Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Který z virů v uplynulém pololetí nejvíce řádil?

aktualizováno 
Tento rok se včera přehoupnul do své druhé poloviny, a tak je na místě malé poohlédnutí za řáděním počítačových virů. Podle informací antivirových společností bude tento rok, co se týká virové aktivity, jeden z nejúrodnějších. A jaký že vir se v uplynulých šesti měsících činil nejvíce?

Britská antivirová společnost Sophos včera na své stránky umístila report o aktivitách virů za první pololetí roku 2003. Z něj mimo jiné vyplývá, že jen za uplynulé období se objevilo 3 855 nových virů. Oproti stejnému období minulého roku došlo k 17.5% nárůstu. To jen dokazuje, že psaní virů je stále v módě a že se jich objevuje rok od roku více. Některé viry navíc využívají pro své šíření zájmu o aktuální témata. Například vir Coronex se přestrojil za informaci o biologickém viru SARS a Ganda se vydával za špionážní fotografie z války v Iráku.

Téměř 10 % dotazů směrovaných na Sophos bylo ohledně červa Sobig-C. Ten se maskoval jako e-mail od Billa Gatese, zakladatele společnosti Microsoft. Jeho životnost byla omezena na jeden týden, poté automaticky zanikl. Šlo o třetí pokračování virů dosud pětičlenné rodiny Sobigů, jež byly vypuštěny toto pololetí.

Tabulka výskytu virů dle dotazů tak, jak ji sestavila antivirová společnost Sophos:

Tabulka výskytu virů H1 2003

Podrobnosti k jednotlivým virům
Začátkem roku hromadně zaútočil červ označený jako Lirva (nebo také Naith či Avril). Ten se naštěstí nerozšířil v takovém množství, aby stačil napáchat mnoho škod. Lirva byl do značné míry typický e-mailový červ. Kromě e-mailu se dokázal šířit také pomocí ICQ, IRC a P2P sítě KaZaa. Kromě toho obsahoval rutinu pro kradení hesel (Password-Stealer) a snažil se „zabíjet“ procesy některých antivirových a bezpečnostních programů. Prakticky hned po něm se objevilo další nebezpečí v podobě dobře známého (v té době neznámého) internetového viru Sobig-A. Šlo opět o e-mailového červa, šířícího se po internetu. V lokálních počítačových sítích se pokoušel o infikaci také pomocí sdílení složek, adresářů či souborů. Za jeho zřejmě nejnebezpečnější akce se považovaly pokusy o stažení souborů z internetových stránek serverů - zejména trojských koní. Sobig-A, jak byl později přejmenován, se vyhoupnul na páté místo v žebříčku nejaktivnějších virů za první pololetí.

Také administrátorům serverů bylo horko
Zřejmě největší nebezpečí v tomto roce, hlavně pro serverové stroje, bylo zaznamenáno koncem ledna. Během jednoho víkendu totiž udeřil červ Slammer a prověřil schopnosti mnoha správců počítačových sítí. Vir využil několik měsíců staré chyby v Microsoft SQL serverech. Stihl tak například nakazit téměř polovinu amerických serverů, přičemž nejvíce jeho řádění odnesla Jižní Korea, která téměř zmizela z internetové mapy světa. Nefunkčním se stalo spojení mezi bankami v USA a sítí bankomatů Bank of America.

Viry využívají pro své šíření aktuálních témata
Mezi ty méně nebezpečné se zařadil také počítačový virus Ganda. Ten využíval zájmu uživatelů o válečný konflikt v Iráku. Ganda lákal uživatele na karikatury George Bushe či na špionážní fotografie Iráku. K němu se zanedlouho poté přidal i počítačový červ Coronex-A , těžící ze strachu z biologického viru SARS. Červ Coronenx-A rozesílal zavirovanou přílohu, která lákala adresáta aby ji otevřel a získal tak informace o plicním virovém onemocnění SARS. I tento vir byl úspěšně zlikvidován dříve, než se začal hromadně šířit.

Květen je nejen měsícem lásky
Počátkem měsíce května se internetem začal množit Fizzer-A. Jeho pouť začala na asijském kontinentu. Velkou měrou se také staral o ukončování procesů antivirových programů, přičemž obsahoval schopnost update sama sebe.

Na přelomu května a června se objevily hned dvě mutace virů, vydávající se za e-maily od Microsoftu a Billa Gatese. První červ Sobig-B, vydávající se za e-mailový support společnosti Microsoft, se v Česku začal šířit neuvěřitelným tempem. Na žebříčku společnosti Sophos zaujal dokonce celkové čtvrté místo. Další jeho podoba označená jako Sobig-C se v České republice nestačila tolik rozmnožit. Ovšem v celosvětovém měřítku pak obsadila dokonce druhé místo. Zatím jeho poslední mutace s označením Sobig-E, maskující se v zazipované příloze e-mailu, se vyskytla v závěru minulého měsíce. Naštěstí pro většinu antivirů byly vydány aktualizace, a tak v současné době nehrozí žádné riziko. Výskyt „déčkové“ podoby byl natolik minimální, že i přední odbornící na virovou nákazu jí dali minimum místa ve svých zprávách.

Bugbear se vrátil ve vylepšené verzi
První příčku virové aktivity společnosti Sophos zaujal Bugbear-B. Ten zmátl mnoho uživatelů tím, že vyřadil z provozu antivirové aplikace a „přilepil“ se k již existujícímu e-mailu, tudíž na první pohled nebylo patrné, že se jedná o vir. Červ s sebou šířil i trojského koně. Ten se po spuštění viru uhnízdil v počítači a následně umožnil svému tvůrci sledovat, co se děje na počítači, popřípadě ho dovolil ovládnout.

Co nás čeká a nemine
Jak je vidět, za první pololetí tohoto roku se objevilo mnoho zajímavých virů. Jestliže vydrží aktivita jejich tvůrců, pak se do konce roku jistě ještě setkáme se zcela pěknou porcičkou neméně zákeřných virů.

Autor:




Hlavní zprávy

Další z rubriky

Google Home - domov pro Asistenta Google
Vyberte si pohlaví. Google Assistant nabídne i mužský hlas

Digitální asistentky měly zatím vždy ženský hlas, ale nyní si u Googlu můžete vybrat, stačí v nastavení přepnout z Voice 1 na Voice 2. A ozve se chlap.  celý článek

Tipy a triky pro Windows 10
Tipy pro Windows 10: automatické zapínání wi-fi či vyšší zabezpečení

Ruční deaktivace wi-fi připojení a její automatická aktivace po určité době zajistí, že vás nikdo v tuto chvíli nebude rušit. Ukážeme také, jak v oznamovací...  celý článek

Diskové úložiště
Víte v jaké kondici je váš HDD či SSD? Zeptejte se správného programu

Data. Chcete-li je mít jak v peřince, potom jistě pravidelně zálohujete. Můžete se však spolehnout na výdrž samotných diskových úložišť? To prozradí HDD...  celý článek

Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.