Trzech aresztowanych w sprawie o wirusa Sony Rootkit

dziennik 'Wall Street publicysta Jeremy Wagstaff, piszę dzisiaj na swoim osobistym blogu Loose Wire zwraca uwagę na interesujący związek między aresztowaniem trzech podejrzanych hakerów w Wielkiej Brytanii i Finlandii a skandalem Sony BMG rootkit, o którym pisałem w lipcu/sierpniu Przegląd technologii przykrywka.





Mężczyźni – 63-latek z Anglii, 28-latek ze Szkocji i 19-latek z Finlandii, według Historia z 27 czerwca w Times of London – są podejrzani przez londyńską Metropolitan Police Computer Crime Unit o napisanie wirusa komputerowego znanego jako Ryknos, Breplibot i Stinx, który rzekomo zamieniał zainfekowane maszyny w zombie, które mężczyźni mogliby wykorzystać do generowania tysięcy spamowych wiadomości e-mail . Wagstaff wydaje się być pierwszym, który zauważył, że Stinx to ten sam wirus, który przedostał się do systemów operacyjnych komputerów osobistych za pośrednictwem ukrytego katalogu rootkitów utworzonego, gdy właściciele komputerów odtworzyli jedną z 52 płyt CD z muzyką zabezpieczoną przed kopiowaniem wydanych przez gigantyczną wytwórnię Sony BMG w 2005 roku.

Jak wyjaśniono w naszej historii TR, inżynierowie oprogramowania wynajęci przez Sony BMG wykorzystali rootkita (powszechne narzędzie podziemia hakerów) tylko do ukrycia kodu oprogramowania, który uniemożliwiał nabywcom płyt CD wypalenie więcej niż trzech kopii ich płyt lub dzielenie się nimi z innymi. Jednak eksperci ds. bezpieczeństwa, którzy jesienią ubiegłego roku odkryli rootkita na płytach Sony BMG CD, ostrzegali, że może on również zostać wykorzystany przez hakerów do ukrywania wirusów, koni trojańskich i innego złośliwego oprogramowania.

I rzeczywiście, w ciągu kilku tygodni po wybuchu publicznej wrzawy wywołanej akcją Sony BMG, firmy antywirusowe wykryły wirusa rozprzestrzeniającego się w Internecie – Stinx – który najwyraźniej został napisany przez hakerów, którzy byli świadomi tej luki. Każdy, kto po odtworzeniu płyty CD zabezpieczonej przed kopiowaniem pominął pobranie i uruchomienie awaryjnego deinstalatora Sony BMG, był bezbronny wobec Stinx. (Profil wirusa został teraz włączony do większości programów antywirusowych, co oznacza, że ​​zagrożenie w dużej mierze minęło – ale klienci Sony BMG powinni nadal korzystać z deinstalator .)



Teraz możemy wiedzieć, kto stoi za Stinxem. Wagstaff komentuje: Jeśli zatrzymani byli w to zaangażowani, ciekawie będzie usłyszeć, co mają do powiedzenia na temat rootkita Sony. W rzeczy samej. Aresztowania należy postrzegać jako potwierdzenie, że jeśli w komercyjnym oprogramowaniu występuje luka w zabezpieczeniach, hakerzy Wola odkryć i wykorzystać go – co nakłada na dystrybutorów oprogramowania znacznie większą odpowiedzialność niż Sony BMG było skłonne lub było w stanie unieść.

[I podziękowanie dla WSJ 's Wagstaff za podpięcie fabuły TR.]

ukryć