Šonedēļ parādījies jauns, ļoti bīstams datortārps "Magistr”. Šis mošķis izplatās vēl ātrāk nekā "I_Love_You" un datoram nodarāmā posta ziņā pat pārspēj bēdīgi slaveno Win95.CIH (Černobiļa).
“Magistr" piemīt Win95.CIH līdzīgas destruktīvas īpašības. Vīruss izplatās gan lokālajos datortīklos, gan arī ar e-pasta starpniecību un inficētiem datu nesējiem (disketes, CD-ROM u.c.). Jāpiebilst, ka šis nešķīstenis ir "visēdājs" – tas izplatās, izmantojot ne vien "Microsoft" programmatūru, bet arī citas, piemēram, "Netscape Messenger" un "Internet Mail". Savai izsūtīšanai pa e-pastu "Magistr" skenē pasta programmu datu bāzes, kā arī "Windows" adrešu grāmatu un nolasa no šīm vietām e-pasta adreses. Datus par pasta bāzu atrašanās vietu un vārdiem vīruss ieraksta īpašā failā ar paplašinājumu .DAT. Šā faila vārds tiek iegūts, šifrējot datora vārdu. Pēc tam kaitnieks nemanāmi nolasa datora izmantotā SMTP servera adresi un lietotāja vārdā izsūta caur to e-pasta vēstules, kas satur inficētus failus, kas nejauši paņemti no inficētā datora. Vēstuļu tēmas tiek nejauši izvēlētas no datorā atrastajiem DOC un TXT failiem, vai arī no vīrusa ķermenī esošā standarta frāžu saraksta angļu, franču un spāņu valodā. Pašas vēstules nesatur nekādu tekstu, bet kā pielikums vēstulei tiek piekabināts kāds no inficētajā datorā atrastajiem PE EXE vai SCR failiem, kas nav mazāks par 132 Kb. Šāda vīrusa mīmikrijas spēja būtiski apgrūtina inficētu vēstuļu sūtītāja identificēšanu. Svarīgi, ka inficēto vēstuļu izsūtīšanas procesā vīruss pēc nejaušības principa izkropļo nosūtītāja adresi, aizstājot vai dzēšot kādu burtu (piemēram, ja bija danceris@mail.lv , tagad var būt deneris@mail.lv). Arī šis apstāklis veicina vīrusa dzīvelīgumu, jo aizdomīgā sūtījuma saņēmējs nevarēs sazināties ar nosūtītāju, lai pārjautātu, vai tiešām šis fails ir viņam domāts un droši vaļā verams. Pēc "Magistr" iedarbināšanas tas inficē visus PE EXE un SCR formāta failus "Windows", "WunNT", "Win65" un "Win98" katalogos visos lokālajos diskos. Pēc tam skenē visus pieejamos tīkla resursus un atkal meklē šos katalogus un inficē tajos atrastos failus. Lai iefiltrētos failos, vīrus izmanto ļoti sarežģītas metodes, kas būtiski apgrūtina vīrusa pamanīšanu un nelūgtā viesa izvākšanu. Vīrusa ķermenis sadalās trijās daļās, divas no kurām tiek šifrētas ar polimorfu kodu tā, ka inficētais fails izskatās kā Magistr_rus.bmp. Lai nodrošinātu savu pastāvīgo klātbūtni sistēmā, "Magistr" modificē "Windows" konfigurācijas failu WIN.INI un sistēmreģistru tādējādi, ka vīruss aktivizējas katrreiz, kad tiek palaista OS. Inficējot tīkla resursus, vīruss modificē tikai WIN.INI. Vissliktākais notiek pēc mēneša. Mēnesi pēc datora inficēšanas vīruss bojā informāciju uz cietā diska, kā arī CMOS un FLASH BIOS atmiņu saturu datora mātesplatē, skaidro SIA "Datoru Drošības Tehnoloģijas" mārketinga direktors Valdis Šķesters. "Cnews" raksta, ka pēc mēneša "Magistr" sabojā visus lokālo disku un tīkla resursu failus, ierakstot tajos frāzi "YOUARESHIT". Pēc tā visa parādās uzraksts: "Another haughty bloodsucker....... YOU THINK YOU ARE GOD, BUT YOU ARE ONLY A CHUNK OF SHIT." Turklāt vīruss var aktivizēt arī "bēgošo ikonu" procedūru: līdzko kursors norāda uz kādu ikonu, tā tūlīt maina savu atrašanās vietu uz darbvirsmas. Spriežot pēc komentāriem vīrusa kodā, to radījis kāds zviedru hakeris ar niku "The Judges Disemboweler". “Latvijā jaunais "Magistr", kā arī citi datorvīrusi īpaši apdraud mazā biznesa uzņēmumus un mājas datoru lietotājus, jo tieši viņi visvājāk nodrošinājušies ar antivīrusu programmām vai arī tās regulāri neatjauno,” brīdina V.Šķesters. "Magistr" identifikācija "Kaspersky Anti-Virus" bāzei esot tikusi pievienota jau 14. martā, kad parādījās pirmie speciālistu ziņojumi par šo datorvīrusu. V.Šķesters visiem Latvijas datorlietotājiem iesaka aizsargāt savus datorus, izmantojot antivīrusu programmas, kā arī regulāri atjaunot antivīrusu datu bāzes, jo šā vīrusa gadījumā nelīdz ieteikumi inficēto e-pasta sūtījumu identifikācijai pēc konkrētam vīrusam raksturīgām pazīmēm - e-pasta sūtījuma tēmas un pievienotā faila, jo tie tiek izvēlēti nejauši. Ņemot vērā biežos datorvīrusu draudus, V.Šķesters aicina pārējos datorlietotājus izmantot SIA "DDT" piedāvāto antivīrusu programmu mēnesi bez maksas. Antivīrusu programmu varat ielādēt no www.antivirus.lv servera. “Tie, kas nolēmuši iegādāties antivīrusu programmatūru, var izmantot mūsu īpašo piedāvājumu – 15 procentu atlaidi, ja noformē licences datoriem kopskaitā no 1 līdz 25,” informē V.Šķesters.





