Berta Sándor
Netsky és Bagle - egy víruskészítő háború termékei?
Antivírus-szakértők szerint akár egy háború kitörését is jelenthetik az elmúlt napokban és hetekben megjelent új vírusok. A szakemberek ezt a következtetést az elmúlt napokban felbukkant vírusok szövegfájljaiból hámozták ki.
Könnyen, illetve nehezebben fellelhető mondatokat és szövegrészeket találtak a szakemberek a Bagle, a Netsky és a Mydoom vírusok legújabb változataiban. A Netsky.F, a Bagle.K és a Mydoom.H éppen úgy, mint az elődeik egy, az e-mailhez csatolt .zip, .exe vagy .pif kiterjesztésű fájlban bújnak meg. A "szaporodáshoz", vagyis a továbbterjedéshez ezek az új kártevők is egy saját SMTP-motort használnak. Ráadásul a Bagle.K és a Mydoom.H ezen felül még egy trójai komponenssel is rendelkezik, amely képes arra, hogy megnyissa, illetve szabaddá tegye a megfertőzött rendszer egy portját.
A Netsky.F és a Bagle.K kódjában talált szövegek a szakértők szerint arra utalknak, hogy a három féreg készítője, készítői között bizony "háború" kezdődött. Hasonló mondatokat találtak ugyanis a Mydoom.G és a Bagle.J kódjában is. A Bagle.J kódjában található, a Netsky szerzőjének címezett szöveg a következő: "Hey, NetSky, f*ck off you b*tch, don't ruin our business, wanna start a war?" (Hé, Netsky, te &@°÷/@, ne rombold az üzletünket, talán háborút akarsz kezdeni?) A Netsky.F kódjában a fenti üzenetre érkezett válasz pedig a következő: "Skynet AntiVirus - Bagle - you are a looser!!!!", azaz "vesztesek vagytok". A vita jelenleg a hetedik űzenetváltásnál tart, ami hét férget jelent.
Sajnos úgy látszik, néhány ember - túl azon, hogy számítógépek millióit fertőzi meg és terheli le, ezáltal felbecsülhetetlen erkölcsi és több millió dolláros anyagi károkat okozva magánszemélyeknek és cégeknek egyaránt - még afféle "magánháborúba" is belekezdett. Az új vírusoknak pedig mintha csak az lenne a céljuk, hogy bebizonyítsák, melyik "alkotó" jobb a másiknál és közülük melyikük tud az ellenfeleinél jobb kártevőket létrehozni, majd azt ráereszteni a világra. Ha nem okoznának ekkora pusztítást a "teremtményeikkel", még azt is mondhatnánk: úgy játszanak, mint az ovisok - csak sajnos, itt már régen nem erről van szó.
Könnyen, illetve nehezebben fellelhető mondatokat és szövegrészeket találtak a szakemberek a Bagle, a Netsky és a Mydoom vírusok legújabb változataiban. A Netsky.F, a Bagle.K és a Mydoom.H éppen úgy, mint az elődeik egy, az e-mailhez csatolt .zip, .exe vagy .pif kiterjesztésű fájlban bújnak meg. A "szaporodáshoz", vagyis a továbbterjedéshez ezek az új kártevők is egy saját SMTP-motort használnak. Ráadásul a Bagle.K és a Mydoom.H ezen felül még egy trójai komponenssel is rendelkezik, amely képes arra, hogy megnyissa, illetve szabaddá tegye a megfertőzött rendszer egy portját.
A Netsky.F és a Bagle.K kódjában talált szövegek a szakértők szerint arra utalknak, hogy a három féreg készítője, készítői között bizony "háború" kezdődött. Hasonló mondatokat találtak ugyanis a Mydoom.G és a Bagle.J kódjában is. A Bagle.J kódjában található, a Netsky szerzőjének címezett szöveg a következő: "Hey, NetSky, f*ck off you b*tch, don't ruin our business, wanna start a war?" (Hé, Netsky, te &@°÷/@, ne rombold az üzletünket, talán háborút akarsz kezdeni?) A Netsky.F kódjában a fenti üzenetre érkezett válasz pedig a következő: "Skynet AntiVirus - Bagle - you are a looser!!!!", azaz "vesztesek vagytok". A vita jelenleg a hetedik űzenetváltásnál tart, ami hét férget jelent.
Sajnos úgy látszik, néhány ember - túl azon, hogy számítógépek millióit fertőzi meg és terheli le, ezáltal felbecsülhetetlen erkölcsi és több millió dolláros anyagi károkat okozva magánszemélyeknek és cégeknek egyaránt - még afféle "magánháborúba" is belekezdett. Az új vírusoknak pedig mintha csak az lenne a céljuk, hogy bebizonyítsák, melyik "alkotó" jobb a másiknál és közülük melyikük tud az ellenfeleinél jobb kártevőket létrehozni, majd azt ráereszteni a világra. Ha nem okoznának ekkora pusztítást a "teremtményeikkel", még azt is mondhatnánk: úgy játszanak, mint az ovisok - csak sajnos, itt már régen nem erről van szó.