Кіріспе

Компьютерлік құрт
"Zotob құрты және оның Rbot.cbq, SDBot.bzh және Zotob.d сияқты бірнеше түрі ABC, CNN, The Associated Press, The New York Times және Caterpillar Inc. сияқты компаниялардың компьютерлерін жұқтырды" — Business Week, 16 тамыз, 2005. Zotob – Microsoft операциялық жүйелеріндегі, мысалы Windows 2000-дегі, қауіпсіздік кемшіліктерін пайдаланатын компьютерлік құрт, соның ішінде MS05-039 қосылып-қосылмайтын (plug and play) кемшілігін. Бұл құрт Microsoft желісі немесе TCP 445 порты арқылы таралатыны белгілі. Zotob құрттарының бір компанияға келген орташа құны 97 000 доллар және тазалауға 80 сағат жұмсалатыны хабарланды.

Rbot нұсқасы

Zotob Rbot құртынан туындаған. Rbot жұқтырылған компьютерді үздіксіз қайта іске қосуға мәжбүрлей алады. Оның 2005 жылдың 16 тамызындағы таралуы CNN телеарнасында "тікелей эфирде" көрсетілді, себебі арнаның өзіндегі компьютерлер де зарар көріп, жұқтырылды. Zotob компьютер қайта қосылған сайын өзін-өзі көбейтіп, нәтижесінде әрбір компьютерде файлдың көптеген түпнұсқасы пайда болар еді. Бұл Blaster (Lovesan) құртына ұқсас.

Оқиғалар реті

2005 жылдың 9 тамызы: Қауіпсіздік туралы хабарлама"9 тамызда Microsoft Windows 2000 жүйесінің Plug and Play компонентіндегі осалдықты ашып көрсеткен MS05-039 қауіпсіздік туралы хабарламасын жариялады. Бұл олқылықты жоюға арналған код та ұсынылды." Вирустар жасау"Microsoft компаниясының хабарламасынан кейін вирустарды жасайтындар Zotob және RBot құрттарының бірнеше нұсқаларын, сондай-ақ SD Bot және IRC Bot деп аталатын ескі құрттардың жаңартылған нұсқаларын шығарды. Олар жаңадан ашылған осалдықты пайдалануға бағытталған." 13 тамыз 2005: Сенбі күні пайда болды"Компьютерлік қауіпсіздік мамандары хабарлағандай, Zotob және Rbot құрттары мен олардың түрлері сенбі күні пайда бола бастады және апта басында корпоративтік желілер жұмыс іске қосылған кезде таралуын жалғастырды." 16 тамыз 2005: CNN тікелей эфирде тоқтатылды"Сағат 17:00 шамасында Нью-Йорк және Атлантадағы CNN кеңселерiнде проблемалар туды, олар 90 минуттан кейін шешілді. ""CNN телеарнасы эфирде Windows 2000 жүйесінде жұмыс істейтін компьютерлерге құрттың шағылғанын және олардың үнемі қайта іске қосыла бастағанын хабарлады. ""Компьютерлік құрттардың әлемдік әсерін қадағалайтын Internet Storm Center веб-сайтында ірі интернеттік шабуылдар жүргізілмейтіні көрсетілді. Бұл оқшауланған жағдай болуы мүмкін, бірақ CNN жұқтырғандықтан жаңалықтарға енді. Қазіргі уақытта жаңа қауіп-қатерлерді байқамаймыз", - делінген сайтта." 17 тамыз 2005: CIBC және басқа банктер, компаниялар зардап шекті"CIBC Zotob құртының кейбір оқшауланған іркілістерге себеп болғанын, бірақ банкоматтарға, интернет-банкингке немесе телефон арқылы қызмет көрсетуге әсер етпегенін мәлімдеді. Вирус басқа да канадтық бизнеске шағылды, бірақ кең ауқымды тоқтауларға әкелген жоқ." 26 тамыз 2005: Мароккода күдікті ұсталды"ФБР сұранысы бойынша Марокко полициясы 18 жасар марокколық Фарид Эссебарды, вирустың таралуына қатысы бар деген күдікпен ұстады." 16 қыркүйек 2006: Сот үкімі"Zotob Windows құртын жасаған Фарид Эссабар мен оның досы Ахраф Бахлул Мароккодағы сотпен сотталды.

Кодтаушыларды тұтқындау

2005 жылдың 26 тамызында Фарид Эссебар Мароккода, ал Атилла Экичи Түркияда тұтқындалды. Олар құрттың кодтамасын жасаған адамдар деп саналады. Zotob құртының кодындағы қолтаңба оның Diabl0 есімді адаммен кодталғандығын және ол қосылатын IRC серверінің Mytob құртының бұрынғы нұсқаларында қолданылғанмен бірдей екенін көрсетті. Diabl0 Ресейлік houseofdabus лақап атымен танымал болған бір адамның журналын пайдаланған деп есептеледі. Аталған журнал билік органдары Diabl0 тұтқындалғаннан кейін дереу жабылды. Кодтаушы (Экичи) кодты жазу үшін Diabl0-ға (Эссебар) ақы төлеген болуы мүмкін. "Оның айтуынша, бәрі ақша табу туралы, және адамдар құртты жойса да ол үшін маңызды емес, себебі ол орнататын шпиондық бағдарлама арқылы табыс табады", - деді Тейлор менімен сөйлескенде. 2005 жылдың 30 тамызында түрлі антивирустік фирмалардан қайшылықты хабарлар пайда болды. Sophos бірнеше адамның Mytob құртының бастапқы кодына (құрттың түрі) қол жеткізгенін мәлімдеді. Ал F Secure Essebar тұтқындалғаннан кейін жазылған Mytob құртының бірнеше түрін тапқанын хабарлады. Бұл мәлімдемелер Эссебардың зиянды бағдарлама таратумен айналысатын үлкен хакерлер тобының бір бөлігі екенін көрсетеді.