Blaster (počítačový červ)

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 5. května 2020; kontroly vyžadují 5 úprav .

Blaster , také známý jako Lovsan , Lovesan nebo MSBlast  , byl počítačový červ , který se rozšířil na počítačích s Windows 2000 a Windows XP [1] . Epidemie tohoto červa byla pozorována v srpnu 2003 [2] . V druhé polovině roku 2003 tento červ infikoval nejméně 100 000 osobních počítačů po celém světě [3] .

Pozadí červa

Historie červa Blaster začíná, když vývojový tým Xfocus našel v operačních systémech Windows zranitelnost přetečení vyrovnávací paměti [ 4 ] . Tato zranitelnost vedla k vytvoření mnoha škodlivých programů, z nichž nejznámějším byl červ Blaster [2] .

První vlna infekce tímto červem se přehnala přes počítačové sítě v USA 11. srpna [5] . Na rozdíl od jiných červů nebyl Blaster infikován kontaktem s infikovaným souborem, ale náhodou. Jakmile se virus dostal do počítače, začal generovat náhodné IP adresy a po vygenerování adresy hledal zranitelná místa v systému oběti, a když je našel, infikoval počítač [6] . Poté se cyklus opakoval.

Mnoho počítačů bylo ovlivněno tímto způsobem distribuce malwaru. Podle zpráv Kaspersky Lab  bylo celosvětově infikováno asi 300 000 počítačů, z toho 30 000 v Rusku [7] . Pro uživatele byl tento červ relativně bezpečný, až na vedlejší efekt pravidelného restartování počítače. Účelem tohoto červa bylo zaútočit na servery Microsoftu 16. srpna 2003 o půlnoci [7] . Microsoft však dočasně uzavřel své servery, což umožnilo snížit škody způsobené virem na minimum.

Blaster ve svém kódu obsahoval skrytou zprávu adresovanou Billu Gatesovi : „Billy Gatesi, proč to umožňuješ? Přestaňte vydělávat peníze, opravte svůj software [8] !

Soud s tvůrcem červa

Americký školák Jeffrey Lee Parson [9] byl zatčen na základě obvinění z vytvoření Blasteru . Uvedl však, že tento virus nevyrobil, ale provedl na něm pouze malé změny [10] . Jak sám k tomu řekl: „Chápu, že vláda potřebuje někoho chytit za tyto zločiny. Ale nejsem ten, koho by měli chytat“ [11] . A jeho matka Rita Parsonová dodala: „Můj syn není tak chytrý, není génius. Každý, kdo rozumí počítačům, může dělat to, co Jeff .

U soudu se Jeffrey Lee Parson přiznal k vytvoření modifikace červa a jeho distribuci na internetu [12] . Soudkyně Marsha Pechmanová se rozhodla, že mu nejvyšší trest neuloží. Teenagerovi hrozilo 18 až 37 měsíců vězení a pokuta až několik set tisíc dolarů, ale soudce dospěl k závěru, že Parsonův zločin byl částečně způsoben „špatným vzděláním a nedostatečným dohledem“ [13] .

Kromě trestního postihu teenagerovi hrozila pokuta 500 000 dolarů, ale Microsoft se rozhodl ho omilostnit a požádal o nahrazení pokuty 225 hodinami veřejně prospěšných prací [14] . Výsledkem bylo, že konečný verdikt pro Jeffreyho Lee Parsona byl rok a půl ve vězení a 225 hodin veřejně prospěšných prací [15] .

Tím však pokusy o změnu kódu viru neskončily. V roce 2004 byl čtyřiadvacetiletý Rumun Dan Dumitru Cioban odsouzen za vytvoření upraveného červa nazvaného „Blaster.F“ [16] . Byl odsouzen k 15 letům vězení.

Vedlejší účinek červa

V důsledku své aktivity červ způsobí, že se služba RPC stane nestabilní , což má za následek chybovou zprávu:

Služba Remote Procedure Call (RPC) byla neočekávaně ukončena. Systém se vypíná. Uložte svá data a odhlaste se. Všechny neuložené změny budou ztraceny. Vypnutí systému způsobené NT AUTHORITY\SYSTEM

Po této zprávě se počítač začal v náhodných intervalech restartovat [17] .

Viz také

Poznámky

  1. Brána firewall systému Windows 7 . Získáno 8. prosince 2012. Archivováno z originálu dne 17. října 2012.
  2. 1 2 Epidemie blasterových červů (odkaz není k dispozici) . Získáno 8. prosince 2012. Archivováno z originálu dne 8. července 2012. 
  3. Sambaluk, 2019 , MSBlast, str. 56.
  4. Analýza přetečení vyrovnávací paměti LSD v rozhraní Windows RPC (downlink) . Získáno 8. prosince 2012. Archivováno z originálu 17. února 2018. 
  5. W32/Lovsan.worm, W32.Blaster.Worm, WORM_MSBLAST.A . Získáno 8. prosince 2012. Archivováno z originálu 9. května 2013.
  6. W32.Blaster.Worm . Datum přístupu: 8. prosince 2012. Archivováno z originálu 26. ledna 2013.
  7. 1 2 Worm Blaster jsou květiny . Získáno 8. prosince 2012. Archivováno z originálu 8. prosince 2015.
  8. Nejznámější počítačové viry a červi (nepřístupný odkaz) . Získáno 8. prosince 2012. Archivováno z originálu 23. prosince 2012. 
  9. Publikace v časopise Computerra č. 5 ze dne 8. února 2005 . Získáno 8. prosince 2012. Archivováno z originálu dne 4. března 2016.
  10. O jeden MSBlaster méně . Získáno 8. prosince 2012. Archivováno z originálu dne 4. března 2016.
  11. 1 2 Geoffrey Lee Parson není vinen
  12. 19letý hacker se přiznal k zločinům Archivováno 2004-09-6.
  13. Mladý tvůrce viru Blaster jde na rok a půl do vězení . Získáno 8. prosince 2012. Archivováno z originálu dne 17. října 2012.
  14. Microsoft omilostnil autora červa MSBlast  (nepřístupný odkaz)
  15. Microsoft odpustil teenagerovi půl milionu dolarů  (nepřístupný odkaz)
  16. Tvůrci počítačového viru Blaster.F hrozí až 15 let vězení . Získáno 8. prosince 2012. Archivováno z originálu 31. prosince 2010.
  17. Zpráva o W32.Blaster.Worm a jeho variantách . Získáno 8. prosince 2012. Archivováno z originálu dne 15. listopadu 2012.

Zdroje