Business Hi-Tech

MyDoom: pagube de miliarde de dolari

30.01.2004, 00:00 29

Abia lansat la inceputul acestei saptamani, virusul MyDoom care se trimite prin e-mail a produs pagube de miliarde de dolari, infectand deja milioane de computere si blocand site-ul de Internet al SCO Group, companie care sustine ca detine drepturile de autor asupra Linux.
O noua varianta a virusului, descoperita ieri, incearca sa reuneasca mai multe computere care sa lanseze un atac asupra paginii web a Microsoft, pe data de 1 februarie. Pana acum, spun expertii in securitate, MyDoom pare virusul care s-a raspandit cel mai rapid din istoria pirateriei pe Internet. Specialistii britanici in securitate de la MessageLabs au identificat 1,8 milioane de copii ale virusului in mesaje provenind din 168 de tari. Expertii care calculeaza pagubele produse de virus spun ca deja suma a depasit mai multe miliarde de dolari si nu au terminat inca de adunat, conform CNN.
MessageLabs intercepteaza in acest moment aproximativ 100.000 de copii ale virusului in fiecare ora, ceea ce indica faptul ca, in medie, un mesaj e-mail din 12 trimise este infectat. Expertii spun ca fostul lider al clasamentului, Sobig, in perioada sa de glorie afectase in medie unul din 17 e-mailuri trimise.
Din cauza vitezei de raspandire si a faptului ca vizeaza companii precum SCO sau Microsoft, in ancheta s-a implicat si Biroul Federal de Investigatii al SUA (FBI), care incearca sa stabileasca de unde a pornit la drum virusul. SCO a anuntat in cursul saptamanii ca ofera un premiu de 250.000 pentru cel care il poate identifica pe autorul MyDoom.
Mydoom soseste in casutele postale ale utilizatorilor de e-mail sub forma unui mesaj de la prieteni, cunoscuti sau parteneri de afaceri - in general cei care au adresa utilizatorului vizat in lista lor de e-mail. Mesajul are un attachment, cel mai adesea sub formatul de arhiva (.zip). Mai sunt folosite, ca si in cazul virusurilor de pana acum, extensiile .exe (programe executabile) sau .scr (aplicatii screesaver). Toate acestea se executa imediat cand utilizatorul da click pe attachment, fara a mai putea opri infectia.
Textul e-mailului este de fapt o pacaleala, de genul "mesajul nu a putut fi decodificat cu ajutorul ASCII si a fost adaugat ca un attachment". Cu alte cuvinte, "daca vrei sa vezi textul, trebuie sa dai click pe fisierul atasat". Bineinteles, cei care dau click isi infecteaza automat computerele.
Chiar si cei care si-au tinut antivirusul deschis, adus la zi, pot fi pacaliti, pentru ca noua versiune MyDoom B, cea care vizeaza Microsoft, are de asemenea un cod care pacaleste programele de securitate. Sfatul expertilor? Nu deschideti niciodata un fisier atasat daca nu stiti cu siguranta ca este trimis cu intentie de o persoana cunoscuta. Virusii se trimit fara cunostinta celor infectati, iar fisierele atasate sunt cel putin curioase, daca nu suspecte. Asadar, care este cea mai buna solutie? Nu deschideti fisiere atasate cu extensii suspecte.
Pentru cei deja infectati, exista deja unelte de devirusare, atat pe site-ul Symantec, cat si la principalii ofertanti de solutii antivirus, cum este la noi,www.bitdefender.ro.Calculatorul trebuie scanat pentru eliminarea infectiei si apoi repornit si scanat inca o data pentru a scapa definitiv de virus.



Desant de securitate IDC in estul Europei
Anul a inceput  asadar "promitator". Mai mult pentru producatorii de programe antivirus decat pentru administratorii de retele corporate sau pentru utilizatorii casnici de computere. Orice computer conectat la Internet devine un mediu favorabil pentru "cultura" virusilor. Orice companie poate fi la un moment dat de interes major pentru hackeri. Iar o retea virusata sau un server de e-mail blocat se poate traduce in pierderi nu numai de productivitate in randul angajatilor ci si in contracte ratate.
IDC, una dintre cele mai active companii de cercetare din domeniul tehnologiei informatiei si comunicatiilor, pregateste un roadshow pentru comunitatea de business est si central europeana. Evenimentul se va desfasura in perioada 5-25 februarie, va debuta la Praga si va trece apoi prin alte sapte orase din Europa Centrala si de Est (Bratislava, Bucuresti, Budapesta, Ljubljana, Moscova, Zagreb, Varsovia). In Bucuresti, evenimentul va avea loc pe data de 19 februarie, la hotelul  Athenee Palace Hilton.
In cadrul evenimentului vor sustine prezentari si demonstratii reprezentanti ai unora dintre "greii" industriei IT (Symantec, Microsoft si Lucent Technologies).
Proliferarea atacurilor informatice au condus in ultimii ani si la cresterea exploziva a vanzarilor de antidoturi, adica de solutii de securitate.
IDC estimeaza ca, in 2002, piata de software pentru securitate IT in Europa Centrala si de Est s-a dublat fata de 2001 si a ajuns la 102,7 milioane de dolari. In 2007 ar putea ajunge la 238,5 milioane de dolari.
Cele mai mari piete din regiune sunt cele din Rusia si Polonia, fiecare contribuind cu aproximativ 28% la valoarea totala. Pietele din Ungaria si Cehia detin o pondere de 12%, respectiv 11,6% din cea regionala.
Peste jumatate din banii alocati de companii pentru achizitionarea de solutii de securitate IT s-au cheltuit pe antivirusi si softuri pentru blocarea spam-urilor (e-mail-uri nedorite). Cam 19,4% din bugetele pentru securitate au avut ca obiect achizitionarea de softuri pentru firewall-uri sau retele virtuale private (VPN). Softurile pentru autentificare, autorizare si administrare au format o piata de 17,27 milioane de dolari din cea totala iar solutiile pentru detectarea patrunderii frauduloase in sistemele informatice (intrusion detection) si a vulnerabilitatilor din retea au contribuit cu 11,7% la vanzarile producatorilor in zona entral si est-europeana. dan.dragomir@zf.ro

Pentru alte știri, analize, articole și informații din business în timp real urmărește Ziarul Financiar pe WhatsApp Channels