מס' צפיות - 268
דירוג ממוצע -
מכתב בוירוס
מאת: יאיר מור 16/01/09 (16:56)

זו לא הפעם הראשונה שאני מזכיר בבלוג את הטרויאני הידוע ZLOB. מדובר, להזכירכם, בוירוס שמגיע למחשבים במסווה של מקודד וידאו כגון "הגרסא החדשה ביותר של פלאש" וכד`, ומחולל הודעות פופ-אפ מרגיזות המפחידות את המשתמש בהתראות על וירוסים מומצאים ומשדלות אותו לקנות תוכנות אנטי-וירוס חסרות תועלת ויקרות (לפחות לפי סך ההכנסות המשוער שהן מעניקות להאקרים העובדים עליהן).

 

הפעם, מדובר בהודעה שהתגלתה ע"י מפתח צרפתי, מוחבאת בתוך קוד של אחת הגרסאות החדשות של הטרויאני. מדובר בהודעה ארוכה למדי, הממוענת לצוות מייקרוסופט, ונראית יותר כמו אימייל של נער בן-עשרה לחברו מאשר כמו הודעת התגרות ממוצעת שהאקר שותל בוירוס או באתר שפרץ. "רק רציתי להגיד שלום מרוסיה. אתם ממש טובים, חבר`ה. זו הייתה הפתעה בשבילי שמייקרוסופט מסוגלת לפעול נגד איומים מהר כל כך.

 

שנה טובה, חברים, ובהצלחה!", כתב ההאקר במעמקי הוירוס. בהמשך, הוא מציין כבדרך אגב ש"אנחנו סוגרים בקרוב. לא בגלל העבודה שלכם :-)) אז נראה שלא תזכו לראות את כל הרעיונות שלי לקטגוריה הזו. נסו לחפש יותר באיזור ה-exploits וה-rootkit".

 
ההאקר לא רק מכריז על מעבר לתחום התמחות אחר, אלא טורח אף לספר כי מייקרוסופט הציעה לו בעבר עבודה כיועץ לשיפור האבטחה ב"ויסטה", ללא שידעה כי הוא ההאקר שהחברה נלחמת בהתמדה בטרויאני המפורסם שלו. הוא דחה את ההצעה, מפני שעבודה כזו "לא עניינה אותו", ועתה הוא מזכיר אותה בגלל ההנאה שבאירוניה שבעניין.

 
חוקר ממייקרוסופט ציין כי למרות שמחמם את ליבו לקרוא כי צוות ה"זלוב" סוגר את המפעל, כתיבת הודעה כזו בתוך קוד הוירוס היא לא בדיוק השיטה הטובה ביותר להעביר הודעות, שכן לא תמיד חוקרי הוירוסים מאתרים אותן או קוראים אותן. מה שבטוח, במקרה הזה הן שמחו מאוד לשמוע את ההודעה, למרות הרמיזה כי הקבוצה עוברת לתחום אפור פחות.

 

לבלוג של יאיר מור

 

רוצים לפרסם את דעותכם ב"פרשן"? גם אתם יכולים! לחצו כאן

 

גולשים יקרים, הכותבים באתר משקיעים מזמנם בשבילכם, בואו ניתן להם תגובה! כתבו למטה (בנימוס) את דעתכם.

דרג מאמר:          
תגובות למאמר זה לא התקבלו תגובות לקריאת כל התגובות ברצף
אין תגובות למאמר