Спамеры атакуют с помощью вируса
В Сети распространяется новая версия червя W32/Mimail-L. По мнению экспертов антивирусной компании Sophos, ее автором является спамер. Главная задача червя – атака на сайт организаций по борьбе со спамом, которая должна быть осуществлена с помощью ни о чем не подозревающих пользователей. Вирус распространяется по электронной почте, он приходит в виде приложения к письму с эротическими фотографиями.Еще одной пакостью, придуманной авторами вируса, является электронное сообщение, приходящее на адрес жертвы, которой сообщается, что компьютерный диск с якобы заказанной пользователем детской порнографией будет доставлен на его почтовый адрес, а соответствующая сумма будет списана со счета. "В случае, если Вы хотите аннулировать заказ или у вас есть какие-либо претензии, просим писать на следующий адрес", - любезно предлагают мошенники. В качестве адреса дается адрес почты одной из восьми антиспамерских организаций.
По данным «Лаборатории Касперского», оригинальная версия этого червя и его первые три модификации (a, b, c) были созданы в России. В конце октября исходные тексты Mimail были опубликованы на вирусных сайтах в интернете. Это послужило толчком к созданию новых модификаций, число которых всего за один месяц достигло 12. Нынешняя модификация сетевого червя Mimail была обнаружена около 22.00 по московскому времени, в понедельник, 1 декабря. «Нам удалось установить его происхождение, которое однозначно указывает на Францию, - сказал CNews.ru руководитель информационной службы «Лаборатории Касперского» Денис Зенкин. Однако более точно сказать, кто является его автором, представляется маловозможным».
Основатель британской антиспамерской группы Spamhaus Project Стив Линфорд полагает, что червь написан программистами одной из трех спамерских банд, которые в прошлом уже совершали DDoS-атаки на сервер его организации. В последнее время борьба между спамерами и антиспамерами обостряется по мере того, как организации, борющиеся с потоком ненужных электронных сообщений, вычисляют наиболее активных спамеров, создают «черные списки» адресов и передают их провайдерам интернет-услуг, которые блокируют любые сообщения, поступающие с этих адресов в ящики пользователей.
Что касается возможности нынешней DDoS-атаки на сайт Spamhaus, Денис Зенкин полагает, что ее вероятность не достигает и 10%, и это с учетом того, что за 2 дня с момента появления червя эпидемии не зарегистрировано.
Источник: собственная информация CNews.ru, при подготовке материала использованы сообщения Reuters и Sophos.



