уторак, 14. септембар 2010.

Познато више детаља о аутору Here You Have црва

Хакер који за себе тврди да је одговоран за брзо ширење „Here You Have“ црва крајем прошле недеље који је озбиљно угрозио функционисање неких корпоративних мрежа, потврдио је да је црв, макар делимично, дизајниран као средство пропаганде. Хакер, познат под именом „Iraq Resistance“, одговорио је са једне од адреса које су биле скривене у самом коду, на које се рутински шаљу упити, и навео да ни у ком случају није очекивао тако брзо ширење свог програма. Подсетимо, готово 10% светског спама у цетвртак генерисао је управо овај висрус. И даље непознати хакер такође је изјавио да је могао да проузрокује далеко већу штету на свим зараженим рачунарима, али је ипак одлучио да то не уради.

Да је његова порука ипак примарно политичке природе, намењена да скрене пажњу на рат у Ираку, указује и видео комуникација која је објављена током јучерашњег дана, у којем компјутерски генерисаним гласом изражава став да његове акције ипак нису лоше као оне које је пар дана раније најавио свештеник из малог града на Флориди, Терија Джонса, који је најавио да ће јавно спаљивати копије Курана. Стручњаци за рачунарску безбедност се слажу са ставом да је црв могао проузроковати много већу штету, иако је и овако имао доста малициозних делова – софтвер за крађу лозинки и backdoor програм који је могао омогућити хакеру да преузме контролу над зараженим рачунарима. Ипак, недовољно добро написан код омогућио је брзу реакцију и спречио далеко веће последице по многе корпоративне мреже и појединачне кориснике који су, морамо рећи својом кривицом, показали недовољнну опрезност кликћући на линк који је омогућавао покретање скрипте на њиховом рачунару.

Према подацима компаније Cisco, „Here You Have“ је током четврка био одговоран за не мање од 6 процената светског спама (процене су 6-14%), и први је овакавзлоћудни програм који је за тако време заразио велики број рачунара у последњих неколико година. Највише су биле погођене неке велике корпорације базиране у САД, укључујући Disney, Proctor and Gamble, чак и NASA. Иако у својим порукама Iraq Resistance није открио свој идентитет, неки стручњаци за рачунарску безбедност верују да је у питању хакер пореклом из Либије, који већ неко време покушава да окупи следбенике који би водили „Cyber Jihad“ против западних земаља.

Нема коментара:

Постави коментар