WebReporter

Cofnij
Strona g│≤wna
Poprzedni artyku│NastΩpny artyku│


-= WYDARZENIA =-
WebReporter nr 10 - 1999.11.15 Wojciech ªciga│a

Z│y - nowy rodzaj wirus≤w

Evil (ang. Z│y) to wirus, a w│a╢ciwie ko± troja±ski, kt≤ry jest pionierem w dziedzinie wirus≤w pojawiaj▒cych siΩ w Sieci. Dotychczasowe wirusy "internetowe" rozpowszechnia│y siΩ za pomoc▒ e-maili i zwykle wymaga│y, aby u┐ytkownik samodzielnie uruchomi│ kod wirusa. Niestety, postΩp w dziedzinie konstruowania stron WWW pozwoli│ tw≤rcom wirus≤w uniezale┐niµ siΩ od kaprys≤w u┐ytkownik≤w. Upowszechniana przez Microsoft technologia ActiveX (konkurencyjna dla Javy) okaza│a siΩ mieµ kolejn▒ dziurΩ w systemie bezpiecze±stwa, kt≤r▒ skutecznie wykorzystuje Evil.

"Z│ym" naj│atwiej zaraziµ siΩ wchodz▒c na stronΩ, kt≤rej autor umie╢ci│ wirusa po╢r≤d skrypt≤w. Evil │aduje siΩ razem ze stron▒, po czym natychmiast instaluje siΩ w systemie. Inn▒ drog▒ infekcji jest poczta elektroniczna. Tym razem te┐ │atwiej daµ siΩ zaraziµ - nie trzeba nic uruchamiaµ, wystarczy otworzyµ list pisany w formacie HTML (a jest to ostatnio coraz popularniejsze).

Co robi wirus? To jest niestety dosyµ trudne pytanie. Ca│y k│opot w tym, ┐e wirus mo┐e byµ bardzo │atwo modyfikowany przez osoby nawet nie maj▒ce du┐ego do╢wiadczenia programistycznego. DziΩki temu kod wirusa mo┐na "wzbogacaµ" o nowe mo┐liwo╢ci. Najprostszym przyk│adem mo┐e byµ ╢ci▒gniΩcie z sieci kodu innego wirusa czy konia troja±skiego i zainstalowanie go w komputerze zupe│nie bez naszej wiedzy.

Jak ustrzec siΩ przez Z│ym? Jest kilka rozwi▒za±. Mo┐na po prostu nie u┐ywaµ przegl▒darki Internet Explorer 5 na rzecz innej, bowiem wirus potrafi dzia│aµ tylko z Internet Explorerem. Mo┐na r≤wnie┐ zainstalowaµ "│atΩ" udostΩpnian▒ przez Microsoft, kt≤ra poprawia zabezpieczenia w module ActiveX. Mo┐na te┐ zdaµ siΩ na programy antywirusowe, kt≤re - je╢li s▒ na bie┐▒co uaktualniane - znaj▒ ju┐ Evil'a i zablokuj▒ jego dzia│anie zanim zd▒┐y on cokolwiek zrobiµ. Takim programem jest na przyk│ad Panda Antivirus 6.0 Platinium. Jego pr≤bn▒ wersjΩ mo┐na ╢ci▒gn▒µ ze strony producenta.

+ MICROSOFT - www.microsoft.com
+ PANDA SOFTWARE - www.pandasoftware.com

[spis tre╢ci][do g≤ry]