Novinky: ╚erven 2001




[24.6.2001]
Antivirov² software pod Linuxem...

TuΦnßk 28. Φervna se konß v Ostrav∞ seminß°, kde mimo jinΘ pohovo°φ i Adam ètalmach na tΘma "Antivirov² software pod Linuxem".
"Mo₧nß se bude vÜem p°φznivc∙m Linuxu zdßt nadpis jako dobr² vtip, ovÜem existuje spousta d∙vod∙ proΦ mφt antivirov² software na svΘm Linuxu. V p°ednßÜce si rozebereme nabφdky komerΦnφch SW firem i antivirus pro Linux zadarmo a implementaci antiviru do poÜtovnφho serveru sendmail.", dodßvß Adam ètalmach.

Bli₧Üφ informace a pozvßnka na strßnce http://www.vsb.cz/ols/2001-06-28/pozvanka.php.



[19.6.2001]
Aktualizovan² rozhovor...

...s "pisßlkem vir∙" :)



[18.6.2001]
U nßs Hadra, v cizin∞ Hydra :)

O novΘm Φervu I-Worm/Hydra jsem informoval ji₧ 11.6.2001. Tuzemsk² antivirus AVG ho vÜak eviduje pod "Φesk²m" jmΘnem I-Worm/Hadra :) Proti byl snad pouze autor tohoto dφla, gl_st0rm, kter² zaslal tuto pasß₧ p°φmo v²robci antiviru AVG:

Hmmm. tak nevim co si o tom mam myslet...
ale nejspis to, ze neumite cist... ;)))

I-Worm.Hydra!!!



[11.6.2001]
Konference SECURITY 2001 skonΦila !

Security 2001 Konference Security 2001, kterß prob∞hla 7. Φerva v Praze v Nßrodnφm dom∞ na Vinohradech ·sp∞Ün∞ skonΦila. Odpolednφ Φßst byla mimo jinΘ v∞novßna virovΘ problematice:

Nejprve se ujal slova Miroslav Trnka (www.eset.sk), kter² pohovo°il o modernφch metodßch detekce, po n∞m nastoupil Pavel BaudiÜ (www.asw.cz) a pohovo°il o v²znamn²ch udßlostech za poslednφ rok. Po tΘ jsem se dostal ke slovu i jß, Igor Hßk :) TΘma zn∞lo jasn∞: "Windows, ₧ivnß p∙da pro viry". Potlesk si vyslou₧il Petr Odehnal (www.grisoft.cz) a jeho p°ednßÜka "Modernφ trendy aplikovanΘ v AV programech". TomßÜ Vobruba (www.aec.cz) pak pohovo°il o postupech p°i nasazovßnφ AV ochrany ve spoleΦnostech. Poslednφ p°ednßÜku m∞l Milan Louck² (www.vogel.cz), kter² navφc uvßd∞l cel² odpolednφ program.
Pak p°iÜla na °adu diskuze, jeden dotaz mi vytvo°il opravdu dobrou reklamu, obzlßÜ¥, kdy₧ si ho vzal na starosti Petr Odehnal :)
VÜe zakonΦeno velk²m veΦernφm koktejlem, kde jsem se pon∞kud p°ejedl :)

V budoucnu snad uve°ejnφm i n∞jakΘ ty fotografie.



[11.6.2001]
I-Worm.MsWorld, kdo bude Miss World ???

N∞kterΘ servery informujφ o novΘm Φervu I-Worm/MsWorld. Rozhodn∞ nepat°φ k rozÜφ°en²m (alespo≥ zatφm), tak₧e jen struΦn∞:

  • èφ°φ se prost°ednictvφm elektronickΘ poÜty, v p°φloze je soubor MWORLD.EXE.
  • Po spuÜt∞nφ p°φlohy postupn∞ zobrazφ Φty°i obrßzky s kandidßty na vφt∞ze (k vid∞nφ zde). T∞₧ko °φci, kterß by to vyhrßla :)
  • OdeÜle svoji kopii na dalÜφch 50 e-mailov²ch adres z adresß°e MS Outlook.
  • Modifikuje soubor AUTOEXEC.BAT tak, ₧e p°i dalÜφm startu poΦφtaΦe dojde k naformßtovßnφ pevnΘho disku.



    [11.6.2001]
    Nov² Φerv od ΦeskΘho autora...

    Osoba, °φkajφcφ si gl_st0rm a pat°φcφ do ΦeskΘ skupiny Mions vyplodila novΘho Φerva I-Worm/Hydra. Jmenovan² Φerv se samoz°ejm∞ dokß₧e Üφ°it prost°ednictvφm elektronickΘ poÜty. Zajφmavostφ je, ₧e Hydra sleduje udßlosti aplikace MS Outlook. V²sledkem je (mimo jinΘ), ₧e jmΘno infikovanΘho souboru (tvo°φ p°φlohu e-mailu) m∙₧e b²t tΘm∞r jakΘkoliv. JistΘ je, ₧e p°φpona bude v₧dy EXE. Krom∞ toho, ₧e vypφnß n∞kterΘ procesy ve Windows (p°edevÜφm antivirovΘ programy), drze instaluje i aplikaci SETI pro vyhledßvßnφ mimozemskΘ civilizace. Prost∞ si ji stßhne z Internetu, nainstaluje a nastavφ ID tak, aby se zφskanΘ "kredity" p°iΦφtaly na ·Φet gl_storma, tj. autora Hydry.



    [7.6.2001]
    Srovnßvacφ testy antivir∙ od VTC...

    VTC PßnovΘ z University Hamburg vypustili do sv∞ta v²sledky novΘho srovnßvacφho testu antivirov²ch skener∙ (vÜe je tady). P°edem upozor≥uji, ₧e jde o velice nekvalitn∞ provednΘ testy, co₧ z°ejm∞ doÜlo i n∞kolika antivirov²m firmßm - antivir∙ je toti₧ v tomto testu stßle mΘn∞...



    [6.6.2001]
    InoculateIT Personal Edition konΦφ :(

    Populßrnφ antivirov² program InoculateIT Personal Edition, kter² je zcela zadarmo, konΦφ 7.Φervna. Od uvedenΘho data budou dostupnΘ pouze virovΘ aktualizace. InoculateIT PE bude nahrazen placen²m antivirem eTrust EZ Antivirus :(

    Alespo≥, ₧e tu mßme avast! Home Edition :)



    [2.6.2001]
    !!! Antivirus Avast32 ZADARMO !!!

    Avast32 antivirusTuzemsk² antivirov² program Avast32 od spoleΦnosti Alwil Software (www.asw.cz) je od 1. Φervna pro pou₧itφ v domßcnosti ZADARMO !!!

    D∙vody, kterΘ vedly k tomuto radikßlnφmu kroku up°es≥uje vicepresident Alwil Software Eduard KuΦera:
    "V poslednφ dob∞ se op∞t v²razn∞ rozho°el boj proti softwarovΘmu pirßtstvφ. Nejd°φve byla jeho terΦem podnikatelskß sfΘra. S tφmto zßm∞rem lze naprosto souhlasit, pon∞kud horÜφ to ale bylo s prost°edky k tΘto kampani pou₧it²mi, pohybujφcφ se na samΘ hranici zßkona a dobrΘho vkusu. Druhß Φßst kampan∞ mφ°ila agresivn∞ na domßcφ u₧ivatele, s Φφm₧ lze v naÜich podmφnkßch souhlasit jen t∞₧ko. V mnoha rodinßch majφ velkΘ problΘmy v∙bec si koupit poΦφtaΦ a pak je Φekajφ srovnatelnΘ v²daje za legßlnφ software. Ne ka₧d² je toti₧ schopen pracovat na platform∞ Linux. Jedin²m logick²m krokem se nßm jevφ nabφdnout alespo≥ antivirov² program domßcφm u₧ivatel∙m zdarma.".

    Obchodnφ °editel k tomu dodßvß:
    "avast! Home Edition jsme prvn∞ uvedli v p°edvßnoΦnφm obdobφ roku 1999 za 999 KΦ a setkali jsme se s velik²m zßjmem û bylo prodßno n∞kolik tisφc licencφ. Jednalo se ale o nßrazov² zßjem, kter² byl samoz°ejm∞ zp∙soben z velkΘ Φßsti vßnoΦnφmi nßkupy, ale do jistΘ mφry se vyΦerpala skupina zßjemc∙ s odpovφdajφcφ tolerancφ k tΘto cenovΘ ·rovni. Tento zßv∞r se prokßzal p°i uvedenφ inkrementßlnφch aktualizacφ iAVS, kdy jsme zavedli elektronickou distribuci avast! home za 499 KΦ. N∞kolik tisφc nov²ch zßkaznφk∙ b∞hem dvou m∞sφc∙ prokßzalo existenci dalÜφ cenovΘ ·rovn∞, za nφ₧ jsou domßcφ u₧ivatelΘ koupit kvalitnφ antivirov² program. DalÜφm mo₧n²m snφ₧enφm je cena mezi jednφm, dv∞ma sty korunami. Na tΘto ·rovni jsou ale administrativnφ, ·Φetnφ a bankovnφ nßklady srovnatelnΘ, tudφ₧ takov² obchodnφ model nep°inßÜφ ₧ßdn² zisk. Jedin²m krokem zp°φstup≥ujφcφ legßlnφ software domßcφm u₧ivatel∙m nem∙₧e b²t nic jinΘho ne₧ registrace zdarma.".

    Bli₧Üφ informace by m∞ly b²t k nalezenφ na adrese www.asw.cz.



    [1.6.2001]
    Soubor SULFNBK.EXE stßle vφce populßrnφ...

    V poslednφ dob∞ se zaΦal masivn∞ Üφ°it hoax (tj. "kachna" - e-mail, s nesmysln²m obsahem), kter² nabßdß ke smazßnφ souboru SULFNBK.EXE. Jmenovan² soubor je zcela neÜkodnou souΦßstφ operaΦnφho systΘmu Windows. DoporuΦenφ znφ jasn∞: jmenovan² e-mail ignorujte.

    Bli₧Üφ informace o hoaxech lze najφt na adrese www.hoax.cz.



    [30.5.2001]
    Benny/29A odmaturoval...

    Bude se slavit ! Benny, Φesk² autor n∞kolika znßm²ch vir∙ (prvnφ virus pro Win2000 atd.) v pond∞lφ ·dajn∞ ·sp∞Ün∞ odmaturoval. Nejen ₧e tvo°φ viry, ale taky je to p∞knej "Üprt" :-) Jeho souΦet znßmek z p∞ti p°edm∞t∙ byl toti₧ sedm !



    [30.5.2001]
    PC Viruses ITW, aneb seznam nejrozÜφ°ejn∞jÜφch vir∙...

    Na adrese www.wildlist.org/WildList lze stßhnout seznam nejvφce hlßÜen²ch vir∙ (a dalÜφ hav∞ti) za m∞sφc kv∞ten. Jako v₧dy uvßdφm pouze struΦnou verzi. Hodnota pod "Freq" udßvß mno₧stvφ mφst, ze kter²ch byl dan² zmetek hlßÜen.

      Freq  Name                       Type      Aliases
    ============================================================================
      39  | W32/MTX-m............... | Matrix, Apology
      38  | VBS/LoveLetter.A-mm..... |  
      34  | W32/Hybris.B-mm......... | Hybris.23040-mm
      32  | VBS/VBSWG.J-mm.......... | Anna K, SST, Kalamar.A, I-Worm.Lee.o
      30  | JS/Kak.A-m.............. |  
      30  | VBS/Stages.A-mm......... | VBS/ShellScrap-mm
      30  | W32/Navidad.A-m......... | Navidad-m
      29  | W32/Ska.A-m............. | HAPPY99
      28  | W95/CIH.1003............ | Spacefiller
      27  | W97M/Ethan.A............ |  
      27  | W97M/Marker.C........... | W97M/Spooky.C
      25  | W32/PrettyPark.37376-mm. |  
      25  | W97M/Melissa.A-mm....... | Maillissa
      25  | W97M/Thus.A............. | W97M/Thursday.A
      23  | W32/Magistr.A-mm........ | Disembowler
      22  | O97M/Tristate.C......... | O97/Crown.B
      22  | W32/Qaz................. |  
      21  | VBS/VBSWG.X-mm.......... | HomePage, SST
      19  | VBS/Freelink-mm......... |
      19  | W32/Funlove.4099........ |  
      18  | WM/CAP.A................ |  
      17  | VBS/LoveLetter.AS-mm.... | VBS/Plan.A-mm
      17  | W32/Navidad.B-m......... | Emanuel-m
      17  | W32/Prolin.A-mm......... | Creative.A-mm
      16  | W97M/Class.D............ |  
      15  | W32/BleBla.B-mm......... | W32/Verona.B-mm
    ============================================================================
    



    [29.5.2001]
    ÄRANICA 2001 - "NeveckΘ symp≤zium o ·lohe infiltrßciφ v spotrebnej spoloΦnosti" :)

    Slovenskß spoleΦnost ESET (NOD32 antivirus - www.eset.sk) uspo°ßdala akci Äranica 2001. SeÜla se na nφ "elita" ΦeskΘ i slovenskΘ antivirovΘ scΘny. Äranica prob∞hla v nßdhernΘm prost°edφ SmolenickΘho zßmku od 25. do 27. kv∞tna.

    Bli₧Üφ informace najdete zde...



    [19.5.2001]
    VBS/VBSWG.Z@mm, legenda pokraΦuje :)

    Netrvalo dlouho a po "Homepage" tu mßme dalÜφho Φerva... VBS/VBSWG.Z@mm. Subjekt e-mailovΘ zprßvy obsahuje: "Mawanella". T∞lo zprßvy: "Mawanella is one of the Sri Lanka's Muslim Village". V p°φloze se nachßzφ infikovan² soubor "Mawanella.vbs". Pokud narazφ na jinΘho klienta, ne₧ MS Outlook (vlastnφ silou se dokß₧e Üφ°it pouze p°es n∞j), u₧ivatele po₧ßdß o spoluprßci textem "Please Forward this to everyone". Po rozeslßnφ kopiφ zobrazφ okno s tφmto obsahem:

    Mawanella
    
         )                    (  
        (  )                (   )    
          (    )          (   )  
            (   )      (         )  
            -------------------------  
           /       (   (    (       /\  
          /          (             /  \  
         /            ( (         /    \  
         --------------------------------  
         |                ---    |      |  
         |  -----        |   |   |      |  
         | |     |        ---    |      |  
         | |     |               |      |  
         --------------------------------  
    
        Mawanella is one of the Sri Lanka's Muslim Village.   
        This brutal incident happened here 2 Muslim Mosques & 100 Shops are burnt.   
        I hat this incident, What about you? I can destroy your computer   
        I didn't do that because I am a peace-loving citizen."
    



    [17.5.2001]
    Symantec upozor≥uje na Φerva VBS/Hard.A@mm...

    SpoleΦnost Symantec (Norton AntiVirus - www.sarc.com) upozor≥uje na Φerva VBS/Hard.A@mm, kter² se Üφ°φ elektronickou poÜtou se subjektem "FW: Symantec Anti-Virus Warning". Text zprßvy upozor≥uje na neexistujφcφho Φerva, p°iΦem₧ pro bli₧Üφ informace odkazuje na p°φlohu - soubor www.symantec.com.vbs. Ten samoz°ejm∞ nic bli₧Üφho neobsahuje... obsahuje toti₧ samotnΘho Φerva VBS/Hard.A@mm... Text e-mailu je i nßle₧it∞ podepsßn:

    With regards,
    F. Jones
    Symantec senior developer
    

    V praxi se s nφm pravd∞podobn∞ nesetkßte, jde pouze o drobnou perliΦku :)



    [9.5.2001]
    Sv∞tem se Üφ°φ VBS/VBSWG.X (Homepage) !!!

    Dnes se masov∞ rozÜφ°il zcela nov² Φervφk VBS/VBSWG.X. èφ°φ se e-maily se subjektem Homepage, text e-mailu obsahuje:

    Hi!
    
    You've got to see this page! It's really cool  ;O)
    
    V p°φloze se pak nachßzφ soubor Homepage.html.vbs po jeho₧ spuÜt∞nφ se Φerv vesele rozeÜle na dalÜφ adresy z adresß°e MS Outlook. Je tedy z°ejmΘ, ₧e nenφ vhodnΘ tuto p°φlohu spouÜt∞t (realita je zajφmavß -
    http://messagelabs.com/viruseye). Celkov∞ je VBS/VBSWG.X neÜkodn², zobrazuje pouze jednu ze strßnek:
    http://hardcore.pornbillboard.net/shannon/1.htm
    http://members.nbci.com/_XMCM/prinzje/1.htm
    http://www2.sexcropolis.com/amateur/sheila/1.htm
    http://sheila.issexy.tv/1.htm
    
    AntivirovΘ programy jsou v∞tÜinou schopny tohoto Φerva odhalit od dneÜnφho dne.



    [7.5.2001]
    Security 2001 se blφ₧φ !!!

    Security 2001 Konference Security 2001 se pomalu blφ₧φ ! O virech & antivirech budou p°edevÜφm odpolednφ p°ednßÜky, zastoupenφ zde budou mφt spoleΦnosti AEC, Grisoft (AVG), Alwil (Avast32), ale nov∞ i ESET (NOD32). Chyb∞t nebude ani Igor Hßk z "Igiho strßnky o virech" :-)
    P°ihlßÜku i bli₧Üφ informace lze najφt na strßce
    www.security2001.cz.



    [2.5.2001]
    Novinky u Kaspersky Lab...

    SpoleΦnost Kaspersky Lab. (www.avp.ru) vypustila do sv∞ta novou °adu antivirov²ch program∙. Nejzajφmav∞jÜφ je jist∞ "balφΦek" Kaspersky Business Optimal, kter² obsahuje vÜechen pot°ebn² software pro malΘ a st°ednφ firmy (ochrana stanic, server∙ - i poÜtovnφch). VelkΘ zm∞ny poznala i klasickß verze pro jednotlivce. NejlΘpe vybavenß verze Kaspersky AV Personal Pro obsahuje mimojinΘ novou karantΘnu, e-mailov² filtr, plug-iny do MS Office, kontrolu integrity atd. Äe by se stal Kaspersky AntiVirus nejlΘpe vybaven²m antivirem ? Ukß₧e a₧ recenze...

    "Sosat" m∙₧ete odsud: ftp://ftp.avp.ru/products/kav_win32/. NejlΘpe pak rovnou verzi Personal Pro odsud.

    MΘn∞ zajφmavou novinkou je Kaspersky Anti-Virus for Palm OS. Pokud tedy n∞kdo chce jen tak vyhodit 15$, mo₧nß by bylo lepÜφ (ale jen o trochu...) po°φdit antivirus pro malΘho milßΦka :-)