TechNET: Developer · Mobilmánia · Wapko *Sportal.sk*

Vírusy.sk

MLK CompSoft
Novinky - PC Vírusy - AV Systémy - Virus Bulletin - Download - Diskusia
Anti-Virus Web Centrum

_Novinky__
Editoriál
Novinky

_PC Vírusy__
Popisy vírusov
Vírusový radar
Poplašné správy
Napadnutý vírusom?
Diskusia o vírusoch

_AV Systémy__
AV programy
AV spoločnosti
AV testy
Aktualizácie AV
Online verzie AV

Trial verzie AV

Jednoúčelové AV
Diskusia o AV

_Virus Bulletin__
Virus Bulletin
Virus Bulletin
2002-2001

_O Vírusoch__
eKonferencie
Encyklopédie
Publikácie

_Redakcia__
Kontakt
Reklama
Spolupráca

_Partneri__
TSComp.sk
LTC.sk

_Spriatelené sajty__
AVIR.sk
DrWeb32.sk
proNETIX.sk
IConsult.sk

 

 
 
05.03.2002 - Martin LEPIŠ - Popisy vírusov
VBS/BritneyPic (alias Britney Spears)

V predchádzajúcich dňoch sa na Internete objavili správy o objavení nového počítačového vírusu nazvaného VBS/BritneyPic, ktorému poniektoré informačné servery v Čechách i na Slovensku venovali a venujú až prehnanú pozornosť. Dôvodom väčšieho záujmu o tento vírus je fakt, že sa snaží používateľom "ponúknuť k nahliadnutiu" obrázky svetoznámej a medzi teenegermi obľúbenej speváčky Britney Spears. Skutočnosť je žiaľ ako obvykle o čosi iná - namiesto zvodných kriviek mladej speváčky sa po aktivácii priloženého súboru v rámci prijatej emailovej správy infikuje daný počítač dosť primitívnym vírusom... .

Počítačový vírus VBS/BritneyPic sa šíri prostredníctvom emailových správ vo forme priloženého CHM (Compiled HTML Help) súboru, nazvaného BRITNEY.CHM. Typickými, na prvý pohľad výraznými znakmi každej vírusom vygenerovanej emailovej správy sú textové informácie obsiahnuté v jej predmete: "RE: Britney Pics" a v tele: "Take a look at these pics ... Regards, [meno odosielateľa]".
V prípade aktivácie priloženého súboru dochádza automaticky k spusteniu aplikácie určenej pre prehliadanie obsahu CHM súborov, ktorá je už dnes súčasťou každej inovovanej verzie OS MS Windows. V hlavnej časti okna tejto aplikácie sa zobrazí text: "Enable ActiveX To See Britny ... Free Britney Pics!!!" a informačné dialógové okno s tlačidlami YES a NO, umožňujúce vykonať aktiváciu skript kódu integrovaného v rámci CHM súboru (... ktorý tvorí samotný vírus). Mimochodom, čakať na zobrazenie obrázkov Britney Spears sa skutočne neoplatí - žiadne sa totiž nikdy nezobrazia! Ak používateľ vo vyššie spomínanom dialógovom okne potvrdí aktiváciu priloženého skriptu, dôjde už k aktivácii vírusu VBS/BritneyPic. Ten si automaticky prekontroluje obsah všetkých pevných diskov C: - E: a pokúsi sa nájsť súbor SCRIPT.INI, ktorého obsah doplní svojimi vlastnými príkazmi. Tie mu neskôr, pri práci používateľa s aplikáciou mIRC, umožnia rozposlať vlastné telo všetkým aktívne pripojením používateľom.
Ďalšia a zároveň posledná forma replikácie vírusu spočíva v masovom rozposielaní automaticky vygenerovaných emailových správ doplnených o infikovaný CHM súbor na všetky emailové adresy obsiahnuté v rámci Address Booku, aplikácie MS Outlook/Express (... pre odosielania emailov vírus využíva možnosti prostredia MAPI). Na záver azda len informácia o tom, že súbor s telom vírusu sa tiež ukladá do hlavného adresára OS MS Windows a vírus vykonáva počas svojej krátkej aktivity na počítači i minimálny zásah do systémových registrov.

Vo všeobecnosti sa jedná skutočne o primitívny a dosť neškodný vírus, ktorý už v čase jeho objavenia sa na Internete vedeli identifikovať všetky kvalitné - heuristickou analýzou pre skript vírusy vyzbrojené AV-systémy. Je teda iróniou osudu, že mnohé vírusy sa stávajú populárnymi nie pre svoju dokonalosť, ale skôr meno svetoznámej osobnosti, ktorú nepriamo a často i nechcene propagujú.



Zdroj: AEC.sk


Súvisiace články:
18.01.2002 JS/Gigger - Popisy vírusov
19.10.2001 VBS/Anthrax.A - Popisy vírusov

Pridaj svoj postreh do diskusie.
 


_Anketa __
 
Podporuje Váš AV-systém priamu kontrolu elektronickej pošty, vrátane príloh?
 
 
(Odpovedalo 189 ľudí)

Áno... (148)
 78%
Nie... (17)
 9%
Neviem... (24)
 13%

Klikni na zvolenú odpoveď!
 
   

TOP Vírusy
VBS/BritneyPic
Win32/Yarner
Win32/Klez.G
I-Worm.MyParty.A
Win32/Klez.E

TOP AV Systémy
NOD32
Norton Anti-Virus
Norman Virus Control
CA Vet Anti-Virus
F-Prot Anti-Virus

AV Systémy
NOD32 pre MS Exchange Server
Norman Virus Control pre IIS & OS Linux
Vexira Anti-Virus 2.0
Kaspersky Anti-Virus 4.0
Norman Virus Control pre Lotus Domino

TOP Články
Existujúce typy počítačových vírusov
Základné typy počítačových infiltrácií
Pozor! Soubor napaden neznámým virem! II.
Pozor! Soubor napaden neznámým virem! I.
Seznamte se: Počítačové viry II.

_Vyhľadávanie__

..
 
_Mailing list__


 

                       
             
Copyright (c) 1999-2002 Martin LEPIŠ, Všetky práva vyhradené. ISSN 1335-8596