Во вторник антивирусная компания Central Command обнаружила вирус, который, видимо, станет первым в новом семействе: вирус способен инфицировать как ОС Windows, так и ОС Linux.
"Мы даже не думали, что такое возможно", - заявил в интервью агентству Reuters Кейт Пиир, глава компании Central Command. И, тем не менее, он существует.
"W32.Winux", полученный компанией Central Command по электронной почте от неизвестного пользователя из Чехии, не совершает никаких деструктивных действий и, насколько известно, не заразил еще ни одного компьютера. К тому же, в отличие от столь распространенных в последнее время почтовых червей, вирус не способен самостоятельно рассылать себя по электронной почте.
"W32.Winux" распространяется вместе с зараженными программами, работающими под версиями 95/98/Me/NT/200 OC Windows, равно как и под всевозможными дистрибутивами OC Linux. Заражение компьютера происходит после того, как пользователь запускает приложение или вложенный в электронное послание файл.
После запуска зараженной программы вирус ищет PE-файлы (исполняемые файлы Windows) или ELF-файлы (исполняемые файлы Linux) размером не менее 100 Кб. Вирус открывает все файлы в текущей директории и, если файл является исполняемым файлом одной из ОС, вызывает процедуру заражения.
При заражении Windows-систем вирус переписывает сектор .reloc исполняемых файлов Windows. При заражении исполняемых приложений Linux вирус переписывает инструкции точки входа. Затем оригинальный код сохраняется в хвосте исполняемого файла. После заражения код вируса берет контроль над исполнением и распространяется дальше.
В написании вируса представители Central Command подозревают некоего Benny, принадлежащего к хакерской группе 29А. В теле вируса наличествует строка - "[Win32/Linux.Winux] multi-platform virus by Benny/29A" ("Win32/Linux.Winux, мультиплатформный вирус создан Benny/29A") и "This GNU program is covered by GPL" ("Эта программа распространяется на условиях GNU GPL").
Стоит пояснить, что GNU General Public Lecense - это Генеральная общественная лицензия GNU, предполагающая свободное распространение ПО, доступ к его исходному коду и право изменять ПО или использовать его части в новых свободных программах. Группа программистов 29А уже несколько раз громко заявляла о себе. Каждый новый вирус, написанный членами этой группы, вносил что-нибудь новое в технологию создания и распространения вирусов. При этом все эти вирусы, как и Winux, не обладали деструктивными функциями.
Вирус "W32.Winux", в отличие от таких печально известных скриптовых вирусов, как "Mellisa", "ILoveYou" или какая-нибудь "Анна Курникова", написан на Ассемблере, что, по словам Кейта Пиира, и позволяет ему одинаково эффективно работать на двух абсолютно разных (и по технологии, и по идеологии) платформах.
По сообщению Reuters, известная антивирусная компания MacAfee даже ничего не слышала об этом вирусе, и, вследствие этого, ее представители не смогли никак прокомментировать сообщение компании Central Command.
КОММЕНТАРИИ
Выбор редакции
Раскрыт неожиданный итог встречи Путина и Си Цзиньпина
Фон дер Ляйен закатила истерику из-за русской разведки: "Ее трясет"
"Предупреждение для Европы": ход России заставил Запад понервничать
"Паника и хаос": на Западе забили тревогу из-за катастрофы на границе России
Рекомендуем
Советская звезда устроила дебош в Большом театре
Звезду сериала "Солдаты" экстренно забрали в больницу
Зачем Галкин* объявился в городке Молдавии – раскрыта причина
Кайли Миноуг скрывала страшный диагноз несколько лет
"Следим за ними": Рютте выступил с важным заявлением о России
Генсек не стал отрицать очевидное
Раскрыт неожиданный итог встречи Путина и Си Цзиньпина
Положение киевских верховодов становится все более шатким
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"