С пятницы 26 марта 1999-го примерно в течение недели свирепствовал другой червь по имени Melissa . На тот момент многие компании и правительственные организации уже стали зависимы от функционирования электронной почты, так что эффект от этого вируса был гораздо более обширным, чем от RTM, который затронул в основном научные и некоторые военные объекты.
Melissa была так называемым макровирусом , программой, которая работает внутри другой программы. Макровирусы, к примеру, могут использовать код для автоматического создания оглавления и нумерации страниц в документе. Этот вирус поражал только комбинацию текстового процессора Microsoft Word и программы электронной почты Microsoft Outlook. Он активировался через открытие документа Word, который, в свою очередь запускал Outlook, и через него он отправлял свои копии на первые 50 адресов из адресной книги. Этот стремительно копировавшийся документ, помимо вируса, содержал ещё и список из 80 вэб-сайтов с порнографическим содержанием. Машины, которые управляли почтовым трафиком в Microsoft, Intel и Motorola сразу же отключились из-за перегрузки. К понедельнику вирус, поразивший США, был в Швеции, где сильнее всех пострадал концерн Ericsson.
Melissa была написана Дэвидом Л. Смитомиз Итонтауна, штат Нью-Джерси, и была названа в честь стриптизёрши, которую он видел во Флориде. Спустя шесть дней Смит был задержан благодаря профессиональному техническому отслеживанию, которое использовало уязвимость в ранних версиях операционной системы Windows 98. Windows помечает все вновь созданные документы GUID-номером (Globally Unique IDentifier, глобальный уникальный идентификационный номер), а программа, которая генерировала этот номер, использовала для создания номера, помимо прочего ещё и MAC-адрес (что-то вроде серийного номера) сетевой карты компьютера. [22]Таким образом, анализируя номер GUID, можно восстановить MAC-номер. Понятно, что если найти компьютер с этим номером сетевой карты, то скорее всего можно найти и создателя вируса.
Создатель вируса Melissa, называл себя Kwyjibo , но оказалось, что он идентичен с другим создателем под псевдонимом VicodinES или Alt-F11 , у которого несколько копий файлов Word, созданных на компьютере с той же сетевой картой, лежали на вэб-сайте у интернет-провайдера America Online, где он взломал учётную запись некоего "Skyrocket". Часть работы по установлению связи вируса Melissa с личностью VicodinES была выполнена исследователем информационной безопасности Фредриком Бьорком из KTH в Стокгольме. Тем не менее, всё ещё остаются вопросы о том, действительно ли Смит был ещё и VicodinES или он был лишь Kwyjibo.
Существуют и другие типы вирусов, которые самостоятельно копируют себя в Сети, прежде всего это бактерии или форквирусы . В операционной системе UNIX обычно говорят, что процесс "разветвляется" или на сленге "форкается", подразумевая под этим вилку, которую вы держите горизонтально: процесс делится на несколько процессов, и если вы рисуете их на временной диаграмме, кривая выглядит как вилка. В конце концов, компьютер становится настолько загромождён процессами, что он полностью останавливается из-за нехватки памяти, либо таблица процессов заканчивается, либо машина под нагрузкой становится слишком медленной для использования. В сети также существует возможность произвольного запуска процессов на других машинах, которые находятся под рукой, это позволяет такому вирусу поразить целую подсеть, но он редко выходит за пределы ограниченной "сетевой области".
Кабельные и спутниковые хакеры
Нельзя точно сказать, можно ли называть кабельных и спутниковых хакеров хакерами, и ещё более точно нельзя сказать имею ли я право называть их "нелегальными хакерами". Во-первых, то, что делают эти хакеры крайне редко является незаконным. Во-вторых, они ближе к радиолюбителям и электронным фрикам, чем к компьютерным пользователям. С другой стороны, фрикеры и сборщики компьютеров часто считаются хакерами, более того, ни радиолюбители, ни любители электроники не хотят иметь ничего общего с ними. Плюс: они также придерживаются фундаментального хакерского принципа, который гласит, что информация должна быть свободной... так что я думаю они -- хакеры. Если вы откроете вечернюю газету на последних страницах, сразу после новостей спорта, где реклама секс-шопов и Риал-транс-хайра, там вы найдёте предложения декодеров кабельного телевидения. Эти декодеры собирают как раз эти хакеры. Вся эта подпольная сфера в Швеции состоит из узкого круга читателей Rolig Teknik (который упоминался ранее). Почти невозможно найти сборщика декодера, который бы не читал Rolig Teknik.
Читать дальше