Současností hýbou červi. O Melisse a I Love You jsme si řekli užminule. Jaká rizika nám hrozí dnes?
Aktuální červi
WBS.KakWorm
Šíří se pomocí MS Outlook Express, kde se "tváří" jako elektronický podpis. Pošta, kterou přichází nemá žádnou přílohu. Jakmile je zpráva otevřena (stačí "prohlédnutí" v náhledovém okně), virus se kopíruje do složky StartUp jako soubor KAK.HTA (spustitelný v MS Internet Explorer nebo Netscape Navigator). Ke spuštění KAK.HTA dojde při dalším startu počítače. Následně jsou všechny odchozí maily infikovány stejným virem a každého prvního v měsíci (17:00) je zobrazena zpráva "Kagou-Anti-Kro$oft says not today!" a jsou sestřeleny Windows.
The Fly - Moucha přilétá převlečenaza falešně spuštěné varování před ActiveX komponentou a opakovanou výzvouvarující před nesprávným zobrazením doručeného obrázku Vás nutípustit ji do svého počítače!
W32.Blebla.B.Worm
Tento vir byl objeven 30. listopadu tohoto roku. Přichází v poštovní zprávě "Kde je moje Julie?" (nebo můj Romeo) a je kódován v jejím HTML těle. Když uživatel čte zprávu, jsou obě její přílohy automaticky kopírovány do počítače a spuštěny. Červ pak sám sebe rozesílá pomocí MS Outlook. Virus má vlastní poštovní engine, který mu umožňuje se rozesílat na řadu jiných poštovních serverů. Tato varianta je zdokonalením předchozího viru a přišla k nám z Polska. Zjevně se jedná o test výkonnosti tohoto způsobu šíření. Poškození systému uživatele není velké..., ale v tom se skrývá varování!
W32.Navidad - španělské Vánoce v Čechách
Virus přichází jako EXE soubor a je klasickou ukázkou nepoučitelnosti uživatelů. Chytrý je v tom, je využívá skutečnou zprávu, a to jak předmět, tak i její tělo. Navenek proto vypadá jako něco, co jste dostali ze známého zdroje. Po spuštění přílohy začíná známý mail-bombing. Je schopen se šířit jakýmkoliv MAPI klientem. Jelikož jsou v těle tohoto viru programové chyby jeho kódu, dojde k tomu, že operační systém nemusí být v některých případech nadále spustitelný, a to se nejspiš nikomu nebude líbit.