CA העלתה את דרוג הסכנה של תולעת Mydoom

מדובר כעת על דרוג "גבוה" כתוצאה מהתפשטות גרסה זו ויכולתה להוריד וירוס מסוג סוס טרויאני ולגייס את המחשב הנגוע לרשת מחשבי "זומבי" להגברת ההרס
שי פאוזנר |

סימן נוסף להתפרצות חדשה של מתקפת וירוסים באיטרנט. ענקית התוכנה האמריקנית - CA העלתה הלילה את דרוגה לגבי היקף האיום של תולעת האינטרנט בגרסת Win32.Mydoom-AU (המוכרת כ-Mydoom BBו-Mydoom-AW) ל"גבוה". החלטה זו היא תוצאה של מידת ההתפשטות של גרסה זו ויכולתה להוריד את הווירוס Win32.Gavvo מסוג סוס טרויאני ולגייס את המחשב הנגוע לרשת מחשבי "זומבי" להגברת ההרס.

"הגרסה המקישה בדלת הקדמית מוכרת למדי, אך היא משאירה את הדלת האחורית פתוחה למשהו מרושע הרבה יותר", אמר הלילה סיימון פרי, סגן נשיא בכיר בחטיבת ה-eTrust Security Management של CA.

לדבריו, "במהלך 18 החודשים האחרונים חזינו במגמה כללית לכיוון יצירת צבא של מכונות 'זומבי' או 'עבד', בהן נעשה שימוש ליצירת מתקפות נוספות נגד האינטרנט באופן כללי, כמו מתקפות דואר זבל (spam), או מתקפות מניעת שירות (denial of service). מסיבה זו, אנו מעוניינים כי משתמשי אינטרנט יהיו זהירים במיוחד ואנו מעלים את הערכת הסיכון לגבוה".

Win32.Mydoom-AU הוא וירוס מסוג תולעת המתפשט דרך הדואר האלקטרוני, סורק את הדיסק הקשיח של המחשב הנגוע ומחפש כתובות דואר אלקטרוני, ולאחר מכן משתמש במנועי חיפוש גדולים כמו Lycos, Altavista, Yahoo ו- Google לאסוף כתובות נוספות באזור הרשת של המחשב הנגוע.

התולעת יוצרת גם mutex (קובץ תיאום מול המחשב הפגוע) על מנת להבטיח, כי רק עותק אחד של התולעת רץ בכל רגע. שמו של ה-mutex נוצר על ידי שילוב שמו של המחשב הנגוע עם חזרה מספר פעמים על המחרוזת "root".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
משקיע סוחר בקריפטו (רשתות)משקיע סוחר בקריפטו (רשתות)

העלימו רווחי קריפטו בעשרות מיליונים - כך חוקרי רשות המסים תפסו אותם

תושב חולון, תושב באר שבע ותושב נצרת נחקרו בחשד להעלמת הכנסות מקריפטו בסך עשרות מיליוני שקלים

רן קידר |
נושאים בכתבה העלמת מס קריפטו

במסגרת מבצע חקירות כלל ארצי: תושב נצרת, תושב באר שבע ותושב חולון נחקרו בחשד להעלמת הכנסות מקריפטו בסך עשרות מיליוני שקלים. לא ברור איך אנשים חושבים שרשות המס לא תעלה עליהם. בסוף יש עקבות דיגיטליות ועקבות בכלל ששמים את כל המעלימים בסיכון גדול. השיטה הבסיסית היא מודיעין מהשטח והלשנות. השיטה השנייה היא מעקב דיגיטלי. רשות המסים מתקדמת טכנולוגית וחוקרים שלה יכולים לעלות על כתובות IP מישראל שמשתתפים ונמצאים בפלטפורמות דיגיטליות. 

החוקרים גם נמצאים בפורומים, ברשתות ומזהים גורמים חשודים ואז מרחיבים את החקירה גם במישורים נוספים. חוץ מזה, בסוף אנשים רוצים להשתמש בכסף שהרוויחו. זה מחלחל לחשבון הבנק, זה נמשך דרך כרטיסי אשראי, יש סימנים. 

יש עוד הרבה דרכי פעולה, כשהיום מדווחת רשות המסים כי במסגרת החקירה התגלה כי לחשוד ששמו איגור שרגורודסקי, תושב חולון, שנחקר על ידי פקיד שומה חקירות מרכז יש דירות ונכסים שלא מוסברים דרך השכר השוטף שלו. מחומר החקירה עולה חשד כי לפיו הוא פעל בזירות מסחר למטבעות וירטואליים בחו"ל בהיקפים גבוהים בשנים 2020 - 2024 ולא דיווח לרשויות המס. כמו כן עולה חשד כי הוא לא דיווח על הכנסות שהיו לו מחברות בחו"ל ובסך הכל התחמק מדיווח על הכנסות בסך עשרות מיליוני שקלים. 

שרגורודסקי שגר בחולון מחזיק מספר דירות בבעלותו, ששוויין עולה פי כמה וכמה על פוטנציאל הנכסים שלו בהינתן הכנסותיו המדוחות. נבדק חשד לעבירות על חוק איסור הלבנת הון, בכך שרשם נכס שבו עשה שימוש בעלים על שם אדם אחר. הוא חשוד שהרוויח עשרות מיליונים בקריפטו בלי לדווח לרשות המס. 

משקיע סוחר בקריפטו (רשתות)משקיע סוחר בקריפטו (רשתות)

העלימו רווחי קריפטו בעשרות מיליונים - כך חוקרי רשות המסים תפסו אותם

תושב חולון, תושב באר שבע ותושב נצרת נחקרו בחשד להעלמת הכנסות מקריפטו בסך עשרות מיליוני שקלים

רן קידר |
נושאים בכתבה העלמת מס קריפטו

במסגרת מבצע חקירות כלל ארצי: תושב נצרת, תושב באר שבע ותושב חולון נחקרו בחשד להעלמת הכנסות מקריפטו בסך עשרות מיליוני שקלים. לא ברור איך אנשים חושבים שרשות המס לא תעלה עליהם. בסוף יש עקבות דיגיטליות ועקבות בכלל ששמים את כל המעלימים בסיכון גדול. השיטה הבסיסית היא מודיעין מהשטח והלשנות. השיטה השנייה היא מעקב דיגיטלי. רשות המסים מתקדמת טכנולוגית וחוקרים שלה יכולים לעלות על כתובות IP מישראל שמשתתפים ונמצאים בפלטפורמות דיגיטליות. 

החוקרים גם נמצאים בפורומים, ברשתות ומזהים גורמים חשודים ואז מרחיבים את החקירה גם במישורים נוספים. חוץ מזה, בסוף אנשים רוצים להשתמש בכסף שהרוויחו. זה מחלחל לחשבון הבנק, זה נמשך דרך כרטיסי אשראי, יש סימנים. 

יש עוד הרבה דרכי פעולה, כשהיום מדווחת רשות המסים כי במסגרת החקירה התגלה כי לחשוד ששמו איגור שרגורודסקי, תושב חולון, שנחקר על ידי פקיד שומה חקירות מרכז יש דירות ונכסים שלא מוסברים דרך השכר השוטף שלו. מחומר החקירה עולה חשד כי לפיו הוא פעל בזירות מסחר למטבעות וירטואליים בחו"ל בהיקפים גבוהים בשנים 2020 - 2024 ולא דיווח לרשויות המס. כמו כן עולה חשד כי הוא לא דיווח על הכנסות שהיו לו מחברות בחו"ל ובסך הכל התחמק מדיווח על הכנסות בסך עשרות מיליוני שקלים. 

שרגורודסקי שגר בחולון מחזיק מספר דירות בבעלותו, ששוויין עולה פי כמה וכמה על פוטנציאל הנכסים שלו בהינתן הכנסותיו המדוחות. נבדק חשד לעבירות על חוק איסור הלבנת הון, בכך שרשם נכס שבו עשה שימוש בעלים על שם אדם אחר. הוא חשוד שהרוויח עשרות מיליונים בקריפטו בלי לדווח לרשות המס.