Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Potomci červa MyDoom slídí po děravých počítačích

aktualizováno 
Dva týdny po internetové kalamitě s názvem MyDoom se na objevily dva nové viry využívající bezpečnostní díru, kterou po sobě nejagresivnější červ všech dob zanechal. Doomjuice a Deadhat se díky tomu mohou šířit zcela nepozorovaně.

Dva týdny po virové epidemii, při níž internet zachvátil e-mailový červ MyDoom, se po jeho stopách vydávají dva následovníci. Nové hrozby dostaly jména Deadhat a Doomjuice - alias MyDoom.C.

Jejich záludnost spočítá především v tom, že se na rozdíl od svých předchůdců nerozesílají elektronickou poštou. K šíření využívají "zadní vrátka", která zanechal otevřená MyDoom.A. Napadají proto jen počítače, jejichž administrátoři ještě nezareagovali na předchozí infekci. Takových strojů je podle odhadů antivirových firem stále ještě zhruba 75 tisíc po celém světě.

Tichý nepřítel

Majitelé neošetřených počítačů si často ani nevšimnou, že se jim do počítače vloudil další škodlivý program. K jeho aktivaci totiž nemusí podniknout vůbec žádné kroky. MyDoom.C zanechává na pevném disku kopii zdrojového kódu původního červa, což jasně dokazuje, že jej stvořil jeden a tentýž člověk.

"Zdroj červa MyDoom.A se dosud nikde neobjevil. Měl jej pouze jeho autor, který se nyní snaží zabránit odhalení tím, že kód distribuuje na všechny nakažené počítače. Vyšetřovatelé potom nebudou schopni zjistit skutečný původ viru," říká Mikko Hypponen, ředitel antivirového výzkumu firmy F-Secure.

Pondělní výpadek na webu Microsoftu, (c) Netcraft

MyDoom.C ale není jen tichošlápek, který by se snažil zamaskovat identitu svého tvůrce. Po infiltraci počítače zahájí útok na servery společnosti Microsoft tím, že se neustále pokouší dovolat adresy www.microsoft.com. Podle firmy Netcraft, která monitoruje provoz na internetu, byly stránky Microsoftu v pondělí dopoledne vyřazeny z provozu poté, co zaznamenaly neobvyklý nárůst přístupů.

Nenápadný slídil

Druhým nohsledem MyDooma je červík Deadhat, jinak též Vesser. Podle antivirových společností se mezi počítači kopíruje stejným způsobem jako Doomjuice a koluje také ve veřejné P2P síti Soulseek, kde se skrývá za lákavé názvy souborů, zpravidla obsahující slova "crack" či "keygen". Zatím však nedosáhl nijak výrazného rozšíření.

Deadhat ze systému odstraňuje všechny verze červa MyDoom a snaží se zastavit běžící antivirový software, nebo alespoň zabránit tomu, aby se stahovaly nové definice antivirových programů a bezpečnostní záplaty do Windows. Současně otevírá vlastní zadní vrátka - backdoor, čímž zpřístupňuje operační systém hackerům. Těm umožňuje vzdálené nahrávání a spouštění aplikací.

Aktualizace nutností

Na oba červy již existují záplaty, uživatelé by tedy měli neprodleně aktualizovat své antivirové programy. Jednorázový nástroj pro odstranění červa Doomjuice/MyDoom.C nabízí například Microsoft.



Nejčtenější

„Tak mě zastřel!“ vykřikl ruský voják a zavraždil šestnáctiletého kluka

Vražedná zbraň. Touto pistolí Stečkin APS zastřelil opilý ruský voják Rudněv v...

„Teď v Československu platí sovětské zákony,“ řekl ruský generál vyšetřovatel Veřejné bezpečnosti, když pátrali po...

Zabil je výbuch ruského tanku v centru Prahy. KSČ ničila životy pozůstalým

Tanky typové řady T-54/55, ten blíž k fotografovi evidentně neschopný pohybu,...

Zatímco na pražské Vinohradské třídě hořel a vybuchoval tank, zmatení ruští vojáci na Václavském náměstí zahájili palbu...



Horký nápoj vás ve vedru ochladí lépe, zjistili vědci. Ale má to háček

Horký nápoj v horkém létě?

Biologie lidského těla někdy funguje přesně naopak, než by člověk čekal. Příkladem je pití horkých nápojů v létě. Zní...

Připravte se na pád cen SSD disků. Mohou zlevnit na třetinu

SSD disky jsou stále levnější

Podle firmy Objective Analysis je na trhu tak velký převis nabídky NAND pamětí, které slouží k výrobě SSD disků, že...

Sulfan jako lék? V lidských buňkách možná pomáhá zvrátit stárnutí

Klíč k procesu stárnutí tkví v DNA.

Tým vědců zkoumající jednu z příčin stárnutí oznámil úspěch, a to přímo na lidských buňkách v laboratorních podmínkách....

Další z rubriky

Start-up televize pro přenosné přístroje získala podporu miliardu dolarů

Logo holdingu WndrCo.

Jmenuje se NewTV a v tomto začínajícím projektu streamovací televize se zhlédli velcí hráči Hollywoodu.

Facebook a Instagram vám pohlídají, kolik času na nich strávíte

Nová funkce pro kontrolu stráveného času na Facebooku

Facebook a Instagram spouští funkci, která vám ukáže, kolik času na nich trávíte.

Facebooku se daří jako mobilnímu prohlížeči, ale návštěvnost mu stále klesá

Logo společnosti Facebook

Interní webové zobrazení aplikace Facebooku je ve Spojených státech třetím nejpoužívanějším mobilním prohlížečem....

ZE ŽIVOTA: Že jsem ho neporodila? To je jedno, dám mu všechnu lásku
ZE ŽIVOTA: Že jsem ho neporodila? To je jedno, dám mu všechnu lásku

V podstatě jde o pohádku, protože vše končí dobře, jen svatbou to teprve začalo...

Najdete na iDNES.cz