Novinky: Prosinec 2000 |
[30.12.2000] |
Grisoft (www.grisoft.cz) informuje o novém červu-makroviru W97M/Ftip, který se šíří elektronickou poštou. Infikovaná zpráva tentokrát v příloze obsahuje soubor FTIP.DOC. Je dobré ho nespouštět...
Bližší informace na http://www.avg.cz/news/ftip.htm
[22.12.2000] |
[15.12.2000] |
Co k tomu dodat... doporučuji WWW.HOAX.CZ vyzkoušet !
[14.12.2000] |
Během surfování jsem zjistil, že na adrese ftp://www.pcs.cz/pub/avp/programs/ lze stáhnout antivirus AVP (Kaspersky Anti-Virus) snad pro všechny platformy ! Jsou tam tedy dostupné i verze, které na stránkách výrobce ke stažení vůbec nejsou (www.avp.ru) ! Konkrétně jde o:
Server samozřejmě patří společnosti PCS s.r.o (www.pcs.cz/dataguard), která AVP v ČR prodává...
[14.12.2000] |
Prizzy, český autor několika virů oznámil, že opouští virovou scénu. Prizzy napsal doposud tři viry:
Win95.Prizzy, Win32.Crypto, Win32.Dream
Zřejmě nejznámější je právě Win32.Prizzy, ten totiž jako první využívá MMX instrukce procesoru Intel Pentium...
[13.12.2000] |
A je to tady ! Po avégéčku v síti tady je avépéčko v sítí !!! Seriál * v síti jsem tak rozšířil o druhý díl !!! Jaký je tedy Kaspersky Anti-Virus (AVP) 3.5 v síti ??? Čtěte ZDE !!!
Na řadě je slovenský antivirus NOD32 (www.eset.sk) !!!
[12.12.2000] |
[12.12.2000] |
Tvrdě pracuji na dalším článku, který pohovoří o nasazení antiviru AVP 3.5 (Kaspersky Anti-Virus) v síti. Ten tak rozšíří seriál, který zahájil článek o "AVG 6.0 v síti".
[7.12.2000] |
Červ Prolin už sice několik dnů existuje, ale nebyl příliš zajímavý. Až mimořádná aktualizace antiviru AVG 6.0 (www.grisoft.cz) naznačila, že by to nemusela být až zas taková pravda. Následuje popis červa Prolin od společnosti Grisoft software:
Cerv napsany ve Visual Basicu 6.0, sirici se pomoci posty a Outlooku. Po svem spusteni se okopiruje do adresáre c:\ a C:\Windows\Start Menu\Programs\StartUp. Pote se rozbehne po lokalnich discich a vsechny nalezene JPG a ZIP soubory presune do adresáre C:\. Tam take vyrobi soubor messageforu.txt s timto obsahem:
Hi, guess you have got the message. I have kept a list of files that I have infected under this. If you are smart enough just reverse back the process. i could have done far better damage, i could have even completely wiped your harddisk. Remember this is a warning & get it sound and clear... - The Penguin
Za touto zpravou nasleduji jmena souboru, ktere presunul, je tedy mozno je vratit tam kam patri. Vsechny presunute soubory maji za svuj puvodní nazev pripojeno jeste "change atleast now to LINUX". Tedy misto muj.jpg bude "muj.jpgchange atleast now to LINUX".
[6.12.2000] |
V pondělí jsem porvé v historii napsal recenzi antiviru, který byl určen pro jiný operační systém než Windows/DOS. Dnes pro změnu poprvé
píšu síťovém nasazení tuzemského antiviru AVG 6.0. Článek je určen pro ty, co se ještě nerozhodli, jaký že to vlastně pořídí antivirus do své sítě.
Na své si však příjdou i stávající správci síťové verze antiviru AVG 6.0. Druhá část článku totiž obsahuje řadu postřehů a nápadů, které
se občas hodí !!! Rád na igi@viry.cz příjmu i vaše další postřehy týkající se nasazení "avégéčka" v síti.
Článek tak může postupně měnit svoji podobu.
Na dalším podobném článku se již pracuje, tentokrát to bude o síťové verzi AVP 3.5, kterou darovala společnost AEC spol. s.r.o. (www.aec.cz).
[5.12.2000] |
Na světě je další český červ. Tentokrát se jmenuje I-Worm/XTC a vytvořil ho Benny. Červ se samozřejmě šíří prostřednictvím elektronické pošty.
Na infikovaném počítači získává další e-mailové adresy netypicky z html souborů v adresáři "Temporary Internet Files". Na ty pak rozesílá svoji kopii.
XTC by měl být schopen provozu pod Windows 9x i NT. Červ XTC je po viru Win32/HIV (viz. listopadové novinky) dalším v pořadí,
který sám sebe aktualizuje z Internetu. Opravdovou peckou je však možnost ovládat infikovaný počítač na dálku prostřednictvím IRC kanálu. Červ XTC se totiž dokáže připojit
na IRC server Undernet, přesněji do kanálu "xtcdan". Tam pak jako "osoba" s náhodným jménem čeká na Bennyho rozkazy, které na vzdáleném (infikovaném) počítači provede. Množství "členů" takového kanálu (místnosti)
bude do značné míry záviset na počtu infikovaných počítačů. Benny může zadávat příkazy všem přítomným osobám-červům na kanále-místnosti "xtcdan", popřípadě jen
jednomu vybranému (v privátní sekci). Červ dokáže přijímat okolo třiceti příkazů (reset vzdáleného počítače, odvirování vzdáleného počítače...).
Požádal jsem Bennyho, aby předložil nějaký důkaz, rád se o něj s vámi podělím.
[5.12.2000] |
Už zítra se můžete těšit na velký článek o antiviru AVG 6.0 a jeho nasazení v počítačové síti !
Nezjišťoval jsem nic bližšího, ale něco zajímavého potká i majitele vánočního vydání CHIPu (1/2000)... Že by AVG 6.0 zadarmo ???
[4.12.2000] |
Poprvé v historii lze na "Igiho stránce" najít recenzi antiviru, který není určen pro operační systém společnosti Microsoft. Přivítejte NOD32 pro Novell server 1.51 !!!
[3.12.2000] |
Brněnský Grisoft (www.grisoft.cz), vydal kvůli novému červu Verona.B pro svého "miláčka" (AVG) mimořádnou aktualizaci 217. Nová varianta Verona.B se opět šíří elektronickou poštou. Zpráva může obsahovat jeden z těchto předmětů:
Bližší informace lze získat přímo na stránkách Grisoftu: www.avg.cz/news/veronab.htm, popřípadě v kategorii "Popisy virů".
Podobným způsobem lze získat i univerzální antivirus: http://www.avg.cz/softw/removers/rmveronb.com. Velkou sbírku dalších pak v kategorii "Univerzální antiviry".
[3.12.2000] |
Freq Name Type Aliases ============================================================================ 38 | W32/Ska.A-m............. | File | HAPPY99 36 | VBS/LoveLetter.A-mm..... | Script | 33 | W97M/Ethan.A............ | Macro | 32 | W32/PrettyPark.37376-mm. | File | 32 | W95/CIH.1003............ | File | Spacefiller 30 | W97M/Marker.C........... | Macro | W97M/Spooky.C 30 | W97M/Melissa.A-mm....... | Macro | Maillissa 29 | VBS/Stages.A-mm......... | Script | VBS/ShellScrap 28 | JS/Kak-m................ | Script | 27 | W32/MTX-m............... | File |W95/MTX.9244, W32/Apology-B 26 | O97M/Tristate.C......... | Macro | O97/Crown.B 24 | VBS/Freelink-mm......... | Script | 22 | WM/CAP.A................ | Macro | 20 | W97M/Thus.A............. | Macro | W97M/Thursday.A 19 | W32/ExploreZip-m........ | File |Worm.ExploreZip 17 | W32/Qaz................. | File | 17 | W97M/Class.D............ | Macro | 16 | W32/Fix2001-m........... | File | 16 | W32/Navidad-m........... | File | 15 | VBS/Netlog.A............ | Script | VBS/Network 15 | W32/ExploreZip.pak-m.... | File | ============================================================================Kompletní výpis lze najít na adrese http://www.wildlist.org/WildList.