Защиту Windows Vista пробил вирус 13 летней давности

Источник: Winline
Артем Неверов

Вспомним 1994 год, когда пользователи столкнулись с вирусом поражающим загрузочный сектор. Вирус назывался Stoned.Angelina, он перемещал главную загрузочную запись в cylinder 0, head 0, sector 9.

Вернемся в наши дни… Согласно недавно выпущенному бюллетеню безопасности, крупный розничный продавец - компания Aldi продала в Дании и Германии около 100 000 ноутбуков Medion зараженных вирусом Stoned.Angelina. Компьютеры были под управлением новой ОС Windows Vista и установленным антивирусным обеспечением Bullguard, которое не смогло распознать и удалить вредоносный код.

Хотя заражение само по себе безвредно, Stoned.Angelina несомненно оставил Microsoft и Bullguard в замешательстве из-за наличия уязвимостей в их продукции, которыми смог воспользоваться «древний» вирус и проскользнуть через черный ход.

На своем сайте компания Bullguard попыталась подбодрить обладателей ноутбуков Medion, которых поразил вирус: "Stoned.Angelina - это загрузочный вирус не представляющий значительной опасности, он поражает главную загрузочную запись (MBR) жесткого диска. Это очень старый вирус. Кроме своей способности перемещаться с ПК на ПК, вирус больше не наносит ни какого вреда системам, в которые он попадает". Bullguard замечает, что вирус в основном распространятся через зараженные дискеты, и не причиняет вреда ОС.

Технический консультант Джон Хавс (John Hawes) говорит: "Это напоминание о том, что старые вирусы не умирают. Вредоносное ПО, которое было вне поля зрения несколько лет, всплывает когда меньше всего этого ждешь, поэтому компании по обеспечению безопасности должны поддерживать защиту от старых угроз чтобы не случалось таких ситуаций".

Позже представители Bullguard заявили, что их продукция не смогла удалить вирус, но обнаружила его присутствие на машинах под управлением Windows Vista. В частности, по сообщению Theregister.co.uk, PR и технический консультант компании Bullguard Бенджамин Вердюн (Benjamin Verduign) сказал, что поскольку вирус слишком долго дремал, то в антивирусе Bullguard не было сигнатур для его удаления. По его словам, компания быстро сделала "нестандартную" заплатку для WindowsVista.

На вопрос, значит ли это, что мы увидим возрождение атак старых вирусов на новые системы, Вердюн ответил: "Скорее это не сигнал тревоги, а напоминание" при этом, добавив, что невозможно "полностью истребить вирус".


Страница сайта http://www.interface.ru
Оригинал находится по адресу http://www.interface.ru/home.asp?artId=7168