Novinky: Zß°φ 2000 |
[25.9.2000] |
Od 9.10. do 13.10. se bude v Brn∞ konat jako ka₧d² rok INVEX. Na v²stav∞ budou samoz°ejm∞ i spoleΦnosti, kterΘ se zab²vajφ virovou problematikou. Rßd bych ty nejznßm∞jÜφ jmenoval:
Akce se bohu₧el nez·Φastnφ Alwil software s druh²m tuzemsk²m antivirem - Avastem.
[24.9.2000] |
NovΘ a velice rozsßhlΘ testy antivirov²ch program∙ lze najφt na www.av-test.com. Krom∞ spousty Φφsel tam lze najφt i srovnßnφ typu: ANO/NE (resp. M┴/NEM┴).
[23.9.2000] |
Na adrese www.wildlist.org lze stßhnout poslednφ seznam nejrozÜφ°en∞jÜφch vir∙ "PC Viruses In the Wild". Mezi naprosto nejrozÜφ°en∞jÜφ podle n∞j pat°φ:
Freq Name Type Aliases ============================================================================ 40 | W32/Ska.A-mm............ | File | HAPPY99 35 | VBS/LoveLetter-mm....... | File | 34 | W95/CIH.1003............ | File | Spacefiller 33 | W97M/Ethan.A............ | Macro | 31 | W32/PrettyPark-mm....... | File | 31 | W97M/Marker.C........... | Macro | W97M/Spooky.C 30 | W97M/Melissa.A-mm....... | Macro | Maillissa 29 | O97M/Tristate.C......... | Macro | O97/Crown.B 26 | JS/Kak.worm-mm.......... | File | 26 | VBS/Stages.A-mm......... | File | VBS/ShellScrap 26 | WM/CAP.A................ | Macro | 25 | VBS/Freelink-mm......... | File | 22 | W97M/Thus.A............. | Macro | W97M/Thursday.A 21 | W32/ExploreZip-mm....... | File | Worm.ExploreZip 21 | W97M/Class.D............ | Macro | 16 | W32/Fix2001.worm-mm..... | File | 15 | W32/ExploreZip.pak-mm... | File | ============================================================================
[21.9.2000] |
U slovenskΘho antiviru NOD, spoleΦnosti ESET (www.eset.sk) se chystß n∞kolik zajφmav²ch novinek:
Druhß novinka se t²kß antivirovΘho programu AVP spoleΦnosti Kaspersky Lab. (www.kaspersky.com).
╚esk² distributor, spoleΦnost AEC (www.aec.cz) sφdlφcφ v Brn∞ na sv²ch strßnkßch zve°ejnila, ₧e novou, dlouho oΦekßvanou verzi AVP 3.5 ji₧ prodßvß. Je to vÜak z°ejm∞
jedinß strßnka, kde se o AVP 3.5 pφÜe. Na oficißlnφch strßnkßch Kaspersky Lab. prakticky nic o AVP 3.5 nelze najφt. Podle dalÜφch informacφ jde zatφm pouze o "Release" verzi, kterß ·dajn∞ obsahuje jeÜt∞ °adu chyb.
[20.9.2000] |
P°esn∞ tak se jmenuje nov² Φlßnek, kter² dodal Benny, autor n∞kolika Win32 vir∙. Jak pφÜe:
Mnoho lidi mi pise, ze se chce naucit programovat viry. Takovych mailu neni malo a nebyvaji jen z Ceske Republiky, jsou de-facto z celeho sveta. Pro takove lidi jsem napsal prave tento clanek. Prosim, prectite si ho celej a pak se teprve rozhodnete, jestli viry psat budete nebo jo :)
[20.9.2000] |
..."dalÜφ z nekoneΦnΘ °ady worm∙, kterΘ se rozesφlajφ emailem". Tak znφ prvnφ v∞ta popisu novΘho Φerva VBS/Funny, kter² lze najφt zde (na mysli mßm popis, ne Φerva). Grisoft vydal mimo°ßdnou aktualizaci.
[16.9.2000] |
Ratter (ratter@atlas.cz) dodal zajφmav² Φlßnek, ve kterΘm pφÜe o souborovΘm systΘmu NTFS5 v souvislosti s viry. Ratter mß k tΘto problematice velice blφzko, nebo¥ je spoluautorem viru W2K/Stream, kter² zp∙sobil p°ed n∞kolika dny vcelku velk² rozruch !
╚lßnek "NTFS5 a poΦφtaΦovΘ viry" lze najφt "zde".
Ratterovi samoz°ejm∞ d∞kuji :-)
[14.9.2000] |
VaÜe hlßÜenφ o napadanφ virem je nynφ vy°φzeno p°es PHP. Pokud tedy bude funkΦnφ "Igiho strßnka", m∞l by fungovat i formulß°, kter² lze najφt zde.
P°φÜtφ anketa bude taky b∞hat p°es PHP...
[14.9.2000] |
P°ed jistou dobou jsem na tuto strßnku umφstil anketu s otßzkou "Pokud zvolφte NE, zaviruje se Vßm poΦφtaΦ, je to mo₧nΘ ?". Ti z vßs, kte°φ zvolili odpov∞d NE:
Odpov∞d NE vyhrßla jednoznaΦn∞ (kolem 96% hlas∙), celΘ ankety se z∙Φastnilo kolem 700 nßvÜt∞vnφk∙.
[12.9.2000] |
Pokud si po°φdφte antivirus NOD pro Novell NetWare do konce roku 2000, uÜet°φte 50% z normßlnφ ceny ! Bli₧Üφ informace lze zφskat na www.eset.sk.
[12.9.2000] |
Takov² nadpis se objevil v novΘ zprßv∞ spoleΦnosti DialogueScience (v²robce antiviru Dr.Web). Zprßva vznikla na zßklad∞ v²sledku srovnßvacφho testu Φasopisu Virus Bulletin, ve kterΘm se "utkalo" hned n∞kolik antivir∙ pro Novell (viz. p°edchozφ novinka). A jak v∙bec na to prohlßÜenφ Doctor Web is the World Leader again ! v∙bec p°isli ??? PßnovΘ z DialogueScience toti₧ test Φasopisu Virus Bulletin ·mysln∞ Üpatn∞ pochopili... I kdy₧ Dr.Web dopadl ve skuteΦnosti h∙°e ne₧ slovensk² antivirus NOD, ze zprßvy DialogueScience plyne, ₧e tomu tak nenφ. Hodnoty v jejich tabulce jsou sice sprßvn∞, ale pon∞kud pozapomn∞li na sloupce s oznaΦenφm "Missed", kterΘ by cel² "efekt" zprßvy zkazily (pokud by tam byly, NOD by viditeln∞ vyhrßl). Na ne·plnΘ v²sledky rusk²ch koleg∙ se proto p°φliÜ nedφvejte (pokud o n∞ opravdu stojφte, najdete je zde) a radÜi se podφvejte na ty ·plnΘ - ZDE.
[11.9.2000] |
╚asopis Virus Bulletin provedl dalÜφ srovnßvacφ test antivirov²ch program∙. Tentokrßt se jednalo o produkty urΦenΘ pro platformu
Novell NetWare. Nejblφ₧e ke znaΦn∞ 100% ve vÜech testech m∞l slovensk² NOD, kter² pozapomn∞l pouze na JEDEN (!) infikovan² soubor.
Kompletnφ v²sledky testu lze najφt jako v₧dy ZDE. StarÜφ testy pak ZDE.
DalÜφ v²sledky srovnßvacφch test∙ by m∞ly b²t co nevid∞t k dispozici na:
[8.9.2000] |
Pokud k vßm dorazφ nßsledujφcφ zprßva, nejlΘpe ud∞lßte, pokud ji ihned sma₧ete. Je to toti₧ jeden velk² nesmysl, kter² se vcelku rychle Üφ°φ :-(
Objevil se nov² virus. P°ijde e-mailem oznaΦen²m California IBM. Microsoft oznamuje, ₧e je velmi ·Φinn², jeÜt∞ ·Φinn∞jÜφ ne₧ I love you. Neexistuje ₧ßdn² lΘk, spolkne veÜkerΘ informace z hard-disku, niΦφ Netscape Navigator a Microsoft Internet Explorer. Neotvφrejte nic takto oznaΦenΘho a p°edejte zprßvu vÜem VaÜim e-mailov²m kontakt∙m. Mßlo lidφ o tom vφ, p°edejte zprßvu co mo₧nß nejrychleji.
[8.9.2000] |
V p°φsp∞vcφch u Φlßnku na ÄIV╠, kter² hovo°φ o viru W2K/Stream se toho objevilo po₧ehnan∞. Do diskuze se zapojil i sßm Benny/29A...
[4.9.2000] |
Benny a Ratter se z°ejm∞ zapφÜou do historie... P°ed n∞kolika dny toti₧ vypustili spoleΦnΘ dφlo, virus W2K/Stream.
Virus W2K/Stream si z°ejm∞ zaslou₧φ v∞tÜφ pozornost, podobn∞ jako poslednφ Bennyho virus W2K/Installer (prvnφ virus pro Windows 2000).
W2K/Stream je toti₧ naprosto prvnφ virus na sv∞t∞, kter² vyu₧φvß mo₧nosti souborovΘho systΘmu NTFS, jen₧ vyu₧φvß operaΦnφ systΘm Windows 2000.
Virus je ulo₧en v tzv. "streamu" (datov² tok), kter² v tomto p°φpad∞ obsahuje spustiteln² tvar viru. Zatφmco u neinfikovanΘho souboru se vykonß pouze "stream"
programu, u infikovanΘho souboru se nejprve vykonß "stream" viru, kter² nßsledn∞ p°edß °φzenφ p∙vodnφmu "streamu" programu. Jak upozor≥uje
sßm Eugene Kaspersky, pro n∞kterΘ antiviry m∙₧e b²t tento typ infekce souboru problΘmem.
S Ratterem jsem se domluvil, tak₧e by nßm o tom m∞l pov∞d∞t n∞co sßm. Doufßm, ₧e se ozve.
[4.9.2000] |
Slovensk² antivirus NOD spoleΦnosti Eset s.r.o (www.eset.sk) je nynφ dostupn² i ve verzi pro Linux. Je zatφm se stßdiu beta testovßnφ. DalÜφ chystanß novinka by m∞la pot∞Üit p°edevÜφm sprßvce sφtφ :-)
[1.9.2000] |
Na n∞kter²ch serverech se objevila zprßva o novΘm viru, kter² ·toΦφ na mobilnφ telefony. Hned na zaΦßtek bych rßd °ekl, ₧e oznaΦenφ "virus" je v tomto p°φpad∞ dosti nesprßvnΘ. Tento "virus", jak se n∞kde pφÜe, dostal jmΘno Frozeno a ve v∞tÜφ mφ°e ·dajn∞ Ükodil v Norsku. Ve skuteΦnosti vÜak jde o "zprßvu", kterß se posφlß p°es rozhranφ OTA (over-the-air). Tato "zprßva" obsahuje takov² k≤d, se kter²m si nedokß₧ou n∞kterΘ mobilnφ telefony znaΦky Nokia poradit. To mß za nßsledek zablokovßnφ mobilnφho telefonu. K odblokovßnφ je ·dajn∞ pot°eba vyndat baterii. P°ipomφnßm, ₧e rozhranφ OTA slou₧φ p°edevÜφm k posφlßnφ nov²ch melodiφ, pop°. grafick²ch obrßzk∙, co₧ je specialita prßv∞ mobilnφch telefon∙ Nokia.
DalÜφ informace o tΘto udßlosti lze najφt nap°. p°φmo na serveru Mobil.cz, a to zde.
A kdy₧ u₧ jsem u t∞ch drobn²ch zßzrak∙:
N∞kterΘ spoleΦnosti (obzvlßÜt∞ ty, co rej₧ujφ penφze z ka₧dΘ blbosti - McAfee, Symantec...) informujφ o trojskΘm koni, kter² je urΦen pro platformu 3COM Palm. Jeliko₧ jsou
pro mn∞ tyhle "hraΦky" vzdßlenou realitou, nebudu se ani nijak rozepisovat. N∞kdo by se pak mohl dost smßt :-) Jist∞ vÜak vφm, ₧e majitelΘ antiviru AVG (Grisoft)
budou za n∞jak² Φas p°ed podobn²mi trojany chrßn∞ni. Build 188 (ve stßdiu beta testovßnφ) toti₧ obsahuje podporu PRC a PDB soubor∙, co₧ by m∞lo zabezpeΦit komunikaci mezi Palm a PC na stran∞ PC.
DalÜφ drobnß novinka postihla p°φmo "Igiho strßnku". Archiv starÜφch novinek (na konci tΘto strßnky) je nynφ rozd∞len na jednotlivΘ m∞sφce.
A na zßv∞r jedna negativnφ / pozitivnφ informace. Blφ₧φ se konec prßzdnin / bude vφce nov²ch vir∙ ! (ne, ₧e bych to podporoval, ale bude vφce zprßv :-)