Premium

Získejte všechny články
jen za 89 Kč/měsíc

Stále více virů. Co s tím?

  5:00
Někteří uživatelé již musí mít dojem, že se blíží apokalypsa – stále více a častěji se objevují nové viry, které jsou mnohem zákeřnější a ničivější než jejich předchůdci. Skutečností však je, že příčinou škod je především nedbalost či nepozornost uživatele.

Virová scéna se neustále rozšiřuje a každým měsícem přibývá několik nových virů či jejich mutací. V rámci našeho kontinentu však v průběhu uplynulého měsíce řádily spíše staré známé stálice – různé mutace viru Nimda, BadTrans.B a LoveLetter. Z celkem 181 288 počítačů sledovaných společností McAfee jich bylo 26,53 % infikováno některou z mutací viru Nimda, 6,82 % virem BadTrans.B a v 6,22 % se jednalo o nákazu virem LoveLetter. Kromě toho se na našem území v současné době šíří i některé méně známé viry, jako je např. Klez nebo Aliz.

Koncem října se na scéně objevil nový virus, který je ve své podstatě poněkud schizofrenní – je totiž dva. Oba viry, Klez i ElKern, se totiž šíří ve vzájemné koexistenci. W32/Klez je virus typu „červ“, disponující podobnými vlastnostmi jako nedávno virus Nimda – za určitých podmínek se spustí již při otevření infikované zprávy. Po svém spuštění ukládá virus své soubory do kořenových adresářů lokálních a síťových disků, vytváří si klíče v registrech a snaží se šířit lokální sítí prostřednictvím síťových sdílení, a to periodicky v osmihodinových intervalech. Virus také obsahuje funkci pro skenování dostupných síťových disků  – ta ale díky obsažené chybě nefunguje. E-mailový červ Klez je navíc nositelem polymorfního viru ElKern, který kromě EXE a SCR souborů napadá i svého nositele. Stejně jako on se šíří i prostřednictvím lokální sítě.

V polovině listopadu se začal masivně šířit jeden ze starších červů - I-Worm/Aliz, který se na internetu objevil již v první polovině tohoto roku. Šíří se prostřednictvím elektronické pošty v připojeném souboru s názvem whatever.exe. Vlastní zpráva v HTML formátu je na první pohled prázdná, ale obsahuje tzv. „i-frame trick“ – funkci, kterou používají také viry Nimda a Klez. Tato funkce může způsobit automatické spuštění připojeného souboru již při otevření infikované zprávy elektronické pošty. K tomu tento virus využívá bezpečnostní díru v Microsoft Internet Exploreru, která spuštění přílohy umožňuje. Poté, co je virus aktivován, provede svoji dekomprimaci a vyhledá API adresy potřebné ke své činnosti. Z registrů pak následně zjistí pozici souboru adresář kontaktů uživatele, který použije ke svému šíření. Dobrou zprávou je, že díky obsažené chybě se tento virus nenainstaluje do napadeného počítače. Jediné, co se stane, je, že se spustí a rozešle na získané adresy. Poté nekorektním způsobem ukončí činnost sama sebe – zhavaruje. Napadení systému tímto virem je možné stejně jako v případě viru Nimda předejít tím, že uživatel aplikuje příslušný opravný soubor.

Poměrně agresivně se na území České republiky začala závěrem listopadu šířit varianta staršího viru označovaného jako BadTrans, o které jsme již na serveru Technet.cz psali. Tedy jen pro připomenutí - BadTrans.B je e-mailový červ, který v sobě navíc obsahuje virus typu Win32 a trojského koně. Kromě toho, že se dokáže sám šířit, odesílá jako správný trojský kůň informace o napadeném počítači svému tvůrci. Tento virus také používá v poslední době mezi viry velmi oblíbený trik - spouští přílohu elektronické pošty bez vědomí uživatele, a to při pouhém prohlížení zprávy. Virus využívá bezpečnostní chyby v Microsoft Internet Exploreru. Service Pack 2 pro Microsoft Internet Explorer však tuto chybu řeší.

Pomocí většiny známých antivirových programů s aktuálními virovými definicemi lze značnou část těchto virových útoků zachytit a v případě již proběhlé nákazy virus z počítače odstranit. Pokud tato varianta selže, lze doporučit jen jediné – přeformátovat pevný disk, opětovně nainstalovat potřebné aplikace včetně spolehlivého a aktuálního antivirového programu a aplikovat opravné soubory společnosti Microsoft. Ty jsou dostupné na webových stránkách této společnosti.

V mnoha případech je infikování počítače způsobeno nedbalostí nebo nepozorností uživatele, který nedodržuje základní pravidla bezpečnosti, a proto se hodí si je na tomto místě připomenout:

  • Neotevírejte jakékoliv přílohy připojené ke zprávě elektronické pošty, pokud tato pošta pochází od neznámé, podezřelé nebo nedůvěryhodné osoby.
  • Neotevírejte ani přílohy, u kterých netušíte, co mohou obsahovat, a to ani v případě, že odesílatel je vám důvěrně znám. Některé viry se šíří tak, že z napadeného počítače odesílají samy sebe jménem uživatele. Pokud dostanete takovou podezřelou zprávu, ověřte si, zda ji odesílatel opravdu odeslal.
  • Neotevírejte přílohy elektronické pošty, jestliže předmět zprávy zcela neodpovídá jejímu obsahu nebo pokud zprávu s přílohou od konkrétního odesílatele neočekáváte. Případně tento soubor uložte na pevný disk a zkontrolujte jej prostřednictvím antivirového programu s aktuálními virovými definicemi.
  • Neodpovídejte na řetězové e-maily a na nevyžádané zprávy rozesílané prostřednictvím distribučních seznamů.
  • Nestahujte soubory ze zdrojů, které vám nejsou známy. Ujistěte se, že zdroj, který chcete využít, je důvěryhodný. Všechny soubory získané z nepříliš důvěryhodných zdrojů zkontrolujte prostřednictvím antivirového programu s aktuálními virovými definicemi.
  • Provádějte pravidelně aktualizaci definičních souborů vašeho antivirového programu, protože každý měsíc se objeví poměrně velké množství nových virů a jejich mutací. Zároveň byste si měli také čas od času ověřit, zda neexistuje nová verze vašeho antivirového programu.
  • Pravidelně si zálohujte důležité soubory a zálohy ukládejte nejlépe na výměnná média.

Poslední dobou se stále častěji objevují i tzv. hoaxy, což jsou poplašné zprávy rozesílané prostřednictvím elektronické pošty, které upozorňují na vir nebo jiné neexistující nebezpečí. Většina těchto zpráv má téměř identickou strukturu: popis počítačového viru s důrazem na údajný způsob šíření, přesvědčivý popis ničivých účinků viru, informaci o důvěryhodném zdroji, ze kterého toto varování pochází, a především výzvu, aby adresát tuto zprávu rozeslal všem svým známým a obchodním partnerům. Šíření těchto nevyžádaných a obtěžujících zpráv bývá někdy označováno jako spaming. Do této kategorie pak také patří např. různé řetězové dopisy, nabídky pyramidových her či hromadné rozesílání reklamních zpráv. I když se rozesílání těchto poplašných zpráv nezdá na první pohled příliš škodlivé, jisté nebezpečí se zde skrývá. Kromě faktu, že jsou obtěžující, zatěžují servery, komunikační linky a mohou do jisté míry plnit funkci trojského koně – některé z těchto zpráv obsahují návod k odstranění údajného viru, který např. navádí uživatele ke smazání některých systémových souborů, či připojené soubory, které místo opravných souborů obsahují nebezpečný kód, tj. skutečný virus.

  • Nejčtenější

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 48 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 30 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 17 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

v diskusi je 15 příspěvků

16. dubna 2024

Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

Před 100 lety padl světový rekord v délce letu vrtulníkem

v diskusi nejsou příspěvky

20. dubna 2024

Duben 1924 přinesl další mírný progres lidských schopností v oblasti létání. Světový rekord v délce...

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi nejsou příspěvky

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 48 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

v diskusi je 5 příspěvků

18. dubna 2024

V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

Rodiny bez životního pojištění přicházejí o peníze
Rodiny bez životního pojištění přicházejí o peníze

Řada maminek řeší u dětí odřená kolena, škrábance, neštovice nebo třeba záněty středního ucha. Z těchto příhod se děti většinou velmi rychle...

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...