Gyurkity Péter
Orosz csoport adta el a WMF-hibát
A Kaspersky Lab értesülése szerint eredetileg egy orosz csoportnak tulajdonítható a Windows Meta File-hiba felfedezése, akik azonban - csaknem egymillió forintért - eladták azt, így bukkant fel az első vírus.
A biztonsági cég negyedéves összefoglalójában közölte az érdekes információt, miszerint a hírhedt sebezhetőséget egy 2-3 főből álló orosz csoport fedezte fel. Ezen személyek egyike érdekelt a kémszoftver- és reklámüzletben, így kerülhetett nyilvánosságra a hiba, amelyet hamarosan féregvírusok formájában igyekeztek kihasználni. A csoport ugyanis négyezer dollárért, vagyis mintegy 800 ezer forintért értékesítette felfedezését, amit többen gyorsan hasznosítottak is.
A vírusirtó cégek december 26-án kapták az első bejelentéseket a gyorsan terjedő új trójaikról. Ezek a Windows 95-től kezdve a teljesen frissített XP-ig minden operációs rendszert kijátszottak, és ismert kémszoftveroldalakról igyekeztek további kártevőket letölteni. A támadásokban még a brit parlament is célponttá vált, miután több képviselőhöz célzott levelek érkeztek. Az új vírusok meglehetősen nagy visszhangot váltottak ki, és az elégedetlenek hangját csak tovább erősítette, hogy a Microsoft jóval későbbre ígérte egy esetleges javítás elkészültét. Így fordulhatott elő, hogy több biztonsági cég is nemhivatalos javítás alkalmazását javasolta, amíg végső megoldást nem találnak a problémára.
A Kaspersky egy hét alatt több mint ezer esetben észlelte az új támadók felbukkanását, és egyesek már attól féltek, hogy a folyamat rövid időn belül ellenőrizhetetlenné válik. Ez szerencsére nem következett be, ám az eset figyelmeztetés volt, hogy egyesek jelentős pénzeket hajlandók áldozni egy-egy új sebezhetőségért.
Az orosz vírusírók egyébként jelentős "eredményt" könyvelhettek el a héten, miután egy kártevő segítségével több, mint egy órára megbénították a moszkvai tőzsde működését. Magyar idő szerint péntek délután 14:15-kor szakították meg a kereskedést, és egészen 15:20-ig szüneteltették. A vírus a világhálóról jutott be a rendszerre kapcsolt egyik számítógépre, és óriási forgalmat generált azon belül, amely megbénította a munkát. A megfertőzött számítógép kikapcsolásával végül sikerült elkerülni a nagyobb bajt.
A biztonsági cég negyedéves összefoglalójában közölte az érdekes információt, miszerint a hírhedt sebezhetőséget egy 2-3 főből álló orosz csoport fedezte fel. Ezen személyek egyike érdekelt a kémszoftver- és reklámüzletben, így kerülhetett nyilvánosságra a hiba, amelyet hamarosan féregvírusok formájában igyekeztek kihasználni. A csoport ugyanis négyezer dollárért, vagyis mintegy 800 ezer forintért értékesítette felfedezését, amit többen gyorsan hasznosítottak is.
A vírusirtó cégek december 26-án kapták az első bejelentéseket a gyorsan terjedő új trójaikról. Ezek a Windows 95-től kezdve a teljesen frissített XP-ig minden operációs rendszert kijátszottak, és ismert kémszoftveroldalakról igyekeztek további kártevőket letölteni. A támadásokban még a brit parlament is célponttá vált, miután több képviselőhöz célzott levelek érkeztek. Az új vírusok meglehetősen nagy visszhangot váltottak ki, és az elégedetlenek hangját csak tovább erősítette, hogy a Microsoft jóval későbbre ígérte egy esetleges javítás elkészültét. Így fordulhatott elő, hogy több biztonsági cég is nemhivatalos javítás alkalmazását javasolta, amíg végső megoldást nem találnak a problémára.
A Kaspersky egy hét alatt több mint ezer esetben észlelte az új támadók felbukkanását, és egyesek már attól féltek, hogy a folyamat rövid időn belül ellenőrizhetetlenné válik. Ez szerencsére nem következett be, ám az eset figyelmeztetés volt, hogy egyesek jelentős pénzeket hajlandók áldozni egy-egy új sebezhetőségért.
Az orosz vírusírók egyébként jelentős "eredményt" könyvelhettek el a héten, miután egy kártevő segítségével több, mint egy órára megbénították a moszkvai tőzsde működését. Magyar idő szerint péntek délután 14:15-kor szakították meg a kereskedést, és egészen 15:20-ig szüneteltették. A vírus a világhálóról jutott be a rendszerre kapcsolt egyik számítógépre, és óriási forgalmat generált azon belül, amely megbénította a munkát. A megfertőzött számítógép kikapcsolásával végül sikerült elkerülni a nagyobb bajt.