Novinky: Září 2000




[25.9.2000]
INVEX se blíží !

Od 9.10. do 13.10. se bude v Brně konat jako každý rok INVEX. Na výstavě budou samozřejmě i společnosti, které se zabývají virovou problematikou. Rád bych ty nejznámější jmenoval:

Akce se bohužel nezúčastní Alwil software s druhým tuzemským antivirem - Avastem.



[24.9.2000]
Rozsáhlé testy antivirových programů.

Nové a velice rozsáhlé testy antivirových programů lze najít na www.av-test.com. Kromě spousty čísel tam lze najít i srovnání typu: ANO/NE (resp. MÁ/NEMÁ).



[23.9.2000]
PC Viruses In the Wild 09/2000

Na adrese www.wildlist.org lze stáhnout poslední seznam nejrozšířenějších virů "PC Viruses In the Wild". Mezi naprosto nejrozšířenější podle něj patří:

 Freq  Name                       Type    Aliases
 ============================================================================
  40  | W32/Ska.A-mm............ | File  | HAPPY99
  35  | VBS/LoveLetter-mm....... | File  |
  34  | W95/CIH.1003............ | File  | Spacefiller
  33  | W97M/Ethan.A............ | Macro |
  31  | W32/PrettyPark-mm....... | File  |
  31  | W97M/Marker.C........... | Macro | W97M/Spooky.C
  30  | W97M/Melissa.A-mm....... | Macro | Maillissa
  29  | O97M/Tristate.C......... | Macro | O97/Crown.B
  26  | JS/Kak.worm-mm.......... | File  |
  26  | VBS/Stages.A-mm......... | File  | VBS/ShellScrap
  26  | WM/CAP.A................ | Macro |
  25  | VBS/Freelink-mm......... | File  |
  22  | W97M/Thus.A............. | Macro | W97M/Thursday.A
  21  | W32/ExploreZip-mm....... | File  | Worm.ExploreZip
  21  | W97M/Class.D............ | Macro |
  16  | W32/Fix2001.worm-mm..... | File  |
  15  | W32/ExploreZip.pak-mm... | File  |
 ============================================================================



[21.9.2000]
Antivirové novinky

U slovenského antiviru NOD, společnosti ESET (www.eset.sk) se chystá několik zajímavých novinek:

  • Automatický upgrade NODu z Internetu (proces aktualizace bude silně chráněn proti zneužití).
  • Centrální síťová administrace antivirového systému NOD na pracovních stanicích.
  • Verze pro Microsoft Exchange Server.
  • Česká lokalizace produktu NOD32.

    Druhá novinka se týká antivirového programu AVP společnosti Kaspersky Lab. (www.kaspersky.com). Český distributor, společnost AEC (www.aec.cz) sídlící v Brně na svých stránkách zveřejnila, že novou, dlouho očekávanou verzi AVP 3.5 již prodává. Je to však zřejmě jediná stránka, kde se o AVP 3.5 píše. Na oficiálních stránkách Kaspersky Lab. prakticky nic o AVP 3.5 nelze najít. Podle dalších informací jde zatím pouze o "Release" verzi, která údajně obsahuje ještě řadu chyb.



    [20.9.2000]
    "
    Hafo duvodu proc psat a proc nepsat pocitacove viry"

    Přesně tak se jmenuje nový článek, který dodal Benny, autor několika Win32 virů. Jak píše:

    Mnoho lidi mi pise, ze se chce naucit programovat viry. Takovych mailu neni malo a nebyvaji jen z Ceske Republiky, jsou de-facto z celeho sveta. Pro takove lidi jsem napsal prave tento clanek. Prosim, prectite si ho celej a pak se teprve rozhodnete, jestli viry psat budete nebo jo :)



    [20.9.2000]
    VBS/Funny...

    ..."další z nekonečné řady wormů, které se rozesílají emailem". Tak zní první věta popisu nového červa VBS/Funny, který lze najít zde (na mysli mám popis, ne červa). Grisoft vydal mimořádnou aktualizaci.



    [16.9.2000]
    NTFS5 a počítačové viry...

    Ratter (ratter@atlas.cz) dodal zajímavý článek, ve kterém píše o souborovém systému NTFS5 v souvislosti s viry. Ratter má k této problematice velice blízko, neboť je spoluautorem viru W2K/Stream, který způsobil před několika dny vcelku velký rozruch !

    Článek "NTFS5 a počítačové viry" lze najít "zde".
    Ratterovi samozřejmě děkuji :-)



    [14.9.2000]
    Přechod na PHP...

    Vaše hlášení o napadaní virem je nyní vyřízeno přes PHP. Pokud tedy bude funkční "Igiho stránka", měl by fungovat i formulář, který lze najít zde.

    Příští anketa bude taky běhat přes PHP...



    [14.9.2000]
    Výsledky ankety...

    AnketaPřed jistou dobou jsem na tuto stránku umístil anketu s otázkou "Pokud zvolíte NE, zaviruje se Vám počítač, je to možné ?". Ti z vás, kteří zvolili odpověd NE:

    • měli pravdu a nebáli se, nebo
    • to vůbec nepochopili :-)

    Odpověd NE vyhrála jednoznačně (kolem 96% hlasů), celé ankety se zůčastnilo kolem 700 návštěvníků.



    [12.9.2000]
    NOD pro Novell NetWare oficiálně v prodeji - slevy 50% !!!

    Pokud si pořídíte antivirus NOD pro Novell NetWare do konce roku 2000, ušetříte 50% z normální ceny ! Bližší informace lze získat na www.eset.sk.



    [12.9.2000]
    Doctor Web is the World Leader again !

    Takový nadpis se objevil v nové zprávě společnosti DialogueScience (výrobce antiviru Dr.Web). Zpráva vznikla na základě výsledku srovnávacího testu časopisu Virus Bulletin, ve kterém se "utkalo" hned několik antivirů pro Novell (viz. předchozí novinka). A jak vůbec na to prohlášení Doctor Web is the World Leader again ! vůbec přisli ??? Pánové z DialogueScience totiž test časopisu Virus Bulletin úmyslně špatně pochopili... I když Dr.Web dopadl ve skutečnosti hůře než slovenský antivirus NOD, ze zprávy DialogueScience plyne, že tomu tak není. Hodnoty v jejich tabulce jsou sice správně, ale poněkud pozapomněli na sloupce s označením "Missed", které by celý "efekt" zprávy zkazily (pokud by tam byly, NOD by viditelně vyhrál). Na neúplné výsledky ruských kolegů se proto příliš nedívejte (pokud o ně opravdu stojíte, najdete je zde) a radši se podívejte na ty úplné - ZDE.



    [11.9.2000]
    Virus Bulletin - další srovnávací test antivirů...

    Časopis Virus Bulletin provedl další srovnávací test antivirových programů. Tentokrát se jednalo o produkty určené pro platformu Novell NetWare. Nejblíže ke značně 100% ve všech testech měl slovenský NOD, který pozapomněl pouze na JEDEN (!) infikovaný soubor.
    Kompletní výsledky testu lze najít jako vždy ZDE. Starší testy pak ZDE.

    Další výsledky srovnávacích testů by měly být co nevidět k dispozici na:



    [8.9.2000]
    Další hoax "California IBM" !

    Pokud k vám dorazí následující zpráva, nejlépe uděláte, pokud ji ihned smažete. Je to totiž jeden velký nesmysl, který se vcelku rychle šíří :-(

    Objevil se nový virus. Přijde e-mailem označeným California IBM.
    Microsoft oznamuje, že je velmi účinný, ještě účinnější než I love you.
    Neexistuje žádný lék, spolkne veškeré informace z hard-disku, ničí Netscape
    Navigator a Microsoft Internet Explorer.
    Neotvírejte nic takto označeného  a předejte zprávu všem Vašim e-mailovým
    kontaktům.
    
    Málo lidí o tom ví, předejte zprávu co možná nejrychleji.
    


    [8.9.2000]
    Zlaté české ručičky II

    V příspěvcích u článku na ŽIVĚ, který hovoří o viru W2K/Stream se toho objevilo požehnaně. Do diskuze se zapojil i sám Benny/29A...



    [4.9.2000]
    Zlaté české ručičky... virus W2K/Stream.

    Benny a Ratter se zřejmě zapíšou do historie... Před několika dny totiž vypustili společné dílo, virus W2K/Stream. Virus W2K/Stream si zřejmě zaslouží větší pozornost, podobně jako poslední Bennyho virus W2K/Installer (první virus pro Windows 2000). W2K/Stream je totiž naprosto první virus na světě, který využívá možnosti souborového systému NTFS, jenž využívá operační systém Windows 2000. Virus je uložen v tzv. "streamu" (datový tok), který v tomto případě obsahuje spustitelný tvar viru. Zatímco u neinfikovaného souboru se vykoná pouze "stream" programu, u infikovaného souboru se nejprve vykoná "stream" viru, který následně předá řízení původnímu "streamu" programu. Jak upozorňuje sám Eugene Kaspersky, pro některé antiviry může být tento typ infekce souboru problémem.
    S Ratterem jsem se domluvil, takže by nám o tom měl povědět něco sám. Doufám, že se ozve.



    [4.9.2000]
    NOD antivirus už i pro Linux !

    Slovenský antivirus NOD společnosti Eset s.r.o (www.eset.sk) je nyní dostupný i ve verzi pro Linux. Je zatím se stádiu beta testování. Další chystaná novinka by měla potěšit především správce sítí :-)



    [1.9.2000]
    První virus pro mobilní telefony ???

    Nokia 3210... moje :-) Na některých serverech se objevila zpráva o novém viru, který útočí na mobilní telefony. Hned na začátek bych rád řekl, že označení "virus" je v tomto případě dosti nesprávné. Tento "virus", jak se někde píše, dostal jméno Frozeno a ve větší míře údajně škodil v Norsku. Ve skutečnosti však jde o "zprávu", která se posílá přes rozhraní OTA (over-the-air). Tato "zpráva" obsahuje takový kód, se kterým si nedokážou některé mobilní telefony značky Nokia poradit. To má za následek zablokování mobilního telefonu. K odblokování je údajně potřeba vyndat baterii. Připomínám, že rozhraní OTA slouží především k posílání nových melodií, popř. grafických obrázků, což je specialita právě mobilních telefonů Nokia.

    Další informace o této události lze najít např. přímo na serveru Mobil.cz, a to zde.

    A když už jsem u těch drobných zázraků:
    Některé společnosti (obzvláště ty, co rejžují peníze z každé blbosti - McAfee, Symantec...) informují o trojském koni, který je určen pro platformu 3COM Palm. Jelikož jsou pro mně tyhle "hračky" vzdálenou realitou, nebudu se ani nijak rozepisovat. Někdo by se pak mohl dost smát :-) Jistě však vím, že majitelé antiviru AVG (Grisoft) budou za nějaký čas před podobnými trojany chráněni. Build 188 (ve stádiu beta testování) totiž obsahuje podporu PRC a PDB souborů, což by mělo zabezpečit komunikaci mezi Palm a PC na straně PC.

    Další drobná novinka postihla přímo "Igiho stránku". Archiv starších novinek (na konci této stránky) je nyní rozdělen na jednotlivé měsíce.

    A na závěr jedna negativní / pozitivní informace. Blíží se konec prázdnin / bude více nových virů ! (ne, že bych to podporoval, ale bude více zpráv :-)