Novinky: Duben 2001




[23.4.2001]
Oslavovat bude i Win95/CIH alias Černobyl !!!

Za několik dní (26.4) bude oslavovat i relativně rozšířený virus Win95/CIH, který se vysloužil jméno Černobyl. Bližší informace lze najít v tomto historickém článku.



[22.4.2001]
"Igiho stránka o virech" slaví třetí narozeniny !!!

Oslava ! "Igiho stránka o virech" slaví třetí narozeniny ! Právě před třemi lety totiž vznikla !



[22.4.2001]
Nový seznam nejrozšířenějších virů...

Na adrese www.wildlist.org/WildList lze najít nový dubnový seznam nejrozšířenějších (přesněji nejhlášenějších) virů/červů apod. na světě. Nejvíce se tedy po světě šíří:

  Freq  Name                       Type      Aliases
 ============================================================================
  38  | W32/MTX-m............... | File    | Matrix, Apology
  37  | VBS/LoveLetter.A-mm..... | Script  | ILoveYou, LoveBug
  32  | W32/Hybris.B-mm......... | File    | Hybris.23040-mm
  30  | VBS/Stages.A-mm......... | Script  | VBS/ShellScrap-mm
  30  | VBS/VBSWG.J-mm.......... | Script  | Anna K, SST, Kalamar.A,
                                             I-Worm.Lee.o
  30  | W32/Ska.A-m............. | File    | HAPPY99
  29  | W32/Navidad.A-m......... | File    | W32/Navidad-m
  28  | JS/Kak.A-m.............. | Script  |
  26  | W95/CIH.1003............ | File    | Spacefiller
  25  | W32/PrettyPark.37376-mm. | File    |
  25  | W97M/Ethan.A............ | Macro   |
  24  | W97M/Marker.C........... | Macro   | W97M/Spooky.C
  23  | W97M/Melissa.A-mm....... | Macro   | Maillissa
  23  | W97M/Thus.A............. | Macro   | W97M/Thursday.A
  22  | O97M/Tristate.C......... | Macro   | O97/Crown.B
  21  | W32/Qaz................. | File    |
  19  | VBS/Freelink-mm......... | Script  |
  17  | VBS/LoveLetter.AS-mm.... | Script  | VBS/Plan.A-mm
  17  | W32/Prolin.A-mm......... | File    | Creative.A-mm
  17  | WM/CAP.A................ | Macro   |
  15  | W32/BleBla.B-mm......... | File    | W32/Verona.B-mm
  15  | W32/Funlove.4099........ | File    |
  15  | W32/Navidad.B-m......... | File    | W32/Emanuel-m
 ============================================================================



[22.4.2001]
Nové prostředí pro slovenský NOD32...

Kontrola paměti - NOD32 Společnost ESET s.r.o. (www.eset.sk) vypustila do světa novou verzi prostředí pro svůj antivirus NOD32. Aktualizace posílané přes Internet jsou tak chráněny elektronickým podpisem, mezi další novinky patří i údajně unikátní kontrola paměti ve Windows 9x/ME/NT/2000. Podle informací využívá několik metod, které ji dodávají velké šance na úspěch. Bližší informace přinesu co nejdříve, jen co někoho z ESETu vyzpovídám :-)



[17.4.2001]
I-Worm/Badtrans...

Některé společnosti informují o novém červu I-Worm/Badtrans, který není skoro vůbec zajímavý. Pozornost si zaslouží pouze způsob šíření tohoto červa. Červ totiž "odpovídá" na dosud nezodpovězené e-maily (v Outlooku jsou označeny tučně) -> do přílohy vloží svoje tělo a do subjektu "RE:". Problém může nastat v případě (záleží na konfiguraci mail-serveru), kdy červ na počítači A odešle odpověď počítači B, který je tímto červem již infikován. Dojde k tomu, že červ na počítači B odpoví počítači A, A odpoví B, B odpoví A... atd. až dojde k zahlcení mail-serveru...

To je taky zřejmě hlavní důvod, proč je na www.messagelabs.com/viruseye vcelku hodně vepředu.



[12.4.2001]
I-Worm/Magistr v útoku !!!

Červ I-Worm/Magistr se evidentně masově šíří. Obdržel jsem řadu hlášení a v několika případech i samotného červa v příloze elektronické pošty... O úspěchu tohoto červa svědčí i grafy na adrese www.messagelabs.com/viruseye.

Doporučuji tedy stáhnout co nejnovější aktualizaci Vašeho antiviru. Pokud žádný nevlastníte, můžete vyzkoušet třeba antivirus InoculateIT PE (antivirus.cai.com), který je pro domácí použití zcela zadarmo.

"Oběti" tohoto červa mohou využít program antimagistr.exe, který dokáže infikované soubory vyléčit.

[12.4.2001]
Viry.cz navštívil i hacker...

"Igiho stránku o virech" navštívil v úterý hacker a tak bylo možné nějakou tu dobu sledovat zprávu "HACKED!!! WWW.PES.CZ IS A WERY BAD HOSTING!!! We have nothing against this page.". Bližší informace o tomto incidentu přinesl server www.namodro.cz. Důkaz lze najít na tomto obrázku.



[10.4.2001]
Konference "Bezpečnost dat 2001"...

Od nadějného fotografa, virologa a spisovatele Tomáše Přibyla (www.aec.cz) přišlo několik málo fotek z konference "Bezpečnost dat 2001", která se konala 3.dubna v Bratislavě :-) Na poslední fotce je k vidění Miroslav Trnka (www.eset.sk) a já...



[5.4.2001]
!!! NOD32 v češtině !!!

Antivirus slovenské společnosti ESET s.r.o. lze nyní stáhnout i v české jazykové mutaci ! Stačí se jen podívat na stránku "Download" adresy www.eset.sk.



[5.4.2001]
Nové srovnávací testy časopisu Virus Bulletin !!!

VB V časopise Virus Bulletin (www.virusbtn.com) se objevil nový srovnávací test antivirových programů. Slovenský antivirus NOD32 jako jediný dokázal získat 100% ve všech kategoriích (některé další antiviry dokázaly držet krok pouze v jedné kategorii) ! V testu se vyskytuje řada nesrovnalostí (např. mezi tabulkou a údaji u stručného popisu daného antiviru), což evidentně postihlo i tuzemský Avast32.

Kompletní výsledky lze najít přímo na viry.cz a to přesně ZDE !!!

Ocenění VB100% (nutno detekovat 100% virů v seznamu PC Viruses In the Wild - www.wildlist.org) získal:

  • CA InoculateIT v4.53
  • CA Vet Anti-virus v10.2.10.0
  • NOD32 v1.70
  • Frisk F-PROT for Windows v3.09
  • NAI VirusScan v4.5.0.534
  • Norman Virus Control v5.0
  • Panda AntiVirus Platinum v6.23.00
  • Symantec NAV Corporate edition v7.50.846
  • Sophos Antivirus v3.43

    { Nepodařilo se mi zjistit, pod jakou platformou test probíhal. Vzhledem k počtu antivirů bych typoval, že šlo o Windows ME. V případě potřeby tento údaj změním. }