bullet next back Autor : Jan B. Hurych
Název : NETSVĚT 2002
Kapitola: VIRUSY? NE, PŘÍMO MOROVÁ NÁKAZA!!!   



VIRUSY? NE, PŘÍMO MOROVÁ NÁKAZA!!!


Opravdu, skoro mám dojem, že mezi MS programátory firmy MS sedí zakuklení hakeři: jak jinak by bylo možné překonat dosavadní bariéru, které jsme pořád ještě věřili - že totiž když v poště neotevřete přílohu, že se k vám virus nemůže dostat? Nuže to už neplatí. Už jen stažení pošty ze serveru k vám stačí nasadit virus, díky MS díře v MIME-headeru (to jest hlavičky zprávy). Takže některý antivirus-program ani tomu nezabrání, jen vám pak stydlivě řekne, že už máte v systému uhnízděného "virusáka". Posuďte sami (info je z Mac Afee dokumentace - viz též linky níže):

Především virus EXPLOIT-MIME:
Ten zneužívá  hlavičky k tomu, že se rozběhne už jen když dopsi čtete- aniž byste rozebřeli přílohy!!!  Podobné virusy jsou W32/Badtrans@MM, W32/Nimda.gen@MM, a W32/Klez.gen@MM. Chcete-li vědět víc, včetně opravy, ťukněte si na http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-020.asp A je tam i poznámka, že "další problémy spojené s virusem nelze popsat, protože jsou různé" - ti "antivirusáci" jsou ale šprýmaři, co?

Ale něco opravdu důležitého: Všichni uživatelé Windows , kteří mají Internet Explorer 5.01 nebo 5.5, ať si přečtou Microsoft Security Bulletin (MS01-020) a stáhnou si MS patch (česky "záplatu" - Microsoft musí už musí mít celé oddělení expertů ve štrykování - já ty jejich babičky lituju :-)). To vše najdete na http://vil.nai.com/vil/content/v_99273.htm, kde je také adresa na ten patch.

A jako by nebylo dost špatných zpráv: další virus KLEZ.GEN:
Ten posílá z infikovaného počítače dopisy adresátům, které našel v adresáři téhož PC a jako odesilatele jmenuje opět někoho z onoho adresáře. Jakmile se u vás usadí, udělá si svou kopii i do Restore. Pak si sice můžete virus "vymazat", ale když se vám pak někdy počítač pochroumá, je tam zas. Nechcete-li totiž znovu instalovat celá Windows, MS vám nabízí Restore, kde jsou všechna data ze staré instalace. Ano, včetně virusů, do paroma! Protože hakeři to ví a už to tak zařídili, že se virus hned okopíruje i tam!!! Při použití Restore se vám pak prostě vaše PC nainfikujete znova, s komplimenty formy MS! Co je horší, normálně se tam navíc ani nedostanete, abyste to mohli vymazat!

Také přílohy do dopisů, co sám posílá, tento virus pojmenuje víceméně náhodně, rozuměj nenápadně a někdy se dokonce tváří, že je vlastně antivirus nebo "nedoručená pošta", pozor na to. Také tento virus se usadí i bez otevření přílohy. Nasazuje se i do tak dosud nevinných příloh jako *.jpg, *.htm, *scr (vedle už známých bacilonosičů *.exe, *.com, případně i jako *.rar - od Real audio přehrávače, *.pif, (a *.paf - ne, to jen žertuji :-) nebo *.bat.

Opět, i tady už samotné čtení pošty - míněno stažení ze serveru, když vaše pošta sama otevře přílohy, bez vás!!! jak to kdysi dělal i Outlook - vám stačí nainfikovat váš PC. A aby vás ještě víc popletl, pošle virus do přílohy něco nevinného - a virus se totiž nalepí přímo do  zprávy. Také zasílá vaše staré dopisy, které si neprozřetelně v poště schováváte a do kterých se schová, někomu jinému z vašich známých - takže pozor, nepomlouvejte je - jistě by se to neradi dozvěděli odjinud! Opět, více info je na: http://vil.nai.com/vil/content/v_99455.htm

A OBRANA?

Nejprve si hned naládovat tu MS "záplatu" nahoře, je zdarma (pokud vám nevadí, že váš systém má už pomalu víc záplat než toho ostatního) , dále si zjistit, zda váš antivirus-program má co nejnovější databázi (má se ládovat minimálně každých 14 dnů, odkud, to už vám musí říci ti, od kterých jste antivirus-program koupili). Pak si nejprve projet celý systém tím antivirusovým programem, zda už dokonce snad nějaký ten virus nemáte. Hned můžete pro jistotu vymazat všechny staré dopisy, co si schováváte - nechcete je přece nechat kolovat po světě! Já si pravidelně kopíruji (cut/paste) dopisy do obyčejných textových souborů, které pak ukládám jinde, ne už v poště či její složce. Nejlepší je si je prostě jen vypálit na CDčko, z toho ještě neumí virus číst (zvláště, když to CD nenechám v mašině :-). Podobně nedržím ani v adresáři žádné adresy - ty si buď pamatuji, nebo je opět mám v nějakém jiném textfajlu, který si dám do jiné, nevinné složky.

Nu a pak hlavně používám tzv. "předčítačku" pošty. Jedna taková, zcela zadarmo, je EREMOVE http://www.eremover.bizhosting.com/ Pro její instalaci musíte ovšem znát vaše data - od vašeho provideru (dodavače? - abych se držel filozofie dnešních "počešťovačů" počítačové technologie :-) . To ale seženete lehce dotazem a na zde uvedené stránce najdete i návod, jak na to. Poznámka: poslední době jsem objevil i jiný program, MAILWASHER na http://www.mailwasher.net/, též zdarma, který navíc i označí vámi určené "spamáky" (ty, co vám posílají odpadkovou poštu), takže je předem už poznáte a program dokonce umí poslat zpět i oznámení, že "tato adresa je neplatná", míněna jako ta vaše. Že ta vaše ale platí? Nu v tom je právě ten vtip, takhle ty spamáky hrozně popletete :-).

Tento program vám pomůže otevřít poštu ještě než ji stáhnete k sobě , ať už si chcete prohlédnout jen hlavičku, prvních 100 řádek nebo i celý dopis - a co se vám nelíbí, vymažete přímo tam, bez stahování. Už podle autora, titulu, textu a délky dopisu poznáte leccos. Pokud si nejste jisti, nejlépe mazat a mazat, protože kdo maže, ten jede :-) a hlavně bez virusu. Nejhorší jsou dopisy z Outlooku, který spojuje obrázky s textem - to samo si říká o ústa. Také dlouhé přílohy či texty jsou podezřelé.

Chcete-li opravdu text dopisu utajit, aby ho ani po škodlivém rozeslání virusem nikdo nemohl přečíst (virus nemusí být u vás, může být u adresáta!), používejte enkrypci, tj. kódování. Druhá strana ovšem musí mít ten samý program na odkódování.

A hlavně neriskujte katastrofu přijímáním podezřelého dopisu od někoho, koho neznáte - dopis smažte, ale předem si z něho okopírujte adresu odesilatele. Pak mu, pokud o to stojíte, napište, aby potvrdil, že dopis psal on a že tam není virus (už jsme si tu řekli, že virusy jmenovaní zde nahoře kradou cizí dopisy a lepí se na ně!) . Já to dělám tak, že když něco důležitého či delšího posílám, napíšu raději adresátovi upozorňovací dopis předem a pak teprve dopis s přílohou. Také vám pomůže když přílohu zazipujte, je to tak jistější. Odzipováním se totiž přilepený virus asi  zkripluje a dobře mu tak. A nemylme se, nejhorší počítačový virus můžete dostat od svého nejlepšího přítele či přítelkyně - stejně jako i virus chřipkový :-).