Sobig

Sobig
Тип сетевой червь, троянская программа
Год появления январь 2003 года (первая версия); 19 августа 2003 год (версия Sobig.F)

Sobigкомпьютерный червь и одновременно троян, распространяющийся по электронной почте. Всего было выпущено шесть версий вируса (.A — .F), все версии деактивировались в указанное для каждой из них время и были написаны на языке C++[1][2][3]. Первая версия вируса появилась 9 января 2003 года[4]. 18 августа 2003 года появилась шестая версия вируса — Sobig.F, она стала самой разрушительной и известной из всей серии[4]. Все версии Sobig суммарно принесли ущерб в размере $37,1 млрд[5].

Различия версий вируса

Все версии вируса созданы для рассылки спама и мало чем отличались друг от друга. В отличие от версий .D, .E и .F, которые при заражении пытались получить URL-адреса файлов с порта 8998, первые три версии это делали через порт 80. Версия Sobig.E также стала единственной версией, рассылающей вложения формата .zip[1].

Схема работы Sobig.F

Как и все остальные версии, Sobig.F рассылает по электронной почте письма с вложениями. При скачивании вложения происходит заражение, после чего вирус копирует себя под именем winppr.exe в каталог Windows (у других версий вируса название копии другое). При этом Sobig.F пытается получить URL-адреса с определённых серверов через порт 8998 и скачивает файлы по этим адресам. В пик активности вируса 1 из 17 сообщений было заражено Sobig.F[6].

10 сентября 2003 года вирус автоматически деактивировался[1].

См. также

  • Mydoom
  • SQL Slammer

Примечания

  1. 1 2 3 Oct03_final.pmd  (неопр.). pferrie.tripod.com. Дата обращения: 12 сентября 2021. Архивировано 11 сентября 2021 года.
  2. Sobig.a and the Spam You Received Today  (неопр.). SecureWorks. Дата обращения: 12 сентября 2021. Архивировано из оригинала 8 апреля 2010 года.
  3. WhoWroteSobig.pdfPDF
  4. 1 2 Sobig-F is fastest growing virus ever – official  (неопр.). The Register. Дата обращения: 12 сентября 2021. Архивировано 12 сентября 2021 года.
  5. Mydoom Shows Vulnerability Of The Web  (неопр.). TechWeb. Дата обращения: 12 сентября 2021. Архивировано 4 июня 2008 года.
  6. Sobig-F blamed for massive increase in spam  (неопр.). The Register. Дата обращения: 12 сентября 2021. Архивировано 12 сентября 2021 года.
Перейти к шаблону «Хакерские атаки 2000-х»
Хакерские атаки 2000-х
Крупнейшие атаки
Группы
и сообщества хакеров
Хакеры-одиночки
Обнаруженные
критические уязвимости
Компьютерные вирусы
1990-е • 2000-е • 2010-е