Страция
Stration (также известный как Stratio и Warezov ) — семейство компьютерных червей , которые могут поражать компьютеры под управлением Microsoft Windows , отключая функции безопасности и распространяясь на другие компьютеры через вложения электронной почты . Это семейство червей необычно тем, что новые варианты создаются с беспрецедентной скоростью (по оценкам, на пике их развития до одного каждые 30 минут) и загружаются с удаленных серверов зараженными машинами для ускорения распространения. [ 1 ] Это делает обнаружение и удаление особой проблемой для поставщиков антивирусного программного обеспечения , поскольку для каждого варианта необходимо выпускать новые файлы сигнатур, чтобы их программное обеспечение могло их обнаруживать.
Подробности
[ редактировать ]О первом варианте семейства Stration сообщили в конце сентября 2006 года. [ 2 ] Быстро было обнаружено, что программа-червь не только распространялась путем рассылки копий по электронной почте, но и загружала новые варианты с одного из нескольких удаленных серверов. Эти варианты были созданы программой на серверах, находящихся под контролем создателя(ов) червя. Фирма компьютерной безопасности F-Secure работала с интернет-провайдерами над отключением доменов, на которых размещались варианты червя. [ 1 ] В ноябре 2006 года червь Stration был самым распространенным зарегистрированным вредоносным ПО, на него приходилось около трети зарегистрированных заражений. [ 3 ]
Черви Stration используют социальную инженерию для заражения целевой машины, прибывая по электронной почте под видом отчета с почтового сервера, информирующего получателя (на несколько ломаном английском языке), что его компьютер заражен из-за неисправленной уязвимости безопасности в Windows, и предлагая в качестве вложения предполагаемое исправление, которое на самом деле является самой программой-червем. [ 4 ] Некоторые более поздние варианты червя распространялись через мессенджеры и оповещения в чате Skype, содержащие URL-адрес, ведущий к червю. [ 5 ]
Примечания
[ редактировать ]- ^ Jump up to: а б Кирк, Джереми (31 октября 2006 г.). «Новые хитрые вредоносные программы бросают вызов поставщикам систем безопасности — мир ПК» . Архивировано из оригинала 17 февраля 2007 г.
- ^ «W32.Stration@mm — Symantec.com» . 03.10.2006. [ мертвая ссылка ]
- ^ «Sophos объявляет десять крупнейших угроз и мистификаций, о которых сообщалось в ноябре 2006 года» .
- ^ «Распространяющийся червь Stration выдает себя за патч безопасности» . 25 сентября 2006 г.
- ^ «Червь Warezov атаковал Skype» . Регистр . 28 февраля 2007 г.