Autor :
Jan B. Hurych
Název :
NETSVĚT 2002
Kapitola:
VIRUSY? NE, PŘÍMO MOROVÁ NÁKAZA!!!
VIRUSY? NE, PŘÍMO MOROVÁ NÁKAZA!!!
Opravdu, skoro mám dojem, že mezi MS programátory firmy MS sedí
zakuklení hakeři: jak jinak by bylo možné překonat dosavadní bariéru,
které jsme pořád ještě věřili - že totiž když v poště neotevřete přílohu,
že se k vám virus nemůže dostat? Nuže to už neplatí. Už jen stažení pošty ze serveru k vám stačí nasadit virus,
díky MS díře v MIME-headeru (to jest hlavičky zprávy). Takže některý antivirus-program ani tomu nezabrání, jen vám pak stydlivě řekne, že už máte v systému uhnízděného
"virusáka". Posuďte sami (info je z Mac Afee dokumentace - viz též linky níže):
Především virus EXPLOIT-MIME:
Ten zneužívá hlavičky k tomu, že se rozběhne už jen když dopsi čtete-
aniž byste rozebřeli přílohy!!! Podobné virusy jsou W32/Badtrans@MM, W32/Nimda.gen@MM, a W32/Klez.gen@MM. Chcete-li vědět víc, včetně opravy, ťukněte si na http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-020.asp A je tam i poznámka, že "další problémy spojené s virusem nelze popsat, protože jsou různé" - ti
"antivirusáci" jsou ale šprýmaři, co?
Ale něco opravdu důležitého: Všichni uživatelé Windows , kteří mají Internet Explorer 5.01
nebo 5.5, ať si přečtou Microsoft Security Bulletin (MS01-020) a stáhnou si MS patch (česky "záplatu" - Microsoft musí už musí mít celé oddělení expertů ve štrykování - já ty
jejich babičky lituju :-)). To vše najdete na http://vil.nai.com/vil/content/v_99273.htm, kde je také adresa na ten
patch.
A jako by nebylo dost špatných zpráv: další virus KLEZ.GEN:
Ten posílá z infikovaného počítače dopisy adresátům, které našel v adresáři téhož PC a jako odesilatele jmenuje opět někoho z onoho adresáře. Jakmile se u vás usadí, udělá si svou kopii i do Restore. Pak si sice můžete virus "vymazat", ale když se vám pak někdy počítač pochroumá, je tam zas. Nechcete-li totiž znovu instalovat celá Windows, MS vám nabízí Restore, kde jsou všechna data ze staré instalace. Ano, včetně virusů, do paroma! Protože hakeři to ví a už to tak zařídili, že se virus hned okopíruje i tam!!! Při použití Restore se vám pak prostě vaše PC nainfikujete znova, s komplimenty formy MS! Co je horší, normálně se tam navíc ani nedostanete, abyste to mohli vymazat!
Také přílohy do dopisů, co sám posílá, tento virus pojmenuje víceméně náhodně, rozuměj nenápadně a někdy se dokonce tváří, že je vlastně antivirus nebo "nedoručená pošta", pozor na to. Také tento virus se usadí i bez otevření přílohy. Nasazuje se i do tak dosud nevinných příloh jako *.jpg, *.htm, *scr (vedle už známých bacilonosičů *.exe, *.com, případně i jako *.rar - od Real audio přehrávače, *.pif,
(a *.paf - ne, to jen žertuji :-) nebo *.bat.
Opět, i tady už samotné čtení pošty - míněno stažení ze serveru, když vaše pošta sama otevře přílohy, bez vás!!!
jak to kdysi dělal i Outlook - vám stačí nainfikovat váš PC. A aby vás ještě víc popletl, pošle virus do
přílohy něco nevinného - a virus se totiž nalepí přímo do zprávy. Také zasílá vaše staré dopisy, které si neprozřetelně v poště schováváte
a do kterých se schová, někomu jinému z vašich známých - takže pozor,
nepomlouvejte je - jistě by se to neradi dozvěděli odjinud! Opět, více info je na: http://vil.nai.com/vil/content/v_99455.htm
A OBRANA?
Nejprve si hned naládovat tu MS "záplatu" nahoře, je zdarma (pokud vám
nevadí, že váš systém má už pomalu víc záplat než toho ostatního) , dále si zjistit, zda váš antivirus-program má co nejnovější databázi (má se ládovat minimálně každých 14 dnů, odkud, to už vám musí říci ti, od kterých jste antivirus-program koupili). Pak si nejprve projet celý systém tím antivirusovým programem, zda už dokonce snad nějaký ten virus nemáte. Hned můžete pro jistotu vymazat všechny staré dopisy, co si schováváte - nechcete je přece nechat kolovat po světě! Já si pravidelně kopíruji
(cut/paste) dopisy do obyčejných textových souborů, které pak ukládám jinde, ne
už v poště či její složce. Nejlepší je si je prostě jen vypálit na CDčko, z toho ještě neumí virus číst (zvláště, když to CD nenechám v mašině :-). Podobně nedržím ani v adresáři žádné adresy - ty si buď pamatuji, nebo je opět mám v nějakém jiném
textfajlu, který si dám do jiné, nevinné složky.
Nu a pak hlavně používám tzv. "předčítačku" pošty. Jedna taková, zcela zadarmo, je EREMOVE
http://www.eremover.bizhosting.com/ Pro její instalaci musíte ovšem znát vaše data -
od vašeho provideru (dodavače? - abych se držel filozofie dnešních
"počešťovačů" počítačové technologie :-) . To ale seženete lehce dotazem a na zde uvedené stránce najdete i návod, jak na to. Poznámka: poslední době jsem objevil i jiný program, MAILWASHER na http://www.mailwasher.net/,
též zdarma, který navíc i označí vámi určené "spamáky" (ty, co vám posílají odpadkovou poštu), takže je předem už poznáte a program dokonce umí poslat zpět i oznámení, že "tato adresa je
neplatná", míněna jako ta vaše. Že ta vaše ale platí? Nu v tom je právě ten vtip, takhle ty
spamáky hrozně popletete :-).
Tento program vám pomůže otevřít poštu ještě než ji stáhnete k sobě , ať už si chcete prohlédnout jen hlavičku, prvních 100 řádek nebo i celý dopis - a co se vám nelíbí, vymažete přímo tam, bez stahování. Už podle autora, titulu, textu a délky dopisu poznáte leccos. Pokud si nejste jisti, nejlépe mazat a mazat, protože kdo maže, ten jede :-) a hlavně bez virusu. Nejhorší jsou dopisy z Outlooku, který spojuje obrázky s textem - to samo si říká o ústa. Také dlouhé přílohy či texty jsou podezřelé.
Chcete-li opravdu text dopisu utajit, aby ho ani po škodlivém rozeslání virusem nikdo nemohl přečíst (virus nemusí být u vás, může být u adresáta!), používejte enkrypci, tj. kódování. Druhá strana ovšem musí mít ten samý program na odkódování.
A hlavně neriskujte katastrofu přijímáním podezřelého dopisu od někoho, koho neznáte - dopis smažte, ale předem si z něho okopírujte adresu odesilatele. Pak mu, pokud o to stojíte, napište, aby potvrdil, že dopis psal on a že tam není virus (už jsme si tu řekli, že virusy jmenovaní
zde nahoře kradou cizí dopisy a lepí se na ně!) . Já to dělám tak, že když něco důležitého či delšího posílám, napíšu raději adresátovi upozorňovací dopis předem a pak teprve
dopis s přílohou. Také vám pomůže když přílohu zazipujte, je to tak jistější.
Odzipováním se totiž přilepený virus asi zkripluje a dobře mu tak. A nemylme se, nejhorší počítačový virus můžete dostat od svého nejlepšího přítele či přítelkyně - stejně jako
i virus chřipkový :-).