:

Szerző: Barna József

2003. szeptember 4. 11:46

Újabb letartóztatás a Blaster vírus ügyében

Egy helyi biztonságtechnikai cég segítségével sikerült a román rendőrségnek eljutnia ahhoz az amatőr programozóhoz, aki feltehetően felelős az MSBlast vagy Blaster néven ismert számítógépes vírus egyik legújabb variánsának elterjesztéséért, adta hírül tegnap több hírügynökség. A vírust módosító fiatalember hasonlóan árulkodó nyomokat hagyott a kártevő kódjában, mint a múlt hét végén -- a Blaster B változatának megírása miatt -- őrizetbe vett amerikai Jeffrey Lee Parson.

Egy helyi biztonságtechnikai cég segítségével sikerült a román rendőrségnek eljutnia ahhoz az amatőr programozóhoz, aki feltehetően felelős az MSBlast vagy Blaster néven ismert számítógépes vírus egyik legújabb variánsának elterjesztéséért, adta hírül tegnap több hírügynökség. A vírust módosító fiatalember hasonlóan árulkodó nyomokat hagyott a kártevő kódjában, mint a múlt hét végén -- a Blaster B változatának megírása miatt -- őrizetbe vett amerikai Jeffrey Lee Parson.

A vírusirtó szoftvereket forgalmazó BitDefender azt közölte, hogy a román hatóságok őrizetbe vették a 24 éves Dan Dumitru Ciobanut, a Iasii Műszaki Egyetem egyik hallgatóját, akit a Blaster féreg legújabb, F variánsának megírásával vádolnak. A vírus eredetije augusztus 11-én bukkant fel először a világhálón. A nem e-mailben, hanem hálózaton keresztül terjedő féreg egy, az NT alapú Windows operációs rendszerekben található rendkívül súlyos, július közepe óta ismert biztonsági rést használt ki. A jelentős hálózati forgalmat generáló és a rendszerek többségét használhatatlanná tévő vírus egyetlen nap alatt 120 000 számítógépet fertőzött meg.

Az F változat a Symantec adatai szerint először szeptember 1-jén bukkant fel és csupán korlátozott mértékben terjedt el. A Blaster.F részben abban különbözik az eredeti változattól, hogy román szavak szerepelnek egyes vírusfájlok neveiben, részben pedig hogy egy már nem létező román weboldal ellen próbál meg végrehajtani elosztott szolgáltatásmegtagadási támadást (DDoS).

A rendőrséget a BitDefender vezette el a vírus írójához, mégpedig a kódban található árulkodó jelek alapján. Ciobanu, akárcsak a múlt héten letartóztatott Parson, számos bakit követett el. A vírus kódja például tartalmazta írójának az interneten használt becenevét, illetőleg egyik tanára nevét, valamint egy, a Iasii Műszaki Egyetem honlapjára mutató linket. Ciobanu lefoglalt számítógépeit a mai nap folyamán vizsgálja át a rendőrség. A Romániában nemrég elfogadott számítógépes bűnözés elleni törvény értelmében, amennyiben bűnössége bebizonyosodik, háromtól tizenöt évig terjedő börtönbüntetést kaphat a vírus írója.

Amint arról beszámoltunk, az FBI pénteken őrizetbe vette azt a fiatalembert, akit a Blaster B variánsának terjesztésével vádolnak. A 18 éves Jeffrey Lee Parson, aki elismerte, hogy ő módosította a rendkívül szapora és kártékony féreg kódját, 10 éves börtönbüntetésre és 250 000 dollár bírságra számíthat.

a címlapról