Вячеслав Ансимов
ФБР обратилось к одному из интернет-провайдеров Сан-Франциско
Почтовый червь Badtrans был обнаружен в апреле 2001 года, но эпидемию вызвал в ноябре, заразив миллионы компьютеров. Распространяется он классическим методом через Microsoft Outlook, реализуя некоторые функции маскировки. В механизме распространения заложена почтовая бомба, которая, однако, является побочным эффектом или недоработкой создателя.
Основная функция червя — воровство паролей. При открытии каждого нового окна на зараженном компьютере троянец создает лог-файл, в котором фиксирует набираемые на клавиатуре комбинации. Эти логи отсылаются по двум десяткам адресов на различных бесплатных почтовых сервисах. Некоторые из этих ящиков зарегистрированы на
Троянская программа «Волшебный фонарик» (Magic Lantern) с похожим принципом действия недавно была разработана ФБР. Она предназначена для похищения паролей с компьютеров подозреваемых. С внедрением «Фонарика» у федералов возникли трудности. Во-первых, сведения об этой секретной программе просочились в прессу, во-вторых, ФБР столкнулась с активным противодействием антивирусных компаний.
Потребовав у MonkeyBrains сворованные чужим трояном данные, ФБР, похоже, просто решило воспользоваться готовыми результатами труда неизвестного хакера. Никаких сведений об авторе червя в этих данных нет, так что его поимкой федералы не озабочены. Их целью может быть только получение паролей миллионов пользователей по всему миру.
Вместо того, чтобы передать лог-файлы в ФБР MonkeyBrains представила некоторую информацию из них в Сети в виде
ССЫЛКИ ПО ТЕМЕ |
МАТЕРИАЛЫ ПО ТЕМЕ |
Антивирусные компании отказались пускать троянов из ФБР — 11.12.01
Троян ФБР смутил антивирусные компании — 28.11.01
Троян Badtrans потеснил SirCam с первого места — 27.11.01