Вирус Sobig - эксперимент организованной преступности, уверяет эксперт
Американский эксперт по компьютерной безопасности Питер Симпсон из компании ThreatLab в интервью Silicon.com высказал предположение, что за эпидемией вируса Sobig-F стоит организованной преступность. Вирус позволяет автору получить контроль над зараженной машиной; кроме того, он дает дополнительные рычаги спамерам, что тоже, по мнению Симпсона, наверняка важно для организованных преступных группировок, в своих методиках сочетающих спам и вирусы.
Американские власти проводят расследование в связи с эпидемией вируса Sobig-F, пытаясь вычислить источник его распространения. В выходные ФБР отключило большинство серверов, которые ответственны за распространение вируса, что ощутимо сократило масштабы эпидемии. Эпидемия, однако, так или иначе продлится до 10 сентября, и каждую пятницу вирус будет активироваться, хотя при отключенных серверах эта активизация вряд ли нанесет значительный ущерб. По данным F-Secure, недоступны все 20 серверов. Эксперты предупреждают, что Sobig можно перепрограммировать через UDP-порт, дополнив список IP-адресов компьютеров, которые примут участие в следующей атаке.
Американская компания Easynews.com получила от ФБР запрос на информацию о загрузке вируса на принадлежащий компании сервер Usenet 18 августа. Как сообщил технический директор Easynews.com в интервью InternetNews, соответствующий пользовательский эккаунт был создан с помощью ворованной кредитной карточки исключительно с целью загрузки вируса в Usenet. Первоначально вирус притворялся порнокартинкой в одной из порноньюсгрупп.
Дословно
Питер Симпсон
Об эпидемии вируса Sobig:
Sobig бьет все рекорды с чисто количественной точки зрения, но это отнюдь не все. Сейчас - шестой в серии контролируемых экспериментов. Это не пацан какой-нибудь у себя в спальне вирусы пишет - это по-настоящему изощренный пример организованного преступления. Актуальный вопрос - мотивы автора вируса. Дело же не в том, чтобы написать вирус, который быстро распространяется и бьет рекорды; мотивы совсем другие и явно преступные.
Silicon.com, 25.08.2003