Novinky: Prosinec 2000




[30.12.2000]
Červík z Čech - W97M/Ftip

Grisoft (www.grisoft.cz) informuje o novém červu-makroviru W97M/Ftip, který se šíří elektronickou poštou. Infikovaná zpráva tentokrát v příloze obsahuje soubor FTIP.DOC. Je dobré ho nespouštět...

Bližší informace na http://www.avg.cz/news/ftip.htm



[22.12.2000]
Antivirové novinky...

  • "U Grisoftu" (www.grisoft.cz) vypustili první beta verzi programu AVGADMIN 6.1. Jde o program, umožňující centrální správu antivirového systému AVG v počítačové síti. Zcela přepracovaná verze bude oficiálně předvedena až společně s AVG 7.0 v druhém čtvrtletí roku 2001. Na své si tak zatím příjdou akorát beta-testeři. Pro ostatní alespoň obrázek :-)


  • Společnost Kaspersky Lab. (www.kaspersky.com) pro změnu uvedla beta verzi antiviru AVP pro Lotus Notes/Domino.
  • No a do třetice trošku starší novinka, na www.norman.com lze stáhnout zcela novou řadu antiviru Norman Virus Control (NVC) 5.0. Změny jsou viditelné na první pohled.

  • Ani přes Vánoce vás neošidím: Již zítra provedu první zkoušky slovenského antiviru NOD32 (www.eset.sk) v počítačové síti. Speciální seriál o antivirech v síti (předchozí zde) se tak dočká třetího pokračování. Recenzi samotného antiviru NOD32 napíšu později, jen co se do finální verze dostane univerzální skener příchozí el. pošty. Recenze se dočká i F-Secure a právě zmiňovaný Norman Virus Control 5.0.



    [15.12.2000]
    WWW.HOAX.CZ

    Co k tomu dodat... doporučuji WWW.HOAX.CZ vyzkoušet !



    [14.12.2000]
    Je libo AVP pro Exchange server, pro Novell, či jen pro Windows ???

    Během surfování jsem zjistil, že na adrese ftp://www.pcs.cz/pub/avp/programs/ lze stáhnout antivirus AVP (Kaspersky Anti-Virus) snad pro všechny platformy ! Jsou tam tedy dostupné i verze, které na stránkách výrobce ke stažení vůbec nejsou (www.avp.ru) ! Konkrétně jde o:

    • AVP for Exchange Server
    • AVP for Novell Server
    • AVP for Windows NT Server
    • AVP Server & AVP Network Control Center ("mega" článek o nasazení těchto programů v síti jsem napsal ZDE)
    • AVP Platinum (v češtině ???), Gold pro stanice s Windows 9x/ME/NT/2000

    Server samozřejmě patří společnosti PCS s.r.o (www.pcs.cz/dataguard), která AVP v ČR prodává...



    [14.12.2000]
    Prizzy opouští virovou scénu...

    Prizzy, český autor několika virů oznámil, že opouští virovou scénu. Prizzy napsal doposud tři viry:

    Win95.Prizzy, Win32.Crypto, Win32.Dream

    Zřejmě nejznámější je právě Win32.Prizzy, ten totiž jako první využívá MMX instrukce procesoru Intel Pentium...



    [13.12.2000]
    Jaký je Kaspersky Anti-Virus (AVP) 3.5 v síti ??? Mega-článek !!!

    A je to tady ! Po avégéčku v síti tady je avépéčko v sítí !!! Seriál * v síti jsem tak rozšířil o druhý díl !!! Jaký je tedy Kaspersky Anti-Virus (AVP) 3.5 v síti ??? Čtěte ZDE !!!

    Na řadě je slovenský antivirus NOD32 (www.eset.sk) !!!



    [12.12.2000]
    Novinky u ESETu (antivirus NOD32)...

  • Je celkem zřejmé, že NOD32 (www.eset.sk) bude za nedlouho v české verzi ! Horší je to s českým distributorem tohoto slovenského antiviru, ten totiž neexistuje :-(
  • NOD32 pro Windows bude v některé z následujících verzí rozšířen o univerzální skener příchozí el. pošty. Ten díky spolupráci s POP3 serverem dokáže prohlížet jakoukoliv příchozí poštu na výskyt virů bez ohledu na to, jakého poštovního klienta uživatel používá. Něco podobného už mohli poznat uživatelé AVASTu a Norton AntiViru.



    [12.12.2000]
    Kaspersky Anti-Virus (AVP) 3.5 v síti...

    Tvrdě pracuji na dalším článku, který pohovoří o nasazení antiviru AVP 3.5 (Kaspersky Anti-Virus) v síti. Ten tak rozšíří seriál, který zahájil článek o "AVG 6.0 v síti".



    [7.12.2000]
    I-Worm/Prolin... kdy už to skončí ???

    Červ Prolin už sice několik dnů existuje, ale nebyl příliš zajímavý. Až mimořádná aktualizace antiviru AVG 6.0 (www.grisoft.cz) naznačila, že by to nemusela být až zas taková pravda. Následuje popis červa Prolin od společnosti Grisoft software:

    Cerv napsany ve Visual Basicu 6.0, sirici se pomoci posty a Outlooku. Po svem spusteni se okopiruje do adresáre c:\ a C:\Windows\Start Menu\Programs\StartUp. Pote se rozbehne po lokalnich discich a vsechny nalezene JPG a ZIP soubory presune do adresáre C:\. Tam take vyrobi soubor messageforu.txt s timto obsahem:

    Hi, guess you have got the message.  I have kept a list of files that I
    have infected under this.  If you are smart enough just reverse back the
    process.  i could have done far better damage, i could have even
    completely wiped your harddisk.  Remember this is a warning & get it
    sound and clear... - The Penguin
    

    Za touto zpravou nasleduji jmena souboru, ktere presunul, je tedy mozno je vratit tam kam patri. Vsechny presunute soubory maji za svuj puvodní nazev pripojeno jeste "change atleast now to LINUX". Tedy misto muj.jpg bude "muj.jpgchange atleast now to LINUX".



    [6.12.2000]
    Jak šlape AVG 6.0 v síti ??? To se dozvíte v tomto článku !!!

    V pondělí jsem porvé v historii napsal recenzi antiviru, který byl určen pro jiný operační systém než Windows/DOS. Dnes pro změnu poprvé píšu síťovém nasazení tuzemského antiviru AVG 6.0. Článek je určen pro ty, co se ještě nerozhodli, jaký že to vlastně pořídí antivirus do své sítě. Na své si však příjdou i stávající správci síťové verze antiviru AVG 6.0. Druhá část článku totiž obsahuje řadu postřehů a nápadů, které se občas hodí !!! Rád na igi@viry.cz příjmu i vaše další postřehy týkající se nasazení "avégéčka" v síti. Článek tak může postupně měnit svoji podobu.

    Na dalším podobném článku se již pracuje, tentokrát to bude o síťové verzi AVP 3.5, kterou darovala společnost AEC spol. s.r.o. (www.aec.cz).



    [5.12.2000]
    Bennyho další červ, I-Worm/XTC !

    Na světě je další český červ. Tentokrát se jmenuje I-Worm/XTC a vytvořil ho Benny. Červ se samozřejmě šíří prostřednictvím elektronické pošty. Na infikovaném počítači získává další e-mailové adresy netypicky z html souborů v adresáři "Temporary Internet Files". Na ty pak rozesílá svoji kopii. XTC by měl být schopen provozu pod Windows 9x i NT. Červ XTC je po viru Win32/HIV (viz. listopadové novinky) dalším v pořadí, který sám sebe aktualizuje z Internetu. Opravdovou peckou je však možnost ovládat infikovaný počítač na dálku prostřednictvím IRC kanálu. Červ XTC se totiž dokáže připojit na IRC server Undernet, přesněji do kanálu "xtcdan". Tam pak jako "osoba" s náhodným jménem čeká na Bennyho rozkazy, které na vzdáleném (infikovaném) počítači provede. Množství "členů" takového kanálu (místnosti) bude do značné míry záviset na počtu infikovaných počítačů. Benny může zadávat příkazy všem přítomným osobám-červům na kanále-místnosti "xtcdan", popřípadě jen jednomu vybranému (v privátní sekci). Červ dokáže přijímat okolo třiceti příkazů (reset vzdáleného počítače, odvirování vzdáleného počítače...).
    Požádal jsem Bennyho, aby předložil nějaký důkaz, rád se o něj s vámi podělím.



    [5.12.2000]
    Zítra je den antiviru AVG !

    Už zítra se můžete těšit na velký článek o antiviru AVG 6.0 a jeho nasazení v počítačové síti !
    Nezjišťoval jsem nic bližšího, ale něco zajímavého potká i majitele vánočního vydání CHIPu (1/2000)... Že by AVG 6.0 zadarmo ???



    [4.12.2000]
    Trochu jiná recenze... NOD32 pro Novell server 1.51 !!!

    Poprvé v historii lze na "Igiho stránce" najít recenzi antiviru, který není určen pro operační systém společnosti Microsoft. Přivítejte NOD32 pro Novell server 1.51 !!!



    [3.12.2000]
    Klid jen tak hned nebude... nová varianta - Verona.B !!!

    Brněnský Grisoft (www.grisoft.cz), vydal kvůli novému červu Verona.B pro svého "miláčka" (AVG) mimořádnou aktualizaci 217. Nová varianta Verona.B se opět šíří elektronickou poštou. Zpráva může obsahovat jeden z těchto předmětů:

      Romeo&Juliet
      where is my juliet ?
      where is my romeo ?
      last wish ???
      lol :)
      !!!
      newborn
      merry christmas!
      surprise !
      Caution: NEW VIRUS !
      scandal !

    Bližší informace lze získat přímo na stránkách Grisoftu: www.avg.cz/news/veronab.htm, popřípadě v kategorii "Popisy virů".
    Podobným způsobem lze získat i univerzální antivirus: http://www.avg.cz/softw/removers/rmveronb.com. Velkou sbírku dalších pak v kategorii "Univerzální antiviry".



    [3.12.2000]
    AVP 3.5 v češtině, Norman v beta verzi...

  • Ze společnosti AEC spol. s.r.o. (www.aec.cz) dorazilo cédéčko s českou mutací antiviru Kaspersky Anti-Virus 3.5. Díky přítomnosti síťových prvků bych rád AVP 3.5 Platinum CZ otestoval i v síti. S výsledky se samozřejmě podělím.
  • Na www.norman.com lze stáhnout beta verzi chystaného antiviru Norman Virus Control 5.0 (NVC). Hned po instalaci udeří do očí především nové grafické prostředí...
  • Jako vždy jsem zapomněl na nový seznam "PC Viruses In the Wild". Takže, podle listopadové verze patří mezi nejhlášenější havěť:
      Freq  Name                       Type     Aliases
     ============================================================================
      38  | W32/Ska.A-m............. | File   | HAPPY99
      36  | VBS/LoveLetter.A-mm..... | Script |
      33  | W97M/Ethan.A............ | Macro  |
      32  | W32/PrettyPark.37376-mm. | File   |
      32  | W95/CIH.1003............ | File   | Spacefiller
      30  | W97M/Marker.C........... | Macro  | W97M/Spooky.C
      30  | W97M/Melissa.A-mm....... | Macro  | Maillissa
      29  | VBS/Stages.A-mm......... | Script | VBS/ShellScrap
      28  | JS/Kak-m................ | Script |
      27  | W32/MTX-m............... | File   |W95/MTX.9244, W32/Apology-B
      26  | O97M/Tristate.C......... | Macro  | O97/Crown.B
      24  | VBS/Freelink-mm......... | Script |
      22  | WM/CAP.A................ | Macro  |
      20  | W97M/Thus.A............. | Macro  | W97M/Thursday.A
      19  | W32/ExploreZip-m........ | File   |Worm.ExploreZip
      17  | W32/Qaz................. | File   |
      17  | W97M/Class.D............ | Macro  |
      16  | W32/Fix2001-m........... | File   |
      16  | W32/Navidad-m........... | File   |
      15  | VBS/Netlog.A............ | Script | VBS/Network
      15  | W32/ExploreZip.pak-m.... | File   |
     ============================================================================
    
    Kompletní výpis lze najít na adrese http://www.wildlist.org/WildList.