Válka virových klanů

Nové a nové e-mailové zprávy, které obsahují vir, nebo s viry nějak souvisejí, plní elektronické poštovní schránky. Důvodem je nebývalý jev – válka virů. V ní proti sobě stojí, podobně jako gangy na ulici, tvůrci virů.
Také vám chodí stále více zavirovaných zpráv, či oznámení, že jste někomu zaslali vir? Pak jste se stali obětí nedávno propuklé války mezi tvůrci počítačových virů. Nebezpečí, které si jedni nedokázali ani představit a druzí se jej obávali, nyní propuklo naplno.

Je to podobné, jako když o svá teritoria válčí pouliční gangy. Vojáci jsou však v tomto případě virtuální v podobě stále agresivnějších virů a obětí jsou uživatelé, jejich e-mailové schránky a počítače.

Beagle vs. Mydoom vs. NetSky

Proč se hovoří o válce virových klanů a ne jen o zvýšené aktivitě virových výrobců? Důvody jsou minimálně dva. První z nich je ten, že některé viry mají v sobě obsažený kód, který svým způsobem funguje jako antivir. Zkrátka se snaží ukončit činnost případných konkurenčních virů na napadeném počítači.

Další a podstatnější skutečnost je pak text, který se ukrývá v samotném kódu viru, takže na něj běžný uživatel nemůže narazit. Kdo jej však rozhodně najde, jsou analytici antivirových společností a pak samozřejmě osoba či osoby, které viry programují.

Odborníci z antivirové společnosti Kapsersky Lab dávají příklad některých takových hlášek. Vir NetSky.F například obsahuje text: „Skynet AntiVirus - Bagle - you are a looser!!!! (Skynet AntiVirus - Bagle – jsi nula!!!!). Konkurenční Beagle.I zase vzkazuje:“Hey, NetSky, fuck off you bitch, don't ruine our bussiness, wanna start a war ? (Hej, NetSky, (sprostá urážka), nekažte nám kšefty, chcete začít válku?“

„Už dávno se ve virech objevovaly pozdravy ostatním autorům virů, případně posměšné poznámky,“ přibližuje Pavel Baudyš z bezpečnostní společnosti ALWIL Software a dodává: „Ale takový přímý "souboj se objevil poprvé“.

Z předchozích řádek vyplývá, že mezi aktuálně válčící klany patří rodina virů NetSky a Beagle. Podobně se projevuje ještě skupina virů MyDoom.

Důsledky virové války

Jak se jednotlivé klany trumfují a vypouštějí nové varianty, zvyšuje i zahlcenost Internetu a především e-mailových schránek uživatelů. Virový útočníci přitom pro první vlnu šíření svých produktů mohou využít stále se rozšiřující počet již dříve napadených počítačů, v nichž nechal předchozí úspěšný útok otevřená zadní vrátka. „Největší nebezpečí vidím právě v tom, že autoři viru jsou dnes schopny vyvolat velmi rychle rozsáhlou epidemii. A až se jednou vytvoří skutečně destruktivní virus, bude to pro řadu uživatelů velká rána,“ vysvětluje představitel ALWIL Software.

"Škůdcům nahrává současná architektura internetu, která je v rozporu s informační bezpečností," uvedl pro ČTK specialista na viry Eugen Kaspersky. Některé varianty virů se objevují tak rychle po svém předchůdci, že bezpečnostní firmy ani nestíhají aktualizovat své databáze.

Podle Baudyše přitom není problémem přidat detekci nového viru, ale aktualizovanou databázi co nejrychleji dostat k uživatelům.

Antivirové společnosti tak musejí přemýšlet o dalších způsobech, jak zabezpečit počítač klienta ještě předtím, než si aktualizuje virovou databázi. „Část antivirové ochrany se musí přesunout na úroveň ISP, resp. jimi poskytovaných mailových služeb,“ vysvětluje Petr Odehnal z bezpečnostní firmy Grisoft. „Nemusí to být ani obecná ochrana, ale i prosté filtry zastavující maily s několika posledními viry by udělaly spoustu užitečné práce,“ radí Odehnal.

Nové varianty každý den

Klan Netsky nyní obsahuje nejnovější variantu označenou jako „K“. Mydoom se zatím propracoval k „H“. Beagle se již také dostal až písmenku „K“ a navíc se objevila u některých „písmen“ varianta se zazipovanou přílohou, jenž je chráněna heslem. Heslo je uvedeno v textu e-mailu. Producenti viru se tak pomocí sociálního inženýrství (psychologická manipulace) pokoušejí dodat zavirované zprávě větší důvěryhodnost. Nové varianty se však objevují i několikrát za den, takže v době čtení tohoto článku již bude situace s největší pravděpodobností jiná.

Všechno zlé je pro něco dobré

To vše ale může mít jeden pozitivní efekt. Lidé si díky svým zahlceným schránkám uvědomí mnohem více nebezpečí, které viry představují. Budou si tak pravděpodobně dávat větší pozor, a pokud nemají již nějaký antivirový program nainstalovaný, poohlédnou se po nějakém. Právě nezabezpečení uživatelé jsou jedním z důvodů tak výrazných úspěchů posledních virových nákaz. „Vždyť se podívejte, jak úspěšně se dodnes šíří virus Klez.H, který je dva roky starý!,“ uzavírá Baudyš.

Tlak uživatelů by si mohl vynutit větší angažovanost státní správy na tomto poli. „Zákony mnoha zemí už dnes umožňují práci virových pisálků patřičně ocenit a leckde už úspěšně fungují policejní jednotky specializované na tento druh kriminality,“ informuje Odehnal. "Doufejme, že institucí jako je třeba britská NHTCU (National Hi-Tech Crime Unit) bude přibývat a že se jim bude dařit,“ přeje si představitel Grisoftu.

  • Nejčtenější

Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

v diskusi je 125 příspěvků

26. března 2024

S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo...

Z jaderné triády zbyly Britům už jen ponorky. A ty musejí posílit

v diskusi je 76 příspěvků

27. března 2024

Jadernou triádu tvoří strategické bombardéry s jadernými zbraněmi, mezikontinentální balistické...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Hlučínsko patří nám. Před 100 lety byl podepsán definitivní protokol o hranici

v diskusi je 36 příspěvků

28. března 2024

Před 100 lety definitivně skončily tahanice o československo-německé hranice. 28. března 1924 byl...

Rusko zastavilo odlet na ISS s první Běloruskou, letět měla i Američanka

v diskusi je 50 příspěvků

21. března 2024  10:23,  aktualizováno  14:26

Ve čtvrtek 21. března se necelých deset minut před půl třetí odpoledne měla vydat na Mezinárodní...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Načapali jsme otesánka, který se velkého sousta nezalekne. Boeing 747-400F

v diskusi je 8 příspěvků

21. března 2024

Poté, co na Letiště Václava Havla Praha přestaly v barvách Qatar Airways létat nákladní Boeingy...

Dočasná raketa se po téměř 70 letech loučí. Bude startovat naposledy

v diskusi jsou 4 příspěvky

28. března 2024  15:36,  aktualizováno  19:54

Tento čtvrtek stojí na startovací rampě mysu Canaveral poslední potomek raket Thor, nosič Delta IV...

Američané odepsali modul, který je vrátil po půl století na Měsíc

v diskusi je 20 příspěvků

28. března 2024,  aktualizováno  11:41

Od začátku letošního roku je na Měsíci a kolem něj poměrně rušno. Vedle řady sond, které zamířily...

Hlučínsko patří nám. Před 100 lety byl podepsán definitivní protokol o hranici

v diskusi je 36 příspěvků

28. března 2024

Před 100 lety definitivně skončily tahanice o československo-německé hranice. 28. března 1924 byl...

Úspěšný let prototypu XB-1 vrací do hry cestování nadzvukovou rychlostí

v diskusi je 34 příspěvků

27. března 2024  17:17

Po více než dvaceti letech, od ukončení provozu letounu Concorde, se možná opět dočkáme nadzvukové...

Rána pro britskou monarchii. Princezna Kate má rakovinu, chodí na chemoterapii

Britská princezna z Walesu Kate (42) se léčí s rakovinou. Oznámila to sama ve videu na sociálních sítích poté, co se...

Smoljak nechtěl Sobotu v Jáchymovi. Zničil jsi nám film, řekl mu

Příběh naivního vesnického mladíka Františka, který získá v Praze díky kondiciogramu nejen pracovní místo, ale i...

Rejžo, jdu do naha! Balzerová vzpomínala na nahou scénu v Zlatých úhořích

Eliška Balzerová (74) v 7 pádech Honzy Dědka přiznala, že dodnes neví, ve který den se narodila. Kromě toho, že...

Pliveme vám do piva. Centrum Málagy zaplavily nenávistné vzkazy turistům

Mezi turisticky oblíbené destinace se dlouhá léta řadí i španělská Málaga. Přístavní město na jihu země láká na...

Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo divadelních...