Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Windows Vista подверглась атаке вируса 13-летней давности?

Напечатать страницу
18.09.2007 09:20 | deeper2k

На днях целый парк ноутбуков с предустановленной Windows Vista Home Premium оказался заражен бут-вирусом 13-летней давности.

Пользователи с хорошей памятью помнят, чем знаменателен тот далекий 1994 год: погиб лидер группы Nirvana Курт Кобейн (Kurt Cobain), в Южной Африке прошли первые многонациональные выборы, а Тони Блэр (Tony Blair) стал лидером лейбористской партии.

Но тот год примечателен еще и появлением компьютерного вируса, повреждающего загрузочные сектора жесткого диска и известного под именем Stoned.Angelina. Вирус попросту перемещал оригинальную загрузочную запись (master boot record) по адресу цилиндр 0, головка 0, сектор 9.

Однако, как оказалось, этот архаичный вирус все еще не хочется уходить на покой и становиться достоянием истории. Согласно Virus Bulletin, огромная партия ноутбуков Medion, насчитывающая до 100000 штук и распространяемая на территории датской и немецкой ветвей торговой розничной сети Aldi, оказалась инфицирована вирусом. Все компьютеры поставлялись с предустановленной Windows Vista и антивирусным ПО от Bullguard, которое не смогло обнаружить и удалить вредоносный код.

Несмотря на то, что инфекция сама по себе безвредна, Stoned.Angelina несомненно заставила задуматься экспертов Microsoft и Bullguard о уязвимостях в их ПО, которые позволили древнему вирусу инфицировать такое количество компьютеров.

Bullguard на своем веб-сайте опубликовала некоторого рода утешение владельцам ноутбуков Medion: "Stoned.Angelina - это бут-вирус с низким уровнем опасности, поражающий MBR (Master Boot Record) жесткого диска. Это очень старый вирус. За исключением возможности распространяться от компьютера к компьютеру, никакой реальной угрозы (повреждения) он не несет". На сайте также указано, что вирус распространяется путем загрузки зараженной дискеты и не наносит вреда ОС.

Джон Хоус (John Hawes), технический консультант Virus Bulletin, сообщил: "Это напоминание того, что старые вирусы никогда не умирают. "Вредоносное ПО, про которое в последние годы позабыли, всплывает тогда, когда этого меньше всего ждешь: когда кто-то случайно где-то нашел старую дискету или воспользовался древним компьютером. Но разработчикам секьюрити-приложений стоит неустанно следить за всеми когда-либо созданными вирусами и предупреждать их распространение".

Представители Bullguard связались с нашим изданием, чтобы уточнить, что несмотря на то, что антивирусу компании не удалось удалить вирус, распознать его на Vista-ноутбуке антивирус все же смог. Бенжамин Вердьюн (Benjamin Verduign), технологический и PR-консультант в Bullguard сказал, что это потому, что вирус настолько стар, что в антивирусном продукте компании нет сигнатур, которые позволили бы удалить вирус. Далее он объяснил, что разработчики ПО для обеспечения безопасности регулярно принимают решение относительно того, какие сигнатуры файлов должны присутствовать в загрузочном секторе. По его мнению, слишком большее количество может негативно повлиять на скорость загрузки компьютера, что огорчит пользователя.

Он согласился, что подобные случаи бросают тень сомнения и на Microsoft и на Bullguard, но сослался на то, что команда разработчиков Bullguard быстро исправила ситуацию, выпустив хотфикс для Vista.
На вопрос, значит ли данный конкретный случай, что мы еще неоднократно увидим, как архаичные вирусы атакуют новые ОС, Вердьюн сказал: "Данный случай не является вторым пришествием вируса". "Скорее, это напоминание" - добавил он, сказав, что полностью избавиться от конкретных вирусов невозможно".


Источник: http://www.theregister.co.uk
Перевод: deeper2k

Комментарии

Не в сети

это производители антивирусов пиарятся)

18.09.07 10:14
0
Не в сети

Надо сказать, что ОС здесь ни при чём, так как вирус загружается до загрузчика ОС.
А вообще, раньше вирусы делались на славу! Думаю, разработчик и не мечтал заразить столько компьютеров.

18.09.07 11:11
0
Не в сети

Интересно, если Stoned.Angelina безвредна, то как-же её заметили?

18.09.07 12:18
0
Не в сети

"подверглась атаке" - это товарищи из Medion - ламеры и развернули инфицированный образ на 100000 ноутов. А Bullguard - ацтой и его не обнаружил. (ведь мс-у нельзя поставлять встроенный антивирь с вистой, помним?)

И из-за этих лохов мы читаем о "Vista подверглась атаке" и "тень сомнения и на Microsoft"..

18.09.07 18:39
0
Не в сети

Ну да. Собственно Виста тут непричем. Облажались Medion и Bullguard

18.09.07 19:43
0
MOrz -1
Не в сети

Надо же крайнего найти...

18.09.07 20:55
0
Не в сети

Я пад столом
Обалдеть

19.09.07 18:58
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.241 секунд (Общее время SQL: 0.215 секунд - SQL запросов: 67 - Среднее время SQL: 0.00321 секунд))
Top.Mail.Ru