Je libo "Liong" nebo "Marijuanu"? Aneb novinky na poli počítačových virů
Tisková zpráva
Pomalu se blíží léto. To znamená, že také na poli počítačových virů nastává pověstná okurková sezóna. Přesto i v tomto čase můžeme narazit na některé zajímavé novinky.
Prvním škodlivým kódem posledních dnů, který stojí za povšimnutí je W95/Linong@MM. V podstatě se jedná o "řadového" e-mailového červa, který ke svému šíření zneužívá Address Book programu MS Outlook, kde hledá svoje další oběti. Samotný červ je Win32 soubor s příponou .EXE, který je připojen k e-mailu s rozličným textem, náhodně vybíraným z předdefinovaných možností. Texty e-mailů jsou voleny podle známých zásad sociálního inženýrství tak, aby příjemce zprávy nabádal k otevření přílohy. Tématy jsou například sex nebo peníze. Tedy nic nového pod sluncem...
Podrobný popis viru v češtině najdete na: http://www.aec.cz/vil/?show=200106271059113CBEAD1DF46D49EA8D26E2A71CC865C.
Dalším klasickým e-mailovým červem, který je zajímavý spíše svým vizuálním obsahem, než samotným technologickým řešením je I-worm.Mari. Ten se svou činností snaží propagovat legalizaci používání marihuany. Stejně jako první představovaný škodlivý kód se šíří také jako .EXE soubor v příloze e-mailu, přičemž opět využívá starého známého poštovního klienta MS Outlook a jeho databázi e-mailových adres. Červ se pomocí obvyklých prostředků usazuje v infikovaném systému, zobrazuje se jako ikona v "system tray" a ve stanovený čas o sobě dává vědět zobrazováním vzkazu na monitoru.
Podrobný popis viru v češtině najdete na:
http://www.aec.cz/vil/default.asp?show=2001062710100462BEBE522FC64A68BA9E941AE2CFDED.
Do třetice si vám dovoluji představit klasický Win32 virus s příznačným názvem Blueballs, což v překladu znamená "modré koule". Je to poměrně primitivní virus, který se projevuje tím, že ve stanovený čas kreslí na obrazovku monitoru množící se modré koule. Tuto činnost virus provozuje 1. října, 14. února, 1. dubna, 4. května, 1. října a 25. prosince. Jinak, pokud pomineme infikování .EXE souborů (což je jinak docela nemilé), žádné další škodlivé činnosti nepodniká.
Podrobný popis viru v češtině najdete na:
http://www.aec.cz/vil/default.asp?show=200106270919004AC413FCF14A4C1FAD8C11CC71C0E5B. |