Авторы Bagle, Zafi и Netsky сотрудничают друг с другом

11/03/2005 10:03

"Лаборатория Касперского" сообщает о том, что ее вирусные аналитики пришли к выводу о существовании тесного взаимодействия между авторами червей Bagle, Zafi и Netsky. Вредоносная программа SpamTool.Win32.Small.b, обнаруженная компанией 15 февраля и выполнявшая скрытый сбор адресов электронной почты на персональных компьютерах, попутно исключая из найденных адреса антивирусных компаний, оказалась частью организованной 1 марта атаки червя Bagle. Дальнейший анализ ситуации позволяет сделать вывод о том, что авторы червей Bagle, Zafi, Netsky и ряда других осуществляют тесное взаимодействие между собой. Возможно, они не знакомы между собой лично, но то, что они используют для рассылок червей информацию, полученную автором Bagle, не вызывает сомнений. Стоит отметить и тот факт, что в течение только двух дней было разослано порядка 50 различных модификаций вредоносных программ. Все рассылки производятся распределенными по времени, что говорит о том, что они происходят в автоматическом или полуавтоматическом режиме.