Novinky: ╚erven 2001 |
[24.6.2001] |
28. Φervna se konß v Ostrav∞ seminß°, kde mimo jinΘ pohovo°φ i Adam ètalmach na tΘma "Antivirov² software pod Linuxem".
"Mo₧nß se bude vÜem p°φznivc∙m Linuxu zdßt nadpis jako dobr² vtip, ovÜem existuje spousta d∙vod∙
proΦ mφt antivirov² software na svΘm Linuxu. V p°ednßÜce si rozebereme nabφdky
komerΦnφch SW firem i antivirus pro Linux zadarmo a implementaci antiviru do poÜtovnφho serveru sendmail.", dodßvß Adam ètalmach.
Bli₧Üφ informace a pozvßnka na strßnce http://www.vsb.cz/ols/2001-06-28/pozvanka.php.
[19.6.2001] |
[18.6.2001] |
O novΘm Φervu I-Worm/Hydra jsem informoval ji₧ 11.6.2001. Tuzemsk² antivirus AVG ho vÜak eviduje pod "Φesk²m" jmΘnem I-Worm/Hadra :) Proti byl snad pouze autor tohoto dφla, gl_st0rm, kter² zaslal tuto pasß₧ p°φmo v²robci antiviru AVG:
Hmmm. tak nevim co si o tom mam myslet... ale nejspis to, ze neumite cist... ;))) I-Worm.Hydra!!!
[11.6.2001] |
Konference Security 2001, kterß prob∞hla 7. Φerva v Praze v Nßrodnφm dom∞ na Vinohradech ·sp∞Ün∞ skonΦila. Odpolednφ Φßst byla mimo jinΘ v∞novßna virovΘ problematice:
Nejprve se ujal slova Miroslav Trnka (www.eset.sk), kter² pohovo°il o modernφch
metodßch detekce, po n∞m nastoupil Pavel BaudiÜ (www.asw.cz) a pohovo°il o v²znamn²ch
udßlostech za poslednφ rok. Po tΘ jsem se dostal ke slovu i jß, Igor Hßk :) TΘma zn∞lo jasn∞:
"Windows, ₧ivnß p∙da pro viry". Potlesk si vyslou₧il Petr Odehnal (www.grisoft.cz) a jeho p°ednßÜka
"Modernφ trendy aplikovanΘ v AV programech". TomßÜ Vobruba (www.aec.cz) pak pohovo°il
o postupech p°i nasazovßnφ AV ochrany ve spoleΦnostech. Poslednφ p°ednßÜku m∞l Milan Louck² (www.vogel.cz),
kter² navφc uvßd∞l cel² odpolednφ program.
Pak p°iÜla na °adu diskuze, jeden dotaz mi vytvo°il opravdu dobrou reklamu, obzlßÜ¥, kdy₧ si ho vzal na starosti Petr Odehnal :)
VÜe zakonΦeno velk²m veΦernφm koktejlem, kde jsem se pon∞kud p°ejedl :)
V budoucnu snad uve°ejnφm i n∞jakΘ ty fotografie.
[11.6.2001] |
N∞kterΘ servery informujφ o novΘm Φervu I-Worm/MsWorld. Rozhodn∞ nepat°φ k rozÜφ°en²m (alespo≥ zatφm), tak₧e jen struΦn∞:
[11.6.2001] |
Osoba, °φkajφcφ si gl_st0rm a pat°φcφ do ΦeskΘ skupiny Mions vyplodila novΘho Φerva I-Worm/Hydra. Jmenovan² Φerv se samoz°ejm∞ dokß₧e Üφ°it prost°ednictvφm elektronickΘ poÜty. Zajφmavostφ je, ₧e Hydra sleduje udßlosti aplikace MS Outlook. V²sledkem je (mimo jinΘ), ₧e jmΘno infikovanΘho souboru (tvo°φ p°φlohu e-mailu) m∙₧e b²t tΘm∞r jakΘkoliv. JistΘ je, ₧e p°φpona bude v₧dy EXE. Krom∞ toho, ₧e vypφnß n∞kterΘ procesy ve Windows (p°edevÜφm antivirovΘ programy), drze instaluje i aplikaci SETI pro vyhledßvßnφ mimozemskΘ civilizace. Prost∞ si ji stßhne z Internetu, nainstaluje a nastavφ ID tak, aby se zφskanΘ "kredity" p°iΦφtaly na ·Φet gl_storma, tj. autora Hydry.
[7.6.2001] |
PßnovΘ z University Hamburg vypustili do sv∞ta v²sledky novΘho srovnßvacφho testu antivirov²ch skener∙ (vÜe je tady). P°edem upozor≥uji, ₧e jde o velice nekvalitn∞ provednΘ testy, co₧ z°ejm∞ doÜlo i n∞kolika antivirov²m firmßm - antivir∙ je toti₧ v tomto testu stßle mΘn∞...
[6.6.2001] |
Populßrnφ antivirov² program InoculateIT Personal Edition, kter² je zcela zadarmo, konΦφ 7.Φervna. Od uvedenΘho data budou dostupnΘ pouze virovΘ aktualizace. InoculateIT PE bude nahrazen placen²m antivirem eTrust EZ Antivirus :(
Alespo≥, ₧e tu mßme avast! Home Edition :)
[2.6.2001] |
Tuzemsk² antivirov² program Avast32 od spoleΦnosti Alwil Software (www.asw.cz) je od 1. Φervna pro pou₧itφ v domßcnosti ZADARMO !!!
D∙vody, kterΘ vedly k tomuto radikßlnφmu kroku up°es≥uje vicepresident Alwil Software Eduard KuΦera:
"V poslednφ dob∞ se op∞t v²razn∞ rozho°el boj proti softwarovΘmu pirßtstvφ. Nejd°φve byla jeho terΦem podnikatelskß sfΘra. S tφmto zßm∞rem lze naprosto souhlasit, pon∞kud horÜφ to ale bylo s prost°edky k tΘto kampani pou₧it²mi, pohybujφcφ se na samΘ hranici zßkona a dobrΘho vkusu. Druhß Φßst kampan∞ mφ°ila agresivn∞ na domßcφ u₧ivatele, s Φφm₧ lze v naÜich podmφnkßch souhlasit jen t∞₧ko. V mnoha rodinßch majφ velkΘ problΘmy v∙bec si koupit poΦφtaΦ a pak je Φekajφ srovnatelnΘ v²daje za legßlnφ software. Ne ka₧d² je toti₧ schopen pracovat na platform∞ Linux. Jedin²m logick²m krokem se nßm jevφ nabφdnout alespo≥ antivirov² program domßcφm u₧ivatel∙m zdarma.".
Obchodnφ °editel k tomu dodßvß:
"avast! Home Edition jsme prvn∞ uvedli v p°edvßnoΦnφm obdobφ roku 1999 za 999 KΦ a setkali jsme se s velik²m zßjmem û bylo prodßno n∞kolik tisφc licencφ. Jednalo se ale o nßrazov² zßjem, kter² byl samoz°ejm∞ zp∙soben z velkΘ Φßsti vßnoΦnφmi nßkupy, ale do jistΘ mφry se vyΦerpala skupina zßjemc∙ s odpovφdajφcφ tolerancφ k tΘto cenovΘ ·rovni. Tento zßv∞r se prokßzal p°i uvedenφ inkrementßlnφch aktualizacφ iAVS, kdy jsme zavedli elektronickou distribuci avast! home za 499 KΦ. N∞kolik tisφc nov²ch zßkaznφk∙ b∞hem dvou m∞sφc∙ prokßzalo existenci dalÜφ cenovΘ ·rovn∞, za nφ₧ jsou domßcφ u₧ivatelΘ koupit kvalitnφ antivirov² program. DalÜφm mo₧n²m snφ₧enφm je cena mezi jednφm, dv∞ma sty korunami. Na tΘto ·rovni jsou ale administrativnφ, ·Φetnφ a bankovnφ nßklady srovnatelnΘ, tudφ₧ takov² obchodnφ model nep°inßÜφ ₧ßdn² zisk. Jedin²m krokem zp°φstup≥ujφcφ legßlnφ software domßcφm u₧ivatel∙m nem∙₧e b²t nic jinΘho ne₧ registrace zdarma.".
Bli₧Üφ informace by m∞ly b²t k nalezenφ na adrese www.asw.cz.
[1.6.2001] |
V poslednφ dob∞ se zaΦal masivn∞ Üφ°it hoax (tj. "kachna" - e-mail, s nesmysln²m obsahem), kter² nabßdß ke smazßnφ souboru SULFNBK.EXE. Jmenovan² soubor je zcela neÜkodnou souΦßstφ operaΦnφho systΘmu Windows. DoporuΦenφ znφ jasn∞: jmenovan² e-mail ignorujte.
Bli₧Üφ informace o hoaxech lze najφt na adrese www.hoax.cz.
[30.5.2001] |
Benny, Φesk² autor n∞kolika znßm²ch vir∙ (prvnφ virus pro Win2000 atd.) v pond∞lφ ·dajn∞ ·sp∞Ün∞ odmaturoval. Nejen ₧e tvo°φ viry, ale taky je to p∞knej
"Üprt" :-) Jeho souΦet znßmek z p∞ti p°edm∞t∙ byl toti₧ sedm !
[30.5.2001] |
Na adrese www.wildlist.org/WildList lze stßhnout seznam nejvφce hlßÜen²ch vir∙ (a dalÜφ hav∞ti) za m∞sφc kv∞ten. Jako v₧dy uvßdφm pouze struΦnou verzi. Hodnota pod "Freq" udßvß mno₧stvφ mφst, ze kter²ch byl dan² zmetek hlßÜen.
Freq Name Type Aliases ============================================================================ 39 | W32/MTX-m............... | Matrix, Apology 38 | VBS/LoveLetter.A-mm..... | 34 | W32/Hybris.B-mm......... | Hybris.23040-mm 32 | VBS/VBSWG.J-mm.......... | Anna K, SST, Kalamar.A, I-Worm.Lee.o 30 | JS/Kak.A-m.............. | 30 | VBS/Stages.A-mm......... | VBS/ShellScrap-mm 30 | W32/Navidad.A-m......... | Navidad-m 29 | W32/Ska.A-m............. | HAPPY99 28 | W95/CIH.1003............ | Spacefiller 27 | W97M/Ethan.A............ | 27 | W97M/Marker.C........... | W97M/Spooky.C 25 | W32/PrettyPark.37376-mm. | 25 | W97M/Melissa.A-mm....... | Maillissa 25 | W97M/Thus.A............. | W97M/Thursday.A 23 | W32/Magistr.A-mm........ | Disembowler 22 | O97M/Tristate.C......... | O97/Crown.B 22 | W32/Qaz................. | 21 | VBS/VBSWG.X-mm.......... | HomePage, SST 19 | VBS/Freelink-mm......... | 19 | W32/Funlove.4099........ | 18 | WM/CAP.A................ | 17 | VBS/LoveLetter.AS-mm.... | VBS/Plan.A-mm 17 | W32/Navidad.B-m......... | Emanuel-m 17 | W32/Prolin.A-mm......... | Creative.A-mm 16 | W97M/Class.D............ | 15 | W32/BleBla.B-mm......... | W32/Verona.B-mm ============================================================================
Slovenskß spoleΦnost ESET (NOD32 antivirus - www.eset.sk) uspo°ßdala akci Äranica 2001. SeÜla se na nφ "elita" ΦeskΘ i slovenskΘ antivirovΘ scΘny. Äranica prob∞hla v nßdhernΘm prost°edφ SmolenickΘho zßmku od 25. do 27. kv∞tna. |
[19.5.2001] |
Netrvalo dlouho a po "Homepage" tu mßme dalÜφho Φerva... VBS/VBSWG.Z@mm. Subjekt e-mailovΘ zprßvy obsahuje: "Mawanella". T∞lo zprßvy: "Mawanella is one of the Sri Lanka's Muslim Village". V p°φloze se nachßzφ infikovan² soubor "Mawanella.vbs". Pokud narazφ na jinΘho klienta, ne₧ MS Outlook (vlastnφ silou se dokß₧e Üφ°it pouze p°es n∞j), u₧ivatele po₧ßdß o spoluprßci textem "Please Forward this to everyone". Po rozeslßnφ kopiφ zobrazφ okno s tφmto obsahem:
Mawanella ) ( ( ) ( ) ( ) ( ) ( ) ( ) ------------------------- / ( ( ( /\ / ( / \ / ( ( / \ -------------------------------- | --- | | | ----- | | | | | | | --- | | | | | | | -------------------------------- Mawanella is one of the Sri Lanka's Muslim Village. This brutal incident happened here 2 Muslim Mosques & 100 Shops are burnt. I hat this incident, What about you? I can destroy your computer I didn't do that because I am a peace-loving citizen."
[17.5.2001] |
SpoleΦnost Symantec (Norton AntiVirus - www.sarc.com) upozor≥uje na Φerva VBS/Hard.A@mm, kter² se Üφ°φ elektronickou poÜtou se subjektem "FW: Symantec Anti-Virus Warning". Text zprßvy upozor≥uje na neexistujφcφho Φerva, p°iΦem₧ pro bli₧Üφ informace odkazuje na p°φlohu - soubor www.symantec.com.vbs. Ten samoz°ejm∞ nic bli₧Üφho neobsahuje... obsahuje toti₧ samotnΘho Φerva VBS/Hard.A@mm... Text e-mailu je i nßle₧it∞ podepsßn:
With regards, F. Jones Symantec senior developer
V praxi se s nφm pravd∞podobn∞ nesetkßte, jde pouze o drobnou perliΦku :)
[9.5.2001] |
Dnes se masov∞ rozÜφ°il zcela nov² Φervφk VBS/VBSWG.X. èφ°φ se e-maily se subjektem Homepage, text e-mailu obsahuje:
Hi! You've got to see this page! It's really cool ;O)V p°φloze se pak nachßzφ soubor Homepage.html.vbs po jeho₧ spuÜt∞nφ se Φerv vesele rozeÜle na dalÜφ adresy z adresß°e MS Outlook. Je tedy z°ejmΘ, ₧e nenφ vhodnΘ tuto p°φlohu spouÜt∞t (realita je zajφmavß - http://messagelabs.com/viruseye). Celkov∞ je VBS/VBSWG.X neÜkodn², zobrazuje pouze jednu ze strßnek:
http://hardcore.pornbillboard.net/shannon/1.htm http://members.nbci.com/_XMCM/prinzje/1.htm http://www2.sexcropolis.com/amateur/sheila/1.htm http://sheila.issexy.tv/1.htmAntivirovΘ programy jsou v∞tÜinou schopny tohoto Φerva odhalit od dneÜnφho dne.
[7.5.2001] |
Konference Security 2001 se pomalu blφ₧φ ! O virech & antivirech budou p°edevÜφm odpolednφ p°ednßÜky, zastoupenφ
zde budou mφt spoleΦnosti AEC, Grisoft (AVG), Alwil (Avast32), ale nov∞ i ESET (NOD32). Chyb∞t nebude ani Igor Hßk z "Igiho strßnky o virech" :-)
P°ihlßÜku i bli₧Üφ informace lze najφt na strßce www.security2001.cz.
[2.5.2001] |
SpoleΦnost Kaspersky Lab. (www.avp.ru) vypustila do sv∞ta novou °adu antivirov²ch program∙. Nejzajφmav∞jÜφ je jist∞ "balφΦek" Kaspersky Business Optimal, kter² obsahuje vÜechen pot°ebn² software pro malΘ a st°ednφ firmy (ochrana stanic, server∙ - i poÜtovnφch). VelkΘ zm∞ny poznala i klasickß verze pro jednotlivce. NejlΘpe vybavenß verze Kaspersky AV Personal Pro obsahuje mimojinΘ novou karantΘnu, e-mailov² filtr, plug-iny do MS Office, kontrolu integrity atd. Äe by se stal Kaspersky AntiVirus nejlΘpe vybaven²m antivirem ? Ukß₧e a₧ recenze...
"Sosat" m∙₧ete odsud: ftp://ftp.avp.ru/products/kav_win32/. NejlΘpe pak rovnou verzi Personal Pro odsud.
MΘn∞ zajφmavou novinkou je Kaspersky Anti-Virus for Palm OS. Pokud tedy n∞kdo chce jen tak vyhodit 15$, mo₧nß by bylo lepÜφ (ale jen o trochu...) po°φdit antivirus pro malΘho milßΦka :-)