• Ровно 23 года назад, 19 августа 2003 года, была зафиксирована эпидемия компьютерного червя Sobig.F. Примечательно здесь то, что за первые сутки он заразил сотни тысяч компьютеров по всему миру, а в пик эпидемии троян содержался в каждом 17-м электронном письме, парализовав работу многих компаний и почтовых служб.
• Червь представлял собой электронное письмо с прикрепленным файлом. Тема письма могла быть разной (Re: Approved; Re: Details; Re: My details; Re: Thank you!; Re: That movie; Re: Wicked screensaver; Re: Your application; Thank you!; Your details). Также в письме содержался следующий текст: "See the attached file for details" или "Please see the attached file for details".
• Прикрепленный файл также мог отличатся по имени (application.pif; details.pif; document_9446.pif; document_all.pif и т.д.). При открытии одного из этих файлов, червь реплицировал себя с помощью собственного SMTP агента. Далее он собирал все возможные адреса электронных почт, которые выискивал, скандируя файлы (такого расширения: .dbx; .eml; .hlp; .htm; .html; .mht; .wab; и .txt) на зараженном компьютере. И, конечно же, распространялся дальше.
• Sobig.F был запрограммирован устанавливать соединение с 20 IP адресами через UDP порт 8998 для установки некоего ПО или самообновления. В дальнейшем выяснилось, что этим ПО была WinGate proxy server (часто использовался как бэкдор для распространения спама).
• Уже 10 сентября 2003 года Sobig.F деактивировался. Но Microsoft не устроило такое завершение истории, и компания выставила награду в размере 250 000 баксов любому, кто предоставит какую-либо информации, способствующую поимке творца Sobig. Но и по сей день этого не произошло...
#Разное
• Червь представлял собой электронное письмо с прикрепленным файлом. Тема письма могла быть разной (Re: Approved; Re: Details; Re: My details; Re: Thank you!; Re: That movie; Re: Wicked screensaver; Re: Your application; Thank you!; Your details). Также в письме содержался следующий текст: "See the attached file for details" или "Please see the attached file for details".
• Прикрепленный файл также мог отличатся по имени (application.pif; details.pif; document_9446.pif; document_all.pif и т.д.). При открытии одного из этих файлов, червь реплицировал себя с помощью собственного SMTP агента. Далее он собирал все возможные адреса электронных почт, которые выискивал, скандируя файлы (такого расширения: .dbx; .eml; .hlp; .htm; .html; .mht; .wab; и .txt) на зараженном компьютере. И, конечно же, распространялся дальше.
• Sobig.F был запрограммирован устанавливать соединение с 20 IP адресами через UDP порт 8998 для установки некоего ПО или самообновления. В дальнейшем выяснилось, что этим ПО была WinGate proxy server (часто использовался как бэкдор для распространения спама).
• Уже 10 сентября 2003 года Sobig.F деактивировался. Но Microsoft не устроило такое завершение истории, и компания выставила награду в размере 250 000 баксов любому, кто предоставит какую-либо информации, способствующую поимке творца Sobig. Но и по сей день этого не произошло...
#Разное