Sobig.F: התפשטות הווירוס מואטת

לראשונה מזה שבוע, נרשמת נסיגה בקצב ההפצה של הווירוס הנפוץ ביותר בתולדות האינטרנט

רויטרס פורסם: 25.08.03, 14:47

Sobig.F, הווירוס הנפוץ ביותר בתולדות האינטרנט, החל להיבלם אמש, לאחר שנכשל ניסיון שני לגרום לעשרות אלפי מחשבים הנגועים בווירוס להוריד תוכנה מהאינטרנט.

 

הווירוס, המופץ עם כותרות באנגלית כמו Your Details ,That Movie ,Wicked Screensaver ועוד, החל את התפשטותו ב-18 באוגוסט לאחר שהושתל בקבוצת דיון פורנוגרפית. הוא הופץ למאות אלפי מחשבים ושלח עצמו במיליוני עותקים. השיא היה בסוף השבוע האחרון, כאשר כמעט שלוש מתוך ארבע הודעות שהופצו במערכת הדואר האלקטרוני היו העתקים של הווירוס, על פי הערכות של חברות אבטחת מידע. עם זאת, השלב השני של התפשטות הווירוס, שהיה אמור להתבצע בסוף השבוע, לא יצא אל הפועל.

 

ביום ו' היו אמורים עשרות אלפי מחשבים הנגועים בווירוס ליצור קשר עם 20 שרתים פרוצים ולהוריד מהם קוד נוסף, שהיה אמור להפוך אותם לצבא ממושמע של מאות אלפי חיילים (זומבים) שביום פקודה יכולים לשלוח דואר זבל המוני, להתקיף אתרי ממשל בארה"ב או להמשיך להפיץ את הווירוס ביתר שאת. אולם, רוב השרתים שהיו אמורים לסייע בהתקפה של הווירוס הושבתו על ידי ה-FBI, וניסיון נוסף נכשל אתמול (א'), על פי קרייג שומגר, חוקר בחברת נטוורק אסושייטס.

 

מספר המחשבים הנגועים בווירוס נפל בשליש ביום א' לעומת שבת, מ-145,264 ל-98,205, על פי חברת האנטי וירוס טרנד מיקרו. זאת, לאחר שארגונים שיפרו את דרכי ההתגוננות שלהם וגולשים רבים דאגו להתקין תוכנות אנטי וירוס.

 

"כעת, נשארה עבודה בעיקר לאנשי הטכנולוגיה ואילו המשתמשים צריכים להפיק לקחים לקראת הווירוס הבא", אמר גראהם קלולי, חוקר בחברת האנטי וירוס "סופוס". הפעם הבאה עלולה להיות קרובה למדי. הגירסה הנוכחית של SoBig.F צפויה לפוג ב-10 בספטמבר, והגירסה הבאה, שצפויה להופיע בשבועות שלאחר מכן, תהיה הרסנית יותר, על פי ההערכות.