home *** CD-ROM | disk | FTP | other *** search
/ Hacker 2 / HACKER2.mdf / virus / virusl2 / virusl2.268 < prev    next >
Text File  |  1995-01-03  |  6KB  |  128 lines

  1. VIRUS-L Digest   Friday, 22 Dec 1989    Volume 2 : Issue 268
  2.  
  3. Today's Topics:
  4.  
  5. Re: Virus trends
  6. WDEF virus infects Lehigh (Mac)
  7. WDEF / Apology to Mainstay Software (Mac)
  8.  
  9. VIRUS-L is a moderated, digested mail forum for discussing computer
  10. virus issues; comp.virus is a non-digested Usenet counterpart.
  11. Discussions are not limited to any one hardware/software platform -
  12. diversity is welcomed.  Contributions should be relevant, concise,
  13. polite, etc., and sent to VIRUS-L@IBM1.CC.LEHIGH.EDU (that's
  14. LEHIIBM1.BITNET for BITNET folks).  Information on accessing
  15. anti-virus, document, and back-issue archives is distributed
  16. periodically on the list.  Administrative mail (comments, suggestions,
  17. and so forth) should be sent to me at: krvw@SEI.CMU.EDU.
  18.  - Ken van Wyk
  19.  
  20. [Ed. You may notice a slight format change here - the Topics are
  21. listed before the "boilerplate".  This was suggested to make browsing
  22. the subject lines easier.  Goes to show you - some people only read
  23. articles with interesting and informative Subject: lines...
  24.  
  25. "That's the news and I am out of here." - Dennis Miller, SNL]
  26.  
  27. ---------------------------------------------------------------------------
  28.  
  29. Date:    Fri, 22 Dec 89 09:37:04 -0500
  30. From:    dmg@retina.mitre.org (David Gursky)
  31. Subject: Re: Virus trends
  32.  
  33. I wish to take issue with Gene Spafford's Theorem 4:
  34.  
  35. "Theorem #4) Within the next few years, there will be at least one
  36. major problem where some purported anti-viral/security software will
  37. be made available, and it will contain a logic bomb or trojan horse in
  38. it that causes more damage than what it is supposed to fix.  (Minor
  39. thesis: the likely author of such software will be someone marketing
  40. commercial security software, and the logic bomb version will be a
  41. public-domain package not traceable to the author.  The purpose -- to
  42. discredit public domain anti-virus software.)"
  43.  
  44. This assumes the unavailability of high-quality PD/Shareware/Freeware
  45. anti-electronic vandalism software, or rather, that at a certain
  46. point in time, such software will not be available (i.e. the existing
  47. software will be outmoded, as say Interferon is).  It also assumes the
  48. author is able to completely cover his or her steps, as Spaf does
  49. correctly point out, but I would counter that this is harder than it
  50. seems.
  51.  
  52. Consider the current situation.  Of the PD/SW/FW tools in use today
  53. (FluShot Plus, Gatekeeper, Disinfectant, et. al.), their authors are
  54. well known, and it is well known when they release new copies of their
  55. software.  Any Trojan Horse masquerading as a tool against electronic
  56. vandalism would therefore have to be as good as these tools, and would
  57. probably have to be much better.  Otherwise, people will simply keep
  58. using what they are using (look at how many people still use
  59. Interferon!)  If people are not going to easily switch from one
  60. PD/SW/FW to another, there is an inherited limiting factor on the
  61. "effectiveness" of a Trojan Horse implanted in anti-electronic
  62. vandalism tools.
  63.  
  64. Furthermore, the code hiding the logic bomb will have to persist in a
  65. large number of unknown user configurations.  Look at the new WDEF
  66. virus on the Mac.  It is simply incompatible with the new Mac IIci,
  67. and it doesn't like the IIcx or any Mac with 8M of RAM that much
  68. either.
  69.  
  70. I would worry much more about the following:
  71.  
  72. "Theroem 6": As the trend towards open systems continues, where a
  73. given programming environment can exist over several platforms
  74. (Examples: Smalltalk/V under the Mac OS and Presentation Manager,
  75. X-Windows, etc), instances of machine dependant vandalism will
  76. decrease, and environment dependant vandalism (example: The Dukakis
  77. Hypercard Virus) will increase.  The power of the specific machine's
  78. operating system will be easier to access through these programming
  79. environments, opening up these systems to a larger number of people,
  80. and consequently to a larger number of vandals.
  81.  
  82. ------------------------------
  83.  
  84. Date:    Fri, 22 Dec 89 00:00:00 +0000
  85. From:    "Rich Silvius" <RASB@LEHIGH.BITNET>
  86. Subject: WDEF virus infects Lehigh (Mac)
  87.  
  88. We discovered the WDEF A virus on each of the five Mac computers in
  89. our User's Area.  Two of the Macs also had nVirA.  Disinfectant 1.5
  90. was used to successfully clean up both viruses.  We posted signs in
  91. the User's Area and a system bulletin on our Network Server [Ed. IBM
  92. mainframe] to notify the campus community. We had a small reoccurrance
  93. the next day, but for now, all is well.  Other labs were notified
  94. about the WDEF virus and given Disinfectant.  It also showed up in the
  95. Ed Tech lab of the University.
  96.  
  97.  
  98. ------------------------------
  99.  
  100. Date:    Fri, 22 Dec 89 12:51:35 -0500
  101. From:    jln@acns.nwu.edu
  102. Subject: WDEF / Apology to Mainstay Software (Mac)
  103.  
  104. I have a major public apology to make to 1st Aid Software.  I just
  105. learned that their product Anti-Virus Kit is effective against the new
  106. WDEF virus, and I have been saying that "none of the popular virus
  107. prevention tools were effective against WDEF."  This was obviously a
  108. gross error on my part.  My only excuse is that I don't have a copy of
  109. Anti-Virus Kit that I can use for testing.  This is not a good excuse
  110. - - I shouldn't have made the statement if I couldn't back it up.
  111.  
  112. 1st Aid Software deserves a great deal of credit for having the only
  113. virus prevention tool that was capable of catching WDEF.  Everybody
  114. else failed, including Symantec's SAM, HJC's Virex, Gatekeeper, and
  115. Vaccine.  I don't know about MainStay's AntiToxin - I don't have a
  116. copy of that either (yet).
  117.  
  118. In the future I'll try very hard not to make claims that I can't back
  119. up with solid evidence.
  120.  
  121. John Norstad         Northwestern University       jln@acns.nwu.edu
  122.  
  123. ------------------------------
  124.  
  125. End of VIRUS-L Digest
  126. *********************
  127. Downloaded From P-80 International Information Systems 304-744-2253
  128.