Обнаружен интересный способ привлечения внимания корпорации
Microsoft к чьей-нибудь скромной персоне. Для этого желающему повышенного внимания со стороны крупнейшего производителя программного обеспечения требуется написать вирус и оставить в его коде сообщение. Именно так сделал русский хакер, не пожелавший открыть свой ник. Он написал троянскую программу типа Win32/Zlob, оставив внутри сообщение: "Just want to say 'Hello' from Russia. You are really good guys. It was a surprise for me that Microsoft can respond on threats so fast. Happy New Year, guys, and good luck!" ("Просто хочу передать привет из России. Вы правда хорошие ребята. Меня удивило, что Microsoft так быстро отреагировала на угрозу. С Новым годом, ребята, и удачи!")
Сейчас Zlob является одним из наиболее распространённых типов троянских программ, используемых для нападения на
компьютеры под Windows. Типичная схема заражения выглядит так: жертве передаётся ссылка на некое интересное видео. При нажатии ссылки пользователь получает сообщение о необходимости установить кодек для просмотра. Загруженный файл несёт в себе вредоносный код, который устанавливается на компьютер. Обычно современное
антивирусное программное обеспечение способно идентифицировать вредоносный код и обезопасить систему от него, но, к сожалению, многие пользователи не считают нужным вовремя обновлять антивирусы и устанавливать патчи, или даже игнорируют необходимость установки антивируса.
Это не первый случай отправки сообщения Microsoft таким необычным способом. В октябре прошлого года в одном из вирусов было обнаружено сообщение "I want to see your eyes the man from Windows Defender's team." ("Люди из отдела защиты Windows, я хочу посмотреть вам в глаза.") В отличие от октябрьского сообщения, которое попало прямо по адресу, новогодний привет из России был обнаружен французским программистом и опубликован в интернете. В этом довольно длинном сообщении хакер пишет, что "We are closing soon" ("Скоро мы закроемся"), "So, you will not see some of my great ;) ideas in that family of software" ("Итак, вы больше не увидите некоторые мои замечательные ;) идеи насчёт программного обеспечения этого семейства").
Представитель Microsoft Тарек Саад (Tareq Saade) написал в своём блоге, что он очень рад этому "скорому закрытию". Он добавляет, что компании очень трудно отслеживать образцы всех вредоносных компьютерных программ, так как ежедневно обнаруживается огромное количество новых вирусов, поэтому написание сообщения в теле вируса не слишком эффективно для привлечения внимания. Со своей стороны, хакер, отправивший привет Microsoft, сообщил, что компания предложила ему работу над улучшением безопасности Windows Vista, но ему это не интересно, "такова правда жизни".