Новости - 2
Norton Antivirus защитили от копирования
Компания Symantec,
разработчик антивирусного программного обеспечения Norton Antivirus –
одной из самых любимых пиратами программ, намерена внести коррективы в
стратегию продаж своих продуктов. Чтобы защитить новую версию
антивирусного программного обеспечения Norton Antivirus 2004 от
несанкционированного копирования, Symantec вводит процедуру активации
купленного ПО. Впрочем, эта инициатива не нова для софтверного рынка и
уже довольно давно используется рядом других компаний, так что и пираты,
в свою очередь, научились обходить поставленные препоны.
По данным Symantec, Norton занимает второе место по
популярности у пиратов, делающих копии программного обеспечения, так что
необходимость защиты продукта назрела довольно давно. Пользователи,
купившие Norton Antivirus 2004 и не прошедшие процедуру активации
продукта в течение 15 дней со дня его инсталляции, не смогут
воспользоваться этим ПО.
Такая практика уже применяется другими софтверными
компаниями, и руководство Symantec считает, что новые правила
использования этого популярного антивирусного продукта никак не
отразятся на его продажах. Об этом свидетельствуют данные, полученные на
рынках Японии, Великобритании, США, Германии и Австралии, где в рамках
тестовой программы было продано 250 тыс. копий антивируса. Руководство
компании утверждает, что количество звонков в службу технической
поддержки от пользователей, купивших Norton Antivirus в этих странах, не
только не возросло, как этого можно было бы ожидать, но даже
сократилось.
После первой активации Norton Antivirus, конфигурацию
компьютера можно без проблем менять пять раз. В дальнейшем, чтобы
антивирус работал, потребуется позвонить в службу технической поддержки
Symantec. Фактически это позволяет ставить одну копию Norton Antivirus
на пять компьютеров. «Мы боремся с массовым пиратством, а не с домашними
пользователями», - заявил региональный менеджер по продуктам Symantec
Норман Колбергер (Norman Kohlberger). Таким образом, Symantec поступает
куда мягче, чем ряд других компаний, позволяющих устанавливать свое ПО
лишь на одну машину.
Насколько окажется выгодным новый шаг с финансовой точки
зрения, покажет время. По расчетам руководства компании, для того, чтобы
сделать вывод о том, способствует ли нововведение увеличению дохода от
продукта, должен пройти хотя бы год. В любом случае, подчеркивают в
Symantec, финансовые показатели компании растут год от года. Этот год
станет также удачным для компании – вирусные эпидемии позитивно влияют
на продажи.
Google поспособствовал распространению червя spreads
Sobig.F
Интернет-компания
Google внесла свою лепту в распространение интернет-червя Sobig.F,
терроризирующего в последнее время Сеть. Подписчики медиа-рассылки
компании на протяжении всего вчерашнего дня, 28 августа, получали
письма, содержащие вредоносный код. Узнав о проблеме, техперсонал
компании организовал повторную рассылку, содержащую извинения и просьбу
не открывать зараженное письмо. Причина, вызвавшая инцидент не
разглашается.
Вирусописатели увлеклись картографией
В Сети появился первый вирус, атакующий программы для
картографии и географического анализа. MBA.First заражает таблицы одной
из наиболее популярных специализированных программ - MapInfo. Похоже,
что создатель вируса – человек суеверный: написанный им вредоносный код
особо выделяет понедельник и пятницу 13 - е.
Геоинформационная система MapInfo является разработкой
компании MapInfo Corporation. Одна
из отличительных особенностей этой программы - использование
специального языка программирования MapBasic, применяющегося для
создания пользовательских приложений.
По данным «Лаборатории
Касперского», вирус MBA.First написан на языке MapBasic и
скомпилирован в бинарный файл, который может быть исполнен приложением
MapInfo. Активизация вируса происходит при открытии таблицы, содержащей
вредоносный код. При этом он копирует себя в программный каталог MapInfo
в файл с именем 0gPiSs1.dll, после чего прописывает в файл автозапуска
MapInfo команду на исполнение вирусного кода из файла 0gPiSs1.dll. Файл
автозапуска MapInfo хранится в программном каталоге и имеет имя
startup.wor. MapInfo автоматически выполняет его при старте перед
открытием любых других файлов. Таким образом, вирус активизируется при
каждом запуске MapInfo.
Во время работы приложения вирус запоминает имена файлов
открываемых таблиц для последующего использования. При закрытии
приложения вирус проверяет системную дату. По понедельникам он запускает
первую деструктивную процедуру, которая перебирает запомненные во время
работы таблицы и для каждой из них с вероятностью 1% удаляет файл с
расширением .map, .tif, .pcx или .jpg. Вторая деструктивная процедура
срабатывает, если системная дата показывает пятницу, 13-е, и делает то
же, что и первая, но с вероятностью уже 14%. Кроме того, она
переписывает файл mapinfow.prj текстом:
"--- Координаты ---" "Долгота / Широта", 3, 62, 8,
-74, 40.5, 40.6666666667, 41.0333333333, 2000000, 100000
Если системная дата показывает не понедельник и не
пятницу 13-е, вирус заражает все запомненные в процессе работы таблицы.
Для этого он записывает свой код в файл таблицы с расширением .mif и
добавляет в таблицу команду для запуска этого файла.
Источник: http://www.cnews.ru/,
интернет-издание о высоких технологиях
|