расколоть инопланетный код, во всяком случае,
первые пробные "вакцины" будут выпущены и предоставлены на
тестирование членам фан-клуба "Лаборатории" уже в ближайшее
время, - пообещал Евгений Касперский. - Однако не стоит
забывать и о других возможных источниках угроз, исходящих из
пространств, практически неизведанных человеком - подводных и
подземных. Именно по этой причине компания организовала экспедицию на
Камчатку к вулкану Толбачик, где сейчас проходит очередное мощное
вулканическое извержение. Я намерен лично заняться проектом поиска
компьютерных вирусов или их следов в свежих вулканических
выбросах".
:eek:

http://eugene.kaspersky.ru/2013/04/01/virusy-iz-chelyabinska-nastolko-surovye-chto-vzryvayut-mozg/
 

Eric1

Старожил
Сообщения
679
Увы, вирус обнаружили ранее  :eek:
Скоро по новостям покажут...

http://www.narmed.ru/articles/reportazhi/kosmicheskaya_virusnaya_ugroza
http://news.rambler.ru/17697283/
 

Eric1

Старожил
Сообщения
679
Linux оказался бактерией...
http://www.gazeta.ru/science/2013/04/03_a_5237373.shtml

По оценкам, в системе Linux воплощен труд, эквивалентный 73 тысячам человеколет.
 

defik

Старожил
Сообщения
396
доказано- вирусы внедряют люди- которые же их и обезвреживают.......это бизнес!!!!
 

Eric1

Старожил
Сообщения
679
[glow]Профилактика заражения компьютера[/glow]

Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Компьютерная профилактика предполагает соблюдение небольшого числа правил, которое позволяет значительно снизить вероятность заражения вирусом и потери каких-либо данных. Для того чтобы определить основные правила компьютерной гигиены, необходимо выяснить основные пути проникновения вируса в компьютер и компьютерные сети.

Основные правила защиты

[glow]Правило первое[/glow]

Крайне осторожно относитесь к программам и документам Word/Excel, которые получаете из глобальных сетей. Перед тем как запустить файл на выполнение или открыть документ/таблицу, обязательно проверьте их на наличие вирусов.

Используйте специализированные антивирусы - для проверки "на лету" всех файлов, приходящих по электронной почте (и по Internet в целом). К сожалению, на сегодняшний день мне неизвестны антивирусы, которые достаточно надежно ловят вирусы в приходящих из Internet файлах, но не исключено, что такие антивирусы появятся в ближайшем будущем.

[glow]Правило второе - защита локальных сетей[/glow]

Для уменьшения риска заразить файл на сервере администраторам сетей следует активно использовать стандартные возможности защиты сети: ограничение прав пользователей; установку атрибутов "только на чтение" или даже "только на запуск" для всех выполняемых файлов (к сожалению, это не всегда оказывается возможным) и т.д. Используйте специализированные антивирусы, проверяющие "на лету" файлы, к которым идет обращение. Если это по какой-либо причине невозможно, регулярно проверяйте сервер обычными антивирусными программами.

Значительно уменьшается риск заражения компьютерной сети при использовании бездисковых рабочих станций. Желательно также, перед тем как запустить новое программное обеспечение, попробовать его на тестовом компьютере, не подключенном к общей сети.

[glow]Правило третье[/glow]

Лучше покупать дистрибутивные копии программного обеспечения у официальных продавцов, чем бесплатно или почти бесплатно копировать их из других источников или покупать пиратские копии. При этом значительно снижается вероятность заражения, хотя известны случаи покупки инфицированных дистрибутивов.

Как следствие из этого правила вытекает необходимость хранения дистрибутивных копий программного обеспечения (в том числе копий операционной системы), причем копии желательно хранить на защищенных от записи дискетах.

Пользуйтесь только хорошо зарекомендовавшими себя источниками программ и прочих файлов, хотя это не всегда спасает (например, на WWW-сервере Microsoft довольно долгое время находился документ, зараженный макро-вирусом "Wazzu"). По-видимому, единственными надежными с точки зрения защиты от вирусов являются BBS/ftp/WWW антивирусных фирм-разработчиков.

[glow]Правило четвертое[/glow]

Старайтесь не запускать непроверенные файлы, в том числе полученные из компьютерной сети. Желательно использовать только программы, полученные из надежных источников. Перед запуском новых программ обязательно проверьте их одним или несколькими антивирусами.

Если даже ни один антивирус не среагировал на файл, который был снят с BBS или электронной конференции - не торопитесь его запускать. Подождите неделю, если этот файл вдруг окажется заражен новым неизвестным вирусом, то скорее всего кто-либо "наступит на грабли" раньше вас и своевременно сообщит об этом. Желательно также, чтобы при работе с новым программным обеспечением в памяти резидентно находился какой-либо антивирусный монитор. Если запускаемая программа заражена вирусом, то такой монитор поможет обнаружить вирус и остановить его распространение.

Все это приводит к необходимости ограничения круга лиц, допущенных к работе на конкретном компьютере. Как правило, наиболее часто подвержены заражению "многопользовательские" персональные компьютеры.

[glow]Правило пятое[/glow]

Пользуйтесь утилитами проверки целостности информации. Такие утилиты сохраняют в специальных базах данных информацию о системных областях дисков (или целиком системные области) и информацию о файлах (контрольные суммы, размеры, атрибуты, даты последней модификации файлов и т.д.). Периодически сравнивайте информацию, хранящуюся в подобной базе данных, с реальным содержимым винчестера, так как практически любое несоответствие может служить сигналом о появлении вируса или "троянской" программы.

[glow]Правило шестое[/glow]

Периодически сохраняйте на внешнем носителе файлы, с которыми ведется работа. Такие резервные копии носят название backup-копий. Затраты на копирование файлов, содержащих исходные тексты программ, базы данных, документацию, значительно меньше затрат на восстановление этих файлов при проявлении вирусом агрессивных свойств или при сбое компьютера. При наличии стримера или какого-либо другого внешнего носителя большого объема имеет смысл делать backup всего содержимого винчестера. Но поскольку времени на создание подобной копии требуется значительно больше, чем на сохранение только рабочих файлов, имеет смысл делать такие копии реже.
 
Вверх