![]() |
Leden 2000 Win2000/InstallerInstaller je prvním virem, který je určený výhradně pro operační systém Windows 2000. "Installer" vyhledává PE EXE soubory na aktivním disku a svoje tělo vkládá do prázdných míst v souboru. Výsledkem toho jsou stejně dlouhé soubory před i po napadení. Kromě toho napadá i PE EXE soubory, které jsou vložené v MSI (Microsoft Windows Installer). Virus neobsahuje žádnou destruktivní akci. Není divu, spoluautorem je český člen skupiny 29A, který si říká Benny a ten destruktivní viry nepíše. Na vývoji viru se podílel i Darkman/29A.Win32/Plage2000Plage je další z řady červů. Šíří se prostřednictvím emailových zpráv, ke kterým připojí svoje tělo ve formě PE EXE souboru. Název tohoto souboru může být náhodný - červ si vybírá z 16 možností. Červ Plage nehledá adresy budoucích obětí v "knize adres", ale automaticky odpovídá (RE:) na došlé - nepřečtené zprávy. Díky využití MAPI funkcí se tento červík dokáže šířit pod řadou "mailovacích" produktů. Do odpovědi vkladá i zprávu: "I'll try to reply as soon as possible. Take a look to the attachment and send me your opinion!", která nabádá ke spuštění infikované přílohy. Pokud se tak stane, červ Plage se ubytuje v systému. V adresáři Windows vytvoří soubor INETD.EXE, který se pak automaticky spouští při každém startu Windows. Pokud hodiny ukazují 0:00 až 2:00 a je právě středa, objeví se okno s nápisem "Follow your leader, Fight against the plage of inhumanity." a obrázek Hitlera s čerstvě vystřeleným mozkem.Win9x/EsmeraldaPaměťově rezidentní virus pro Windows 9x. Virus přesměruje některé API funkce a PE EXE soubory napadá při otevírání. Virus Esmeralda by nebyl ani moc zajímavý, kdyby postupně náhodně nepřepisoval sektory na pevném disku...Win9x/LoveSongPaměťově rezidentní virus (v podobě VxD driveru) pro Windows 9x. Napadá otevírané PE EXE soubory a svoje tělo ukládá do jejich poslední sekce. Počínaje březnem 2000 začíná tento virus hrát na začátku každého měsíce melodii.VBS/KakwormPoslední novinkou tohoto vydání je opět červ, který tentokrát dostal jméno Kakworm. Kakworm je druhým červem (po Bubbleboy), který využívá "díry" v aplikaci Microsoft Outlook. K infekci systému tak stačí pouze otevřít (nebo preview) emailovou zprávu, kde se Kakworm nachází přímo v kódu HTML (v podobě vloženého VBScriptu). Pokud dojde k infekci systému, červ se postará o další replikaci tím, že svoje tělo vkládá automaticky do všech odesílaných emailových zpráv. Červa Kakworm lze rozpoznat podle souborů KAK.HTA a KAK.HTM, které vytváří v adresáři s Windows. Na začátku každého měsíce (po 17:00) vypíše červ zprávu a ukončí chod Windows.Přehled připravil Igor Hák (Igi) Další informace o problematice počítačových virů naleznete na Igiho stránce o virech - http://www.viry.cz |