|
5. červenec 1999 - Viry |
Virový maják č. 3: FlashKiller a Pif.Deltree
A máme tu další novinky z úžasného světa počítačových virů. Tentokrát mě ale "programátoři" moc nepotěšili: první virus je plagiátem populárního CIHu, druhý pak něčím tak jednoduchým, že se to snad ani nedá popsat. Doufám, že po mém návratu z dovolené bude k dispozici něco rafinovanějšího... :-).
FlashKiller
Jde o trojského koně, který ihned po spuštění smaže data na pevném disku a navíc zničí obsah životně důležité CMOS. Obávat se ho mohou uživatelé operačních systémů Windows 95 a 98, naopak "entýčkáři" mohou zůstat v klidu.
Ke své zákeřné činnosti FlashKiller používá část kódu z viru CIH (alias Černobyl), který 26. dubna proslul likvidací několika tisíc počítačů po celém světě. Podle odborníků to vypadá, že někdo dekompiloval zdrojový kód CIHu, odstranil všechny infikační části a vše opět zkompiloval do nového viru.
(Poznámka: kdybych byl autorem CIHu, určitě bych dotyčného žaloval za porušení autorských práv :-) )
Pif.Deltree
Další trojský kůň, tentokrát v méně obvyklém kabátě s příponou PIF. Jde o tak jednoduchý program, že se snad ani nehodí nazývat ho virem. Neumí se replikovat, což je dobře, nicméně může smazat všechna data na pevném disku, což dobře není. Po spuštění vyvolá DOSový příkaz DELTREE s parametry /Y *.*, který (jak příznivci zlatého starého DOSu vědí) smaže všechny adresáře včetně podadresářů bez ohledy na atributy "skrytý", "systémový" a "jen ke čtení". Vše funguje pouze pod Windows 95 a 98, pod Windows NT a 3.xx je neschopný jakékoliv činnosti.
Z programátorského hlediska jde zřejmě o největší "ubohost", jakou jsem v průběhu své počítačové praxe snad ještě nikdy neviděl. Když si vzpomenu na propracovanou techniku OneHalfa, nebo téměř revoluční Melissu, nemůžu se ubránit pocitu, že celý výtvor je dílem absolutního amatéra.
|
|
|
Reklama |
Zde může být vaše reklama.
|
|
|
|
|
Reklama |
|
|