|
|||||||||||||||||||||||||||||
Igor Hßk (Igi), igi@viry.cz, ICQ: 29310272
Na tΘto strßnce lze stßhnout novou zßplatu pro Internet Explorer od spoleΦnosti Microsoft. Jde o srpnovou kumulativnφ zßplatu, kterß by m∞la zalepit i vÜechny p°edchozφ bezpeΦnostnφ dφry.
Aby nevypadalo, ₧e se celΘ prßzdniny flßkßm, na tΘto strßnce lze najφt prvnφ Φßst "NovΘ knihy o virech". V∞°φm, ₧e celΘ novΘ vydßnφ knihy sepφÜu co nejd°φve (jde zßrove≥ o bakalß°skou prßci), a kompletn∞ ji umφstim na "Igiho strßnce o virech".
Ve dvou t²dnech na p°elomu zß°φ a °φjna budou moci zßjemci o antivirovou ochranu a bezpeΦnost dat (stejn∞ jako v minulΘm roce) navÜtφvit n∞kter² z bezplatn²ch osv∞tov²ch seminß°∙ po°ßdan²ch spoleΦnostφ AEC Data Security Company. Zßjemci o aktußlnφ informace z oblasti informaΦnφ bezpeΦnosti se mohou s odbornφky z °ad zam∞stnanc∙ AEC setkat v t∞chto m∞stech a termφnech:
24.9. Zlφn Detailnφ informace, vΦetn∞ registrace, naleznete na tΘto strßnce.
Mno₧φ se dotazy okolo slu₧by "SMS Info", tak₧e:
V momentßlnφ dob∞ vφm o t∞chto problΘmech:
V poslednφm Φφsle Φasopisu Virus Bulletin (www.virusbtn.com) se objevil srovnßvacφ test antivir∙ pro Novell NetWare. Ocen∞nφ "Virus Bulletin 100% Award" (podmφnkou je detekovßnφ vÜech In The Wild - nejrozÜφ°en∞jÜφch vir∙) si tentokrßt odnesly tyto antiviry:
Program The Bat! je e-mailov² klient s mnoha zajφmav²mi vlastnostmi. Podrobn² popis najdete na strßnkßch ΦeskΘ podpory: www.thebat.ipex.cz. AVG plugin pro program The Bat! umo₧≥uje antivirovou kontrolu p°φchozφch i odchozφch zprßv. P°ijatΘ zprßvy obsahujφcφ virus je mo₧no p°esunout do zvlßÜtnφ slo₧ky, poslat upozorn∞nφ odesφlateli, lΘΦit Φi odstranit zavirovanΘ p°φlohy. Vφce informacφ najdete na strßnce produktu: www.grisoft.cz/html/cs_avgbat.htm.
Tentokrßt jsem se podrobn∞ji podφval na rumunsk² antivirus GeCAD RAV - Reliable Antivirus 8.6.102 :-)
Strßnka www.hoax.cz proÜla tvrdou rekonstrukcφ a tahle povinnost bude muset potkat i "Igiho strßnku o virech" :-)
P°φznivci e-mailovΘho klienta The Bat! a antiviru AVG mohou z www.grisoft.cz/beta/avgbat stahovat vytou₧en² antivirov² plugin pro The Bat! Zatφm nejde o finßlnφ podobu.
Po opravdu dlouhΘ dob∞ je tu dalÜφ recenze, tentokrßt antiviru F-Secure. Testovan² antivirus lze zakoupit u spoleΦnosti AEC (www.aec.cz). Recenzi najdete tady. Doufßm, ₧e p°es prßzdiny jeÜt∞ n∞jakou napφÜu :)
!!! Antivirus proti Φervu Win32/Frethem.L !!!
V ╚R se zaΦal masov∞ Üφ°it nov² Φerv Win32/Frethem.L a podle MessageLabs to zatφm vypadß pouze na lokßlnφ zßle₧itost. Infikovanß emailovß zprßva mß p°edm∞t/subjekt: Re: Your password!, v p°φloze jsou dva soubory: decrypt-password.exe a password.txt. V t∞le zprßvy je pak tento text: ATTENTION! You can access very important information by this password DO NOT SAVE password to disk use your mind now press cancel ╚erv Win32/Frethem vyu₧φvß stejnΘ bezpeΦnostnφ dφry v Internet Exploreru jako o n∞co starÜφ (a velice populßrnφ) Φerv Win32/Klez.H. V praxi to znamenß, ₧e bez p°φsluÜnΘ zßplaty pro tuto dφru dojde k AUTOMATICK╔ aktivaci Φerva u₧ p°i pouhΘm nßhledu na infikovan² email. Zmi≥ovan² problΘm vy°eÜφ zßplata, kterou lze stßhnout na adrese: a nebo jeÜt∞ lΘpe tuto, kterß zalepφ vÜechny kritickΘ dφry vΦetn∞ v²Üe uvedenΘ:
Pokud dojde k aktivaci Φerva, usadφ se v adresß°i s Windows, p°esn∞ji v souboru taskbar.exe. Tento soubor pak spouÜtφ
p°i ka₧dΘm startu Windows (vyu₧φvß klφΦ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run v registrech).
Krom∞ toho m∙₧e vypustit soubor setup.exe do adresß°e WINDOWS\Start Menu\Programs\Startup.
Hlßsφm se po odmlce ze zem∞ klokan∙ - z Australie :-)
Na konferenci AVG-CZ se objevila zprßva TomßÜe Hofera, ₧e tuzemsk² antivirus AVG 7.0 (www.avg.cz) spat°φ sv∞tlo sv∞ta v °φjnu tohoto roku :-)
"Mnozi se dotazy na termin uvedeni verze 7.0 na trh. Kdybychom prohledli
cely archiv konference AVG-CZ par mesicu vzad, nejspis bychom par nami jiz
sdelenych terminu nasli, priznavam (a nepise se mi to zrovna lehce:-).
Po sv∞t∞ se zaΦal vesele Üφ°it nov² Φerv s nßzvem Win32/Yaha.E. Pokud nechcete Φφst detaily, bude staΦit, kdy₧ stßhnete nφ₧e uvedenou zßplatu pro Internet Explorer a v p°φpad∞ ₧e by se zobrazil n∞jak² ten dialog nabßdajφcφ ke spuÜt∞nφ p°φlohy, tak stisknete STORNO/CANCEL :) Uvedenou zßplatu lze stßhnout zde:
http://www.microsoft.com/windows/ie/downloads/critical/q321232 ╚erv Win32/Yaha.E vyu₧φvß podobn∞ jako Win32/Klez.H stejnΘ bezpeΦnostφ dφry. Bez aplikovanΘ zßplaty tak dojde k automatickΘmu spuÜt∞nφ Φerva p°i pouhΘm nßhledu na emailovou zprßvu (v Outlooku). EmailovΘ adresy na kterΘ odesφlß dalÜim lidem svoji kopii hledß na °ad∞ mφst. KonkrΘtn∞:
Samoz°ejmostφ je vyu₧itφ populßrnφ dvojitΘ p°φpony (jmeno.prip1.prip2) u souboru, kter² je p°ipojen jako p°φloha emailu. P°i troÜe Üt∞stφ/sm∙le tak u₧ivatel uvidφ pouze prvnφ z nich, co₧ m∙₧e vΘst k zßv∞ru, ₧e p°iÜel pouze neÜkodn² obrßzek... Aby toho nebylo mßlo, Win32/Yaha.E se Üφ°φ i po sφ¥ov∞ sdφlen²ch discφch. Pokud je povolen zßpis, nic nezabrßnφ tomu, aby se tam usadil v podob∞ souboru MSTASKMON.EXE a modifikoval soubor WIN.INI. Na zßv∞r snad jen to, ₧e Win32/Yaha.E se sna₧φ ukonΦovat n∞kterΘ b∞₧φcφ procesy, hlavn∞ ty, kterΘ souvisφ s AV programy... Vφc prostoru si tato bestie nezaslou₧φ :)
V poslednφ dob∞ dorazilo n∞kolik dotaz∙, kde koupit v ╚R antivirov² systΘm NOD32 slovenskΘ spoleΦnosti ESET (www.eset.sk). V∞°te tomu, ₧e od pßtku nap°φklad na adrese www.pasvt.tk.
N∞kterΘ servery informujφ o tomto viru Win32/Perrun jako o "prvnφm na sv∞t∞, kter² infikuje JPG soubory"...
Ve skuteΦnosti je to trochu jinak, "virus" sice dokß₧e vlo₧it svoje t∞lo do JPG souboru, ale jen v p°φpad∞,
₧e se v poΦφtaΦi vyskytuje dalÜφ Φßst viru - soubor Extrk.exe. Bez n∞ho jsou "infikovanΘ" JPG soubory zcela
neÜkodnΘ. A jeliko₧ je to virus zcela retardovan², jedin²m v²sledkem bude, ₧e ve sv∞t∞ se objevφ n∞kolik o 11 KB
(dΘlka p°ipojenΘ Φßsti viru) delÜφch JPG soubor∙... SpφÜe bych se ale p°iklßn∞l k variant∞, ₧e se neobjevφ nic :)
Na strßnkßch "Akce" m∙₧ete najφt fotky z akcφ, kterΘ se p°ed n∞kolika dny uskuteΦnily. Jednß se o tyto kulturnφ zßle₧itosti:
Akce se konala 1.6.2002 (Sobota) v Bratislav∞, p°esn∞ji na Kamzφku. Jde o neve°ejn² sraz antivirov²ch firem Alwil (Avast), Grisoft (AVG), AEC, Eset (NOD32) a n∞kolika vybran²ch novinß°∙ :) Äranici po°ßdß ka₧doroΦn∞ spoleΦnost Eset (www.eset.sk).
Ve°ejnß konference, kterß se konala 6.6.2002 (╚tvrtek) v Praze - Nßrodnφ D∙m na Vinohradech. Konß se pravideln∞ ka₧d² rok a bli₧Üφ informace lze najφt na strßnkßch www.security2002.cz. Na viry/antiviry se dostalo a₧ v odpolednφm programu.
Tuzemsk² antivirus Avast! (www.asw.cz) zφskal po dlouhΘ dob∞ ocen∞nφ Virus Bulletin 100% Award ! Toto ocen∞nφ zφskßvajφ pouze ty antiviry, kter²m se poda°φ odhalit vÜechny "In The Wild" viry (tj. viry, kterΘ se nejvφce Üφ°φ sv∞tem). V ΦervnovΘm testu Φasopisu Virus Bulletin (www.virusbtn.com) se poda°ilo zφskat toto ocen∞nφ i dalÜφm antivir∙m, abecedn∞: CA eTrust, CA Vet, Command Antivirus, DrWeb, Eset, F-Secure, GeCAD, Norman, Sophos, Symantec Naopak neusp∞ly tyto: CAT Quickheal, F-Prot, GDATA, AVG, HAURI, Kaspersky, Leprechaun, McAfee VirusScan, NAI VirusScan, Panda, BitDefender, Trend PC-Cillin, VirusBuster
Symantec na strßnce symantec.com/avcenter/venc/data/linux.simile.html informuje o novΘm viru, kter² se dokß₧e Üφ°it v prost°edφ Linuxu i ve Windows. Jde spφÜe o technickou lah∙dku, ne₧ o reßlnou hrozbu. Autorem viru je Driller ze skupiny 29A.
Od konce t²dne vyu₧φvßm "webhostingov²ch" slu₧eb spoleΦnosti CSOFT (www.csoft.cz), tak₧e strßnky nabφhajφ viditeln∞ rychleji :-) Archiv novinek |
|||||||||||||||||||||||||||||
|