Интернет - терминатор

Недавно я подхватил компьютерный Вирус.
И не просто вирус, а так сказать, вирус – «тираннозавр». Этот интернет - терминатор классифицируется как Win32.HLLW.Shadow based. Самый новый и опаснейший вирус на сегодняшний момент. Он сносит интернет стремительно и беспощадно, как сносит топором голову палач своей жертве. Чик!... И интернет уже на небесах. А точнее не на небесах, а под полным контролем. Как будто твоим телом завладел кто-то, и ты неволен делать то, что тебе хочется. Что тебе нужно. Ты превращаешься в ведомого. При этом все программы не связанные с Интернетом работают как часы.
Начинаются жуткие тормоза при входе в интернет. Привычные сайты открываются мучительно долго. А могут и вообще не открыться. С каждым часом скорость загрузки падает всё стремительнее и стремительнее. А потом ОПА-НА!.... Соединения в интернет вообще отваливаются и…. тишина. Только на обочине дороги мёртвые с косами стоятЬ.
Перезагружаешь машину, и интернет снова некоторое время работает. Некоторое… А потом всё начинается сначала.
Чувствуя неладное вы вызываете антивирусный спецназ. Парни вламываются в компьютер и начинают крушить всё что движется и что шевелится. И вот уже трупы отморозков валяются на поле брани.
Вы торжественно входите в интернет, и…. та же история.
Вы кидаетесь к провайдеру и начинаете во все голоса голосить, что дескать у них инет глючит. Те хватают подзорные трубы, пялятся в вашу сторону и делают неожиданное заявление – «У вас вирус!». Обмякнув всем своим существом вы бормочите, что, дескать, лазутчики казнены. Но в ответ слышите одно и тоже – «Ваши интернет-порты блокированы вирусом Win32.HLLW.Shadow based. Ваша машина под контролем и используется неприятелем для построения своих бот-сетей и рассылки спама».
Shadow based (как и многие другие) – творение рук человеческих, созданный для разрушения той цивилизации которая собственно и породила этот вирус.
Так уж устроена цивилизация, что усложняясь и совершенствуясь, она подготавливает свою гибель. Бурное развитие физики и химии в конце 40-х годов, подарило нам не только предметы нашего сегодняшнего комфорта, но и атомную бомбу. Жизнь под прицелом «киллера». Когда он нажмёт на спусковой крючок – неизвестно. И если в 50-х годах приказ о ядерной атаке противника отдавал человек, то теперь решение принимают компьютерные системы. И всё это делается молниеносно и объективно. Объективно до той поры, пока в систему не проникнет Shadow based.
У него нет ножей и пистолетов. Он не умеет стрелять из-за угла и пользоваться ядом. Он просто крушит компьютерные системы, меняет орбиты спутников, перенацеливает ракеты, корректирует мониторинг экономики государств.
Он невзрачен. Вот фрагмент одного из вирусов – терминаторов.

Шестнадцатеричный код. И делов-то….
Shadow based – не лох. Он не имеет своей постоянной шкуры (оболочки). Антивирусный «спецназ» уже привык к тому, что видя у ворот Трои огромную деревянную лошадь, гонит её взашей или отстреливает. Коли шкура лошади, то это – враг.
Shadow based может придти кем захочешь; овцой, волком, нищим, олигархом, сексуальной красоткой, блохой, траканом…. Кем захочешь. Его нельзя идентифицировать в лоб. Он меняет свой упаковщик как захочешь.
У него имеется связка отмычек к паролям компьютера. Если отмычек нет, то он их генерирует сам. Только бы пройти за ворота.
Когда ворота пройдены, отмычки изготовлены, то он незаметно уходит в недра кристаллов компьютера, организует там своё логово и … замирает. Он может ждать день, два, месяц, но в час «Х» он выползает и стремительно создаёт задание на свой запуск. Захватываются интернет-порты, блокируются антивирусные программы, блокируются порталы антивирусных компаний. При первой угрозе в свой адрес, он может менять своё имя на любое другое. Чаще всего он предъявляет «паспорт на имя» - Autorunner.5555.
Его задача захватить порты (ворота города). Подкрадываясь незаметно Shadow based убивает стражника ворот и занимает его место. Чтобы его не обнаружили, он меняет свой цвет, рост, пол, возраст, фамилию, имя и отчество. Отмычки подобраны. Ворота открываются и в «Трою» врываются те, кто готовил этот вирус. Они незаметно для «короля Трои» устанавливают в городе перевалочные базы для разного хлама – порнухи, спама, вирусов которые должны атаковать другие компьютеры. И в короткое время Троя превращается в лагерь для подготовки террористов. Для жителей города устанавливается комендантский час. Блокируются дома, постройки и… королевский дворец. Правом полной свободы пользуются только террористы. Троя – для них.
Но это всё полбеды.
Беда в том, что Shadow based имеет возможность мутировать выполняя свою грязную функцию не зависимо от той программы, которую в неё заложил человек. Тогда его действия невозможно предсказать. Мы получаем взбесившийся вирус. И остановить его бывает очень и очень тяжело.
Лет пять тому назад, я читал, что какой-то шведский обалдуй, решив произвести эффект на свою подружку взломал сеть НАСА, пустил туда вирус (!!!!) и сбил с орбиты спутник связи. В результате территория США площадью 200 кв.км осталась без телевидения на 20 минут.
Так это было телевидение. А если бы это была баллистическая ракета на старте?
Комментарии
Комментарий удален модератором
Благо копия винчестера была. "Акронис" выручил.
Но кое что пришлось восстанавливать вручную.
Сетевой Dr.WEB, не смог до конца всё вычистить.
Только позже мы узнали, что это была хакерская атака.
В этот день, кстати, завалили один из филиалов ВТБ-24 и облвоенкомат.
Хаккеров не нашли, но вычислили, что они использовали для атаки сервера Смоленского медицинского университета. А откуда конкретно была атака... так и не установили.
Не примите за попытку Вас как то задеть, я всего лишь делюсь опытом. Которого в силу специальности моей у меня есть.
Серега опять опередил :)
Коротко и грамотно, пока я свои "многабукаФФ" ваял :)
Решпект, Коллега :)
-А, ничего, что этот «самый новый и опаснейший» известен вот уже как два с половиной года и нормально лечится?
Что касаемо самого предмета разговора - вирь этот далеко не нов, и лечится довольно успешно. Вы, бесспорно правы, вирусописатели зачастую на полшага впереди вирусоборцев. Но это стандартные расклады извечной борьбы брони и снаряда.
По поводу защиты - стандартные рекомендации: если Вы под Виндой - антивирусная программа+файрволл настроенный(если антивирус уже не содержит оного в себе). Не сидите в инете под учетной записью с админскими правами. Со вниманием относитесь к исполняемым файлам из непроверенных источников. Очищайте папки, куда складываются, временные файлы. Своевременно ставьте обновления на систему и программы. И будьте в конце концов , аккуратны в интернете :)
=======================================
А то, не дай Б-г, сифилис подхватите ;-)))))))))