211service.com
Trys suimti Sony Rootkit viruso byloje
„Wall Street Journal“. apžvalgininkas Jeremy Wagstaffas, rašyti šiandien savo asmeniniame tinklaraštyje Loose Wire atkreipia dėmesį į įdomų ryšį tarp trijų įtariamų programišių suėmimo Jungtinėje Karalystėje ir Suomijoje ir Sony BMG rootkit skandalo, apie kurį rašiau liepos/rugpjūčio mėn. Technologijų apžvalga viršelio istorija.
Vyrai – 63 metų iš Anglijos, 28 metų iš Škotijos ir 19 metų iš Suomijos. Birželio 27 dienos istorija Londono laikraštyje – Londono Metropoliteno policijos kompiuterinių nusikaltimų skyrius įtaria, kad jie parašė kompiuterinį virusą, įvairiai žinomą kaip Ryknos, Breplibot ir Stinx, kuris tariamai pavertė užkrėstus įrenginius zombiais, kuriuos vyrai galėjo panaudoti kurdami tūkstančius el. laiškų. . Panašu, kad Wagstaff pirmasis pastebėjo, kad „Stinx“ yra tas pats virusas, kuris pateko į kompiuterių operacines sistemas per paslėptą „rootkit“ katalogą, sukurtą, kai kompiuterių savininkai grojo vieną iš 52 nuo kopijavimo apsaugotų muzikos kompaktinių diskų, kuriuos 2005 m. išleido milžiniška įrašų kompanija „Sony BMG“.
Kaip paaiškino mūsų TR istorija, „Sony BMG“ pasamdyti programinės įrangos inžinieriai naudojo „rootkit“ (įprastą įsilaužėlių pogrindinį įrankį) tik tam, kad užmaskuotų programinės įrangos kodą, kuris neleido kompaktinių diskų pirkėjams įrašyti daugiau nei trijų savo diskų kopijų arba dalytis jais su kitais. Tačiau praėjusį rudenį „Sony BMG“ kompaktiniuose diskuose rootkit aptikę saugumo ekspertai perspėjo, kad įsilaužėliai jį taip pat gali išnaudoti norėdami paslėpti virusus, Trojos arklius ir kitas kenkėjiškas programas.
Ir, žinoma, praėjus kelioms savaitėms po to, kai kilo viešas ažiotažas dėl Sony BMG veiksmų, antivirusinės įmonės aptiko internete plintantį virusą – „Stinx“, kurį akivaizdžiai parašė apie pažeidžiamumą žinoję įsilaužėliai. Visi, kurie, paleidę nuo kopijavimo apsaugotą kompaktinį diską, neatsisiuntė ir nepaleido Sony BMG avarinio pašalinimo programos, buvo neapsaugoti nuo Stinx. (Dabar viruso profilis buvo įtrauktas į daugumą antivirusinių programų, o tai reiškia, kad grėsmė iš esmės praėjo, tačiau „Sony BMG“ klientai vis tiek turėtų paleisti pašalinimo programa .)
Dabar galime žinoti, kas yra už Stinx. Wagstaff komentarai: Jei sulaikytieji buvo susiję, būtų įdomu išgirsti, ką jie turi pasakyti apie Sony rootkit. Iš tikrųjų. Areštai turėtų būti vertinami kaip patvirtinimas, kad jei komercinėje programinėje įrangoje yra saugumo spraga, įsilaužėliai valios atrasti ir panaudoti ją – tai programinės įrangos platintojams tenka daug didesnė atsakomybė, nei Sony BMG norėjo ar galėjo prisiimti.
[Ir padėkos raštas WSJ Wagstaff už TR funkcijų istoriją.]