Novinky: Duben 2000


[27.4.2000]
Jak přežít setkání s počítačovým virem ?
Tak zní název nového článku, jehož autorem je Karel Kilián. Hlavní stránku Internetového deníku "1. PC Revue" lze najít zde.

[26.4.2000]
14.července budeme mít opět prázdné disky...
Kaspersky Lab informuje o dalším, tentokrát zajímavém viru. Win95/Smash je paměťově rezidentní virus, jehož délka je něco kolem 10 KB. Využívá VxD a tak je schopen provozu pouze pod Windows 9x. Napadá PE EXE soubory, v nichž si vytváří novou sekci. Virus je polymorfní a navíc je jeho tělo rozděleno do přibližně 60 bloků, v nichž jsou obsaženy jednotlivé rutiny viru (instalace, infekce souboru apod.). Při každé infekci PE EXE souboru jsou tyto bloky náhodně prohazovány, což stěžuje detekci tohoto viru. Pokud datum počítače ukazuje 14.7, přepíše soubor IO.SYS programem, který se po restartu počítače postará o zníčení údajů na pevném disku.
Výskyt viru Win95/Smash je hlášen z Ruska.
  Soubor 1          Soubor 2

 ┌─────┐ ─────>    ┌─────┐
 │▒▒▒▒▒│           │▒▒▒▒▒│
 ├─────┤ ───┐      ├─────┤
 ├─────┤  ┌─│─>    │░░░░░│
 │░░░░░│ ─┘ └─>    ├─────┤
 ├─────┤           ├─────┤
 │▓▓▓▓▓│ ───┐      │     │
 │▓▓▓▓▓│  ┌─│─>      ...
 ├─────┤  │ │      ├─────┤
   ...    │ └─>    │▓▓▓▓▓│
 │     │ ─┘        │▓▓▓▓▓│
 └─────┘           └─────┘
Přehazování jednotlivých částí viru - obrázek převzat z "AVP Virus Encyclopedia"

[25.4.2000]
Jsem mobilní ! Nonstop do 24 hodin (popř. dnů) !


[25.4.2000]
In-the-Wild List 4/2000.
Nový seznam nejrozšířenějších virů lze stáhnout
zde. Následuje přehled nejvíce hlášených virů:
  Freq  Name                       Type   Aliases
 ============================================================================
  45  | W32/Ska.A............... | File  |HAPPY99
  40  | W95/CIH.1003............ | File  |Spacefiller
  38  | W97M/Ethan.A............ | Macro |
  38  | W97M/Melissa.A-mm....... | Macro |Maillissa
  37  | WM/CAP.A................ | Macro |
  32  | W32/ExploreZip.......... | File  |Worm.ExploreZip
  31  | W97M/Marker.C........... | Macro |W97M/Spooky.C
  30  | O97M/Tristate.C......... | Macro |O97/Crown.B
  30  | W32/PrettyPark.A........ | File  |
  29  | W97M/Class.D............ | Macro |
  21  | AntiCMOS.A.............. | Boot  |Lenart
  21  | WM/Concept.A............ | Macro |Prank Macro
  20  | W97M/Thus.A............. | Macro |W97M/Thursday.A
  19  | X97M/Laroux.A........... | Macro |
  18  | AntiEXE.A............... | Boot  |D3
  18  | Form.A.................. | Boot  |Form 18
  18  | VBS/Freelink............ | File  |
  18  | W32/ExploreZip.pak...... | File  |
  18  | XM/Laroux.A............. | Macro |
  15  | One_Half.mp.3544.A...... | Multi |Dis, Free Love
  15  | W97M/Class.Q............ | Macro |

[25.4.2000]
Nový virus Win32/Santana.
Kaspersky Lab informuje o viru Win32/Santana, který se šíří pod Windows 9x i NT. Nijak viditelně se neprojevuje a jedinou zajimavostí je fakt, že několika lidem přišel v emailové zprávě s infikovaným programem NOCIH.EXE, který slouží k odstranění viru CIH...

Nezapomeňte ! Virus CIH - Černobyl se aktivuje již zítra !!!

[20.4.2000]
S virem VBS/Tune.B se v ČR roztrhl pytel,
informují o tom na stránkách Grisoftu -
zde.

[19.4.2000]
Antivirové novinky...
U Brněnského Grisoftu budou během několika dnů vypuštěny tyto produkty:

  • AVG pro NT server
    Bude k dispozici na
    www.grisoft.cz zdarma pro uživatele AVG do počtu licencí NT serveru, nepřekračujícího počet instalací AVG.

  • AVG a Outlook Express
    Kontroly příchozí a odchozí pošty se dočkají i příznivci programu MS Outlook Express. Podpora bude zajištěna pouze pro verzi 5. V Grisoftu se totiž pracuje na ochraně elektronické pošty na klientské úrovni, nezávislé na použitém email klientu.

  • AVG pro Exchange server
    Tato edice AVG je již po programové stránce kompletní. Díky provozně-obchodním záležitostem však bude uvolněna až za 2-3 týdny.


    U Slovenského antiviru NOD32 (www.eset.sk) se taky objevila novinka: Od verze 1.34 lze prohlížet příchozí a odchozí poštu u klientů využívajících MAPI (Exchange, Outlook...).


    [16.4.2000]
    POZOR !!! 26.dubna opět přichází virus CIH - ČERNOBYL !!!
    Virus CIH (Černobyl) je velice rozšířený virus a 26.dubna lze očekávat zvýšený počet nefunkčních počítačů. Virus CIH totiž přepisuje paměť Flash-BIOS na základní desce, bez které není počítač schopen provozu. V záloze je i jeho druhá zbraň - přepíše i část pevného disku. Detailnější informace lze najít ZDE (text byl převzat z CHIP CD 4/2000 - Virové novinky).



    Získal jsem další dvě ocenění !

    [13.4.2000]
    Hoax Wobbler se masově šíří !
    V ČR se začal celkem dost šířit hoax Wobbler. Hoax je pouze emailová zpráva, která obsahuje nesmyslné údaje a nabádá uživatele, aby tyto nesmysly odeslali dalšim lidem. Pokud k Vám tedy dorazí email s následujícím textem, můžete zprávu vesele smazat...
    Vážení POZOR !!!
    IBM a AOL právě zaznamenali nový virus WOBBLER.
    Přichází e-mailem pod názvem: How to Give a Cat a Clonic.
    IBM a AOL oznámili, že je velmi mocný, více než Melissa a že proti
    němu není pomoci.
    Tento virus sežere všechny informace na harddisku a zničí Netscape
    Navigator a Microsoft Internet Explorer.
    NEOTEVÍREJTE nic s tímto názvem a, prosím, předejte tuto zprávu všem
    Vašim korespondentum a komukoliv, kdo používá Váš e-mail.
    Zdá se, že ne příliš mnoho lidí o něm ví, takže předejte tuto
    informaci co nejrychleji to bude možné.
    

    [11.4.2000]
    Dvě fotky z konference "Bezpečnosť dát 2000",
    která se konala 4.dubna 2000 můžete najít zde:
    foto 1 foto 2

    Na druhé fotce právě hovoří Ing. Jiří Mrnuštík. Nikoho dalšího se mi nepodařilo identifikovat.

    [10.4.2000]
    Recenze kvalitního produktu Panda AntiVirus 6.0 Platinum !
    Společnost Pronetix ( www.pronetix.sk ) mně poskytla na otestování velice kvalitní produkt Panda AntiVirus 6.0 Platinum. Narozdíl od předchozí verze 5.0, mě nová verze 6.0 Platinum velice překvapila po všech stránkách. Recenzi můžete najít zde.

    [10.4.2000]
    Další recenze se blíží...
    Společnost
    PCS Software zaslala kompletní českou verzi antivirového programu AntiViral Toolkit Pro (AVP) Platinum. V nejbližší době lze proto očekávat recenzi tohoto produktu. Navíc jsem si už zřejmě našel další oběť - produkt Norton Internet Security 2000.

    [5.4.2000]
    Kompletní výsledky srovnávacího testu Virus Bulletin 100% !
    Jako vždy přinášim kompletní výsledky srovnávacího testu antivirových skenerů. Můj "dodavatel" výsledků se zatim bohužel neozval, takže jsem využil výsledky, které Flush uvedl na webu *-zine. Doufám, že se Flush nebude zlobit...
    Detaily dubnového testu VB 100% můžete najít zde, souhrn testů zde.

    [4.4.2000]
    Červ v BATovém souboru.
    Některé servery informují o červu "Chode" (alias "Foreskin"), který se šíří v počítačové síti (po nazdílených discích v rámci "Network Neighborhood"). Ke svému chodu potřebuje především MS Windows. Zajímavostí je fakt, že se tento červ šíří v souboru s příponou BAT, z něhož jsou externě volány některé životně důležité utility. Bližší informace lze najít například na serveru
    Svět Namodro.

    Dodatek k článku: zpráva, že červ "ničí pevný disk" zní až příliš brutálně. Ničí samozřejmě "pouze" data na něm uložená...

    [1.4.2000]
    Nové srovnávací testy antivirů - Virus Bulletin 100%.
    Na stránce
    www.virusbtn.com lze najít jména vítězů v novém dubnovém testu. Detailnější informace snad získám později. Zatim tedy alespoň jména vítězů:

    Computer Associates Vet Anti-Virus v10.1.7.1
    ESET NOD32 v1.31
    F-Secure Anti-Virus v5.02.5528
    Kaspersky Lab AVP v3.0.132.4
    Sophos Anti-Virus v3.30
    Symantec Norton AntiVirus 2000 v6.00.03