Chip 03/2001: Antivirový koutek


„Kde to jsem? Co tu dělám? Aha, už vím: právě jsem byl spuštěn! A zdá se, že dokonce na počítači, kde jsem předtím ještě nebyl! Podívám se… je to opravdu tak. To je paráda! Takže rychle do práce: přišel jsem elektronickou poštou, ze které mě ten milý uživatel rovnou spustil. Jeho poštovní klient ještě běží a počítač je ještě pořád připojen k Internetu. To musím rychle využít: pošlu sebe sama všem lidem, jejichž adresy má můj nový „pán“ uloženy v adresáři. Nejspíš si toho ani nevšimne! Důležité je, aby ta zpráva měla nějaký atraktivní obsah, protože pak mne všichni hned spustí a ještě si budou mého nového uživatele pochvalovat! Hotovo, hlavní starost je pryč, teď ještě zařídit, abych tu nějaký čas vydržel a přežil. Schovám se do systémového adresáře Windows pod nějakým úplně nenápadným jménem (tam nikdy nikdo nic nenajde!) a upravím systém tak, aby mne spustil při každém zapnutí, takže budu i nadále moci sledovat poštu a tu tam se někam poslat. Hotovo, a co dál? Vždyť se nemusím šířit jen poštou. Diskety jsou už dneska z módy, ale zato funguje propojení počítačů do lokálních sítí. Hele, tamhle jsou zrovna tři takové. A dva z nich nejsou vůbec nijak chráněné! Hned se tam zkopíruju, takže i ty budou brzy moje, a to aniž jejich nic netušící uživatelé cokoli spustí! To mě to dneska baví… Kolikátého vůbec je? Není už náhodou čas pro „malou destrukční akci“ ? Ne? No tak až příště..“

Takhle obrazně by se dala popsat činnost fiktivního počítačového viru. Bohužel se pro řadu uživatelů stala podobná situace nepříjemnou realitou. Ve většině případů k podobné situaci bohužel sami přispěli tím, že virus spustili. Jak tomu předcházet? Smyslem našeho miniseriálu by mělo být jednoduché vysvětlení podstaty počítačových virů a dalších škodlivých programů, způsob ochrany a prevence proti nim a v neposlední řadě i vyvrácení řady mýtů a nesmyslů, které se mezi laickými uživateli hojně vyskytují. Náš koutek však bude mít význam i pro zkušenější uživatele: měl by přinášet i poslední novinky z oblasti virů i antivirů.
 

Novinky

Během posledních dvou měsíců se mezi českými uživateli nešíří příliš mnoho druhů virů, zato se ale vyskytují poměrně masivně. Platí to zejména o virech W32/Navidad, W32/MTX a W32/Hybris. Ke stálicím patří už delší dobu viry JS/Kak a W32/Ska (známý též jako Happy99). Určitě se jim v některém z dalších pokračování budeme věnovat podrobněji, jejich stručný popis zatím můžete najít na http://www.asw.cz/czech/viruses.htm.

Spíše k zajímavostem patří linuxový červ Ramen, který využívá bezpečnostních děr ve dvou aplikacích (oblíbené přetečení zásobníku) a zcela automaticky bez zásahu zvenčí je schopen se šířit po síti. Svým možným potenciálem připomíná nechvalně známého Morrisova červa, který během osmi hodin 2. listopadu 1988 zahltil asi 3000 počítačů.

Letošní výroční konference prestižního bristkého časopisu Virus Bulletin se bude konat ve dnech 27. a 28. září v pražském hotelu Hilton. Této konference se pravidelně účastní špičkoví antiviroví odborníci z celého světa. Pro Prahu je takový výběr velkou ctí, protože v Evropě se kromě Velké Británie tato konference v její desetileté historii konala pouze v Holandsku a Německu. Kromě poklony Praze tak jde i o uznání českých antivirových firem, které i ve světovém měřítku patří k úzké špičce.