Novinky: Zß°φ 2000




[25.9.2000]
INVEX se blφ₧φ !

Od 9.10. do 13.10. se bude v Brn∞ konat jako ka₧d² rok INVEX. Na v²stav∞ budou samoz°ejm∞ i spoleΦnosti, kterΘ se zab²vajφ virovou problematikou. Rßd bych ty nejznßm∞jÜφ jmenoval:

Akce se bohu₧el nez·Φastnφ Alwil software s druh²m tuzemsk²m antivirem - Avastem.



[24.9.2000]
RozsßhlΘ testy antivirov²ch program∙.

NovΘ a velice rozsßhlΘ testy antivirov²ch program∙ lze najφt na www.av-test.com. Krom∞ spousty Φφsel tam lze najφt i srovnßnφ typu: ANO/NE (resp. M┴/NEM┴).



[23.9.2000]
PC Viruses In the Wild 09/2000

Na adrese www.wildlist.org lze stßhnout poslednφ seznam nejrozÜφ°en∞jÜφch vir∙ "PC Viruses In the Wild". Mezi naprosto nejrozÜφ°en∞jÜφ podle n∞j pat°φ:

 Freq  Name                       Type    Aliases
 ============================================================================
  40  | W32/Ska.A-mm............ | File  | HAPPY99
  35  | VBS/LoveLetter-mm....... | File  |
  34  | W95/CIH.1003............ | File  | Spacefiller
  33  | W97M/Ethan.A............ | Macro |
  31  | W32/PrettyPark-mm....... | File  |
  31  | W97M/Marker.C........... | Macro | W97M/Spooky.C
  30  | W97M/Melissa.A-mm....... | Macro | Maillissa
  29  | O97M/Tristate.C......... | Macro | O97/Crown.B
  26  | JS/Kak.worm-mm.......... | File  |
  26  | VBS/Stages.A-mm......... | File  | VBS/ShellScrap
  26  | WM/CAP.A................ | Macro |
  25  | VBS/Freelink-mm......... | File  |
  22  | W97M/Thus.A............. | Macro | W97M/Thursday.A
  21  | W32/ExploreZip-mm....... | File  | Worm.ExploreZip
  21  | W97M/Class.D............ | Macro |
  16  | W32/Fix2001.worm-mm..... | File  |
  15  | W32/ExploreZip.pak-mm... | File  |
 ============================================================================



[21.9.2000]
AntivirovΘ novinky

U slovenskΘho antiviru NOD, spoleΦnosti ESET (www.eset.sk) se chystß n∞kolik zajφmav²ch novinek:

  • Automatick² upgrade NODu z Internetu (proces aktualizace bude siln∞ chrßn∞n proti zneu₧itφ).
  • Centrßlnφ sφ¥ovß administrace antivirovΘho systΘmu NOD na pracovnφch stanicφch.
  • Verze pro Microsoft Exchange Server.
  • ╚eskß lokalizace produktu NOD32.

    Druhß novinka se t²kß antivirovΘho programu AVP spoleΦnosti Kaspersky Lab. (www.kaspersky.com). ╚esk² distributor, spoleΦnost AEC (www.aec.cz) sφdlφcφ v Brn∞ na sv²ch strßnkßch zve°ejnila, ₧e novou, dlouho oΦekßvanou verzi AVP 3.5 ji₧ prodßvß. Je to vÜak z°ejm∞ jedinß strßnka, kde se o AVP 3.5 pφÜe. Na oficißlnφch strßnkßch Kaspersky Lab. prakticky nic o AVP 3.5 nelze najφt. Podle dalÜφch informacφ jde zatφm pouze o "Release" verzi, kterß ·dajn∞ obsahuje jeÜt∞ °adu chyb.



    [20.9.2000]
    "
    Hafo duvodu proc psat a proc nepsat pocitacove viry"

    P°esn∞ tak se jmenuje nov² Φlßnek, kter² dodal Benny, autor n∞kolika Win32 vir∙. Jak pφÜe:

    Mnoho lidi mi pise, ze se chce naucit programovat viry. Takovych mailu neni malo a nebyvaji jen z Ceske Republiky, jsou de-facto z celeho sveta. Pro takove lidi jsem napsal prave tento clanek. Prosim, prectite si ho celej a pak se teprve rozhodnete, jestli viry psat budete nebo jo :)



    [20.9.2000]
    VBS/Funny...

    ..."dalÜφ z nekoneΦnΘ °ady worm∙, kterΘ se rozesφlajφ emailem". Tak znφ prvnφ v∞ta popisu novΘho Φerva VBS/Funny, kter² lze najφt zde (na mysli mßm popis, ne Φerva). Grisoft vydal mimo°ßdnou aktualizaci.



    [16.9.2000]
    NTFS5 a poΦφtaΦovΘ viry...

    Ratter (ratter@atlas.cz) dodal zajφmav² Φlßnek, ve kterΘm pφÜe o souborovΘm systΘmu NTFS5 v souvislosti s viry. Ratter mß k tΘto problematice velice blφzko, nebo¥ je spoluautorem viru W2K/Stream, kter² zp∙sobil p°ed n∞kolika dny vcelku velk² rozruch !

    ╚lßnek "NTFS5 a poΦφtaΦovΘ viry" lze najφt "zde".
    Ratterovi samoz°ejm∞ d∞kuji :-)



    [14.9.2000]
    P°echod na PHP...

    VaÜe hlßÜenφ o napadanφ virem je nynφ vy°φzeno p°es PHP. Pokud tedy bude funkΦnφ "Igiho strßnka", m∞l by fungovat i formulß°, kter² lze najφt zde.

    P°φÜtφ anketa bude taky b∞hat p°es PHP...



    [14.9.2000]
    V²sledky ankety...

    AnketaP°ed jistou dobou jsem na tuto strßnku umφstil anketu s otßzkou "Pokud zvolφte NE, zaviruje se Vßm poΦφtaΦ, je to mo₧nΘ ?". Ti z vßs, kte°φ zvolili odpov∞d NE:

    • m∞li pravdu a nebßli se, nebo
    • to v∙bec nepochopili :-)

    Odpov∞d NE vyhrßla jednoznaΦn∞ (kolem 96% hlas∙), celΘ ankety se z∙Φastnilo kolem 700 nßvÜt∞vnφk∙.



    [12.9.2000]
    NOD pro Novell NetWare oficißln∞ v prodeji - slevy 50% !!!

    Pokud si po°φdφte antivirus NOD pro Novell NetWare do konce roku 2000, uÜet°φte 50% z normßlnφ ceny ! Bli₧Üφ informace lze zφskat na www.eset.sk.



    [12.9.2000]
    Doctor Web is the World Leader again !

    Takov² nadpis se objevil v novΘ zprßv∞ spoleΦnosti DialogueScience (v²robce antiviru Dr.Web). Zprßva vznikla na zßklad∞ v²sledku srovnßvacφho testu Φasopisu Virus Bulletin, ve kterΘm se "utkalo" hned n∞kolik antivir∙ pro Novell (viz. p°edchozφ novinka). A jak v∙bec na to prohlßÜenφ Doctor Web is the World Leader again ! v∙bec p°isli ??? PßnovΘ z DialogueScience toti₧ test Φasopisu Virus Bulletin ·mysln∞ Üpatn∞ pochopili... I kdy₧ Dr.Web dopadl ve skuteΦnosti h∙°e ne₧ slovensk² antivirus NOD, ze zprßvy DialogueScience plyne, ₧e tomu tak nenφ. Hodnoty v jejich tabulce jsou sice sprßvn∞, ale pon∞kud pozapomn∞li na sloupce s oznaΦenφm "Missed", kterΘ by cel² "efekt" zprßvy zkazily (pokud by tam byly, NOD by viditeln∞ vyhrßl). Na ne·plnΘ v²sledky rusk²ch koleg∙ se proto p°φliÜ nedφvejte (pokud o n∞ opravdu stojφte, najdete je zde) a radÜi se podφvejte na ty ·plnΘ - ZDE.



    [11.9.2000]
    Virus Bulletin - dalÜφ srovnßvacφ test antivir∙...

    ╚asopis Virus Bulletin provedl dalÜφ srovnßvacφ test antivirov²ch program∙. Tentokrßt se jednalo o produkty urΦenΘ pro platformu Novell NetWare. Nejblφ₧e ke znaΦn∞ 100% ve vÜech testech m∞l slovensk² NOD, kter² pozapomn∞l pouze na JEDEN (!) infikovan² soubor.
    Kompletnφ v²sledky testu lze najφt jako v₧dy ZDE. StarÜφ testy pak ZDE.

    DalÜφ v²sledky srovnßvacφch test∙ by m∞ly b²t co nevid∞t k dispozici na:



    [8.9.2000]
    DalÜφ hoax "California IBM" !

    Pokud k vßm dorazφ nßsledujφcφ zprßva, nejlΘpe ud∞lßte, pokud ji ihned sma₧ete. Je to toti₧ jeden velk² nesmysl, kter² se vcelku rychle Üφ°φ :-(

    Objevil se nov² virus. P°ijde e-mailem oznaΦen²m California IBM.
    Microsoft oznamuje, ₧e je velmi ·Φinn², jeÜt∞ ·Φinn∞jÜφ ne₧ I love you.
    Neexistuje ₧ßdn² lΘk, spolkne veÜkerΘ informace z hard-disku, niΦφ Netscape
    Navigator a Microsoft Internet Explorer.
    Neotvφrejte nic takto oznaΦenΘho  a p°edejte zprßvu vÜem VaÜim e-mailov²m
    kontakt∙m.
    
    Mßlo lidφ o tom vφ, p°edejte zprßvu co mo₧nß nejrychleji.
    


    [8.9.2000]
    ZlatΘ ΦeskΘ ruΦiΦky II

    V p°φsp∞vcφch u Φlßnku na ÄIV╠, kter² hovo°φ o viru W2K/Stream se toho objevilo po₧ehnan∞. Do diskuze se zapojil i sßm Benny/29A...



    [4.9.2000]
    ZlatΘ ΦeskΘ ruΦiΦky... virus W2K/Stream.

    Benny a Ratter se z°ejm∞ zapφÜou do historie... P°ed n∞kolika dny toti₧ vypustili spoleΦnΘ dφlo, virus W2K/Stream. Virus W2K/Stream si z°ejm∞ zaslou₧φ v∞tÜφ pozornost, podobn∞ jako poslednφ Bennyho virus W2K/Installer (prvnφ virus pro Windows 2000). W2K/Stream je toti₧ naprosto prvnφ virus na sv∞t∞, kter² vyu₧φvß mo₧nosti souborovΘho systΘmu NTFS, jen₧ vyu₧φvß operaΦnφ systΘm Windows 2000. Virus je ulo₧en v tzv. "streamu" (datov² tok), kter² v tomto p°φpad∞ obsahuje spustiteln² tvar viru. Zatφmco u neinfikovanΘho souboru se vykonß pouze "stream" programu, u infikovanΘho souboru se nejprve vykonß "stream" viru, kter² nßsledn∞ p°edß °φzenφ p∙vodnφmu "streamu" programu. Jak upozor≥uje sßm Eugene Kaspersky, pro n∞kterΘ antiviry m∙₧e b²t tento typ infekce souboru problΘmem.
    S Ratterem jsem se domluvil, tak₧e by nßm o tom m∞l pov∞d∞t n∞co sßm. Doufßm, ₧e se ozve.



    [4.9.2000]
    NOD antivirus u₧ i pro Linux !

    Slovensk² antivirus NOD spoleΦnosti Eset s.r.o (www.eset.sk) je nynφ dostupn² i ve verzi pro Linux. Je zatφm se stßdiu beta testovßnφ. DalÜφ chystanß novinka by m∞la pot∞Üit p°edevÜφm sprßvce sφtφ :-)



    [1.9.2000]
    Prvnφ virus pro mobilnφ telefony ???

    Nokia 3210... moje :-) Na n∞kter²ch serverech se objevila zprßva o novΘm viru, kter² ·toΦφ na mobilnφ telefony. Hned na zaΦßtek bych rßd °ekl, ₧e oznaΦenφ "virus" je v tomto p°φpad∞ dosti nesprßvnΘ. Tento "virus", jak se n∞kde pφÜe, dostal jmΘno Frozeno a ve v∞tÜφ mφ°e ·dajn∞ Ükodil v Norsku. Ve skuteΦnosti vÜak jde o "zprßvu", kterß se posφlß p°es rozhranφ OTA (over-the-air). Tato "zprßva" obsahuje takov² k≤d, se kter²m si nedokß₧ou n∞kterΘ mobilnφ telefony znaΦky Nokia poradit. To mß za nßsledek zablokovßnφ mobilnφho telefonu. K odblokovßnφ je ·dajn∞ pot°eba vyndat baterii. P°ipomφnßm, ₧e rozhranφ OTA slou₧φ p°edevÜφm k posφlßnφ nov²ch melodiφ, pop°. grafick²ch obrßzk∙, co₧ je specialita prßv∞ mobilnφch telefon∙ Nokia.

    DalÜφ informace o tΘto udßlosti lze najφt nap°. p°φmo na serveru Mobil.cz, a to zde.

    A kdy₧ u₧ jsem u t∞ch drobn²ch zßzrak∙:
    N∞kterΘ spoleΦnosti (obzvlßÜt∞ ty, co rej₧ujφ penφze z ka₧dΘ blbosti - McAfee, Symantec...) informujφ o trojskΘm koni, kter² je urΦen pro platformu 3COM Palm. Jeliko₧ jsou pro mn∞ tyhle "hraΦky" vzdßlenou realitou, nebudu se ani nijak rozepisovat. N∞kdo by se pak mohl dost smßt :-) Jist∞ vÜak vφm, ₧e majitelΘ antiviru AVG (Grisoft) budou za n∞jak² Φas p°ed podobn²mi trojany chrßn∞ni. Build 188 (ve stßdiu beta testovßnφ) toti₧ obsahuje podporu PRC a PDB soubor∙, co₧ by m∞lo zabezpeΦit komunikaci mezi Palm a PC na stran∞ PC.

    DalÜφ drobnß novinka postihla p°φmo "Igiho strßnku". Archiv starÜφch novinek (na konci tΘto strßnky) je nynφ rozd∞len na jednotlivΘ m∞sφce.

    A na zßv∞r jedna negativnφ / pozitivnφ informace. Blφ₧φ se konec prßzdnin / bude vφce nov²ch vir∙ ! (ne, ₧e bych to podporoval, ale bude vφce zprßv :-)