Virus MTX blokuje přístup k antivirovým stránkám
Virus MTX není žádnou novinkou - první informace se objevily již před čtvrt rokem, nicméně v současné době se začínají z antivirových firem ozývat výstrahy upozorňující na jeho nebezpečnost.
Patrně nejzajímavější vlastností tohoto viru, je zablokování přístupu na internetové stránky antivirových firem, čímž je uživateli zamezeno v tom, aby si mohl stáhnout update svého antivirového programu. Tato technika je velice neobvyklá - řada virů se například snažila deaktivovat nebo nějakým způsobem poškodit antivir přímo v počítači uživatele. Zablokování možnosti updatu je nebezpečným a efektivním způsobem, který de facto otevírá bránu do počítače prakticky jakémukoli dalšímu novému viru, který antivir bez aktuální virové databáze nedokáže odhalit.
Známá antivirová společnost McAfee ohodnotila v srpnu tento virus jako málo nebezpečný, nicméně před třemi týdny, v důsledku rostoucího počtu infikovaných počítačů, změnila známku na "středně nebezpečný".
MTX se šíří, jak je již takřka zvykem, elektronickou poštou skrze program MS Outlook. Příloha obsahující škodlivý kód může mít různý název, jako například Bill_Gates_piece.jpg.pif, I_am_Sorry.doc.pif či Internet_Security_Forum.doc.pif. Všimněte si využívání dvou přípon - první přípona má v uživateli vyvolat dojem, že jde o nespustitelný a tudíž bezpečný soubor (.jpg-obrázek, .doc-dokument MS Word, zde se ale dá o bezpečnosti spekulovat). Systém však používá jako příponu pouze písmena za poslední tečkou v názvu souborů - tedy příponu .pif, což je zástupce programu pro MS DOS, tedy spustitelný program.
Pokud uživatel přehlídne druhou příponu a program spustí, virus zablokuje přístup na weby prakticky všech významných antivirových společností (např. McAfee, Symantec, Sophos), čímž uživateli zabrání v možnosti updatu či získání informací o nových virech. Samozřejmě pak odešle další kopie sebe sama na všechny adresy, které nalezne v adresáři.
Bránit se proti viru MTX a řadě podobných můžete i bez antivirového programu (ačkoli antivir by dnes neměl chybět na žádném počítači) - stačí dodržovat jednoduché pravidlo: NIKDY NEOTVÍRAT SOUBORY, KTERÉ DOSTANETE JAKO PŘÍLOHU E-MAILU a u kterých odesilatel dostatečně přesně nezdůvodní, proč vám soubor vlastně posílá. |