LovSan распространяется по Сети с угрожающей скоростью

2003-08-14 10:37

"Червь" под названием MSBlast или Lovsan за последние сутки успел заразить почти 200 тыс. компьютеров. В результате "инфекции" скорость передачи данных в некоторых сетях замедлилась в 100 раз. Больше всего пострадали домашние компьютеры из-за того, что их владельцы проигнорировали объявленную еще месяц назад угрозу и не воспользовались антивирусными "заплатками".

MSBlast проникает в сетевые файлы, к которым обращаются все подключенные к Интернету компьютеры, проверяет машины и влезает в них через "дыры" в программном обеспечении. "Дыра", через которую MSBlast залезает в компьютеры, обнаружена сразу в нескольких версиях Windows. В среду было зарегистрировано, что в некоторых случаях "червь" находил новый незараженный компьютер всего лишь за 30 секунд.

MSBlast способен выполнять команды и запускать приложения от имени системы. При этом он распространяется самостоятельно, без каких-либо действий со стороны хозяина компьютера.

Согласно данным компании Symantec, больше всего от "червя" пострадали сети в США и Великобритании. Среди жертв вируса есть и крупные фирмы и организации, такие как автодорожная инспекция штата Мэриленд и федеральный банк Атланты в США, государственные учреждения в Гонконге и некоторые шведские телекоммуникационные компании.

Представитель компании Sophos считает, что некоторые пользователи могут и не подозревать, что их компьютер заражен, так как явно MSBlast себя не проявляет. "Червь" лишь сильно замедляет работу компьютера в сети. В отличие от других "червей", которые можно побороть простой перезагрузкой компьютера, с MSBlast способна справиться лишь специальная антивирусная программа, сообщает BBC.

По масштабам распространения новый "червь" похож на одного из своих предшественников - Red Worm, который поразил в 2001 году более 200 тыс. персональных компьютеров.