Jediný člověk zodpovědný za 70 % všech infekcí v letošním roce?

Antivirová firma Sophos ukazuje na jediného člověka, Němce Svena Jaschana, který spustil lavinu variant červů Netsky a Sasser.

Virů a červů se každoročně rodí tisíce, ale jen některé (naštěstí) dosáhnou epidemických rozměrů. Letos za prvních šest měsíců mají naprostou většinu útoků na svědomí červi Sasser a Netsky, jak to v grafu ilustruje výzkum firmy Sophos. Zatímco Sasser má sám na svědomí 24 % útoků, šest nejčastějších variant viru Netsky dalších 46 %; pak z dalších je s odstupem MyDoom s 4,4 % napadených strojů.

Autorem obou útočníků je, jak známo, německý mladík Sven Jaschan, který se k tomu přiznal a v současné době je ve vazbě. Jeho dopadení doprovázely spekulace o „rozsáhlém gangu“ autorů, tato bublina postupně splaskávala a dnes se má za to, že červy vytvořil sám nebo nanejvýš s pomocí několika svých kamarádů.

I když je snad dobrou zprávou, že drtivou většinu napadení počítačů má na svědomí nepatrné množství virů a červů – tedy množství, které by se mohlo zdát jako snadno vykořenitelné – a že ostatní pokusy nezpůsobí velké škody, lze na věc nahlížet i jinak. Především s jakou snadností se dají desítky milionů PC napadnout – Jaschan nebyl žádný superprogramátor, využil dobře známých chyb a spíše se „trefil“, když vytvořil pastičku, do které se snadno chytily statisíce lidí, kteří infikovali své počítače, a červ se pak lavinovitě šířil dál.

To znamená, že na místo jednoho padlého autora mohou velmi snadno nastoupit desítky dalších – a není vůbec pochyb, že se takovýchto „nadšenců“ po světě potulují zřejmě tisíce, kteří nemají nejmenší strach z odhalení a trestů. Ostatně i Jaschan byl objeven proto, že se chlubil před přáteli, jinak by zřejmě zůstával v anonymitě dodnes. Pochopitelně, pokud se do tvorby virů začnou pouštět skutečné kriminální gangy, které se dovedou profesionálně krýt, situace se zhorší.

Kromě Sassera a Netsky (5 variant) se už do první desítky vešly jen MyDoom, Zafi, Sober a Bagle. MyDoom prováděl soustředěný útok na servery firem SCO a Microsoft (pomocí neustálého zaplavování žádostmi, s pokusem vyvolat tzv. Denial of Service, odepření služby), a velmi netradiční byl Zafi (varianta Zafi-B). Jako jediný z velkých útočníků byl striktně lokální – obsahoval maďarské sdělení (!), které žádalo po maďarské vládě, aby zavedla trest smrti. Politicky orientované viry a červi nejsou vzácností, ale málokdy některý z nich dozná tak velkého rozšíření – v červenci byl Zafi-B dokonce vedoucím útočníkem s 52% „tržním podílem“.

Určitě si přečtěte

Články odjinud