05.03.2002
- Martin LEPIŠ - Popisy vírusov
VBS/BritneyPic (alias Britney Spears)
 V predchádzajúcich dňoch sa na Internete objavili správy o objavení nového počítačového vírusu nazvaného VBS/BritneyPic, ktorému poniektoré informačné servery v Čechách i na Slovensku venovali a venujú až prehnanú pozornosť. Dôvodom väčšieho záujmu o tento vírus je fakt, že sa snaží používateľom "ponúknuť k nahliadnutiu" obrázky svetoznámej a medzi teenegermi obľúbenej speváčky Britney Spears. Skutočnosť je žiaľ ako obvykle o čosi iná - namiesto zvodných kriviek mladej speváčky sa po aktivácii priloženého súboru v rámci prijatej emailovej správy infikuje daný počítač dosť primitívnym vírusom... .
Počítačový vírus VBS/BritneyPic sa šíri prostredníctvom emailových správ vo forme priloženého CHM (Compiled HTML Help) súboru, nazvaného BRITNEY.CHM. Typickými, na prvý pohľad výraznými znakmi každej vírusom vygenerovanej emailovej správy sú textové informácie obsiahnuté v jej predmete: "RE: Britney Pics" a v tele: "Take a look at these pics ... Regards, [meno odosielateľa]".
V prípade aktivácie priloženého súboru dochádza automaticky k spusteniu aplikácie určenej pre prehliadanie obsahu CHM súborov, ktorá je už dnes súčasťou každej inovovanej verzie OS MS Windows. V hlavnej časti okna tejto aplikácie sa zobrazí text: "Enable ActiveX To See Britny ... Free Britney Pics!!!" a informačné dialógové okno s tlačidlami YES a NO, umožňujúce vykonať aktiváciu skript kódu integrovaného v rámci CHM súboru (... ktorý tvorí samotný vírus). Mimochodom, čakať na zobrazenie obrázkov Britney Spears sa skutočne neoplatí - žiadne sa totiž nikdy nezobrazia! Ak používateľ vo vyššie spomínanom dialógovom okne potvrdí aktiváciu priloženého skriptu, dôjde už k aktivácii vírusu VBS/BritneyPic. Ten si automaticky prekontroluje obsah všetkých pevných diskov C: - E: a pokúsi sa nájsť súbor SCRIPT.INI, ktorého obsah doplní svojimi vlastnými príkazmi. Tie mu neskôr, pri práci používateľa s aplikáciou mIRC, umožnia rozposlať vlastné telo všetkým aktívne pripojením používateľom.
Ďalšia a zároveň posledná forma replikácie vírusu spočíva v masovom rozposielaní automaticky vygenerovaných emailových správ doplnených o infikovaný CHM súbor na všetky emailové adresy obsiahnuté v rámci Address Booku, aplikácie MS Outlook/Express (... pre odosielania emailov vírus využíva možnosti prostredia MAPI). Na záver azda len informácia o tom, že súbor s telom vírusu sa tiež ukladá do hlavného adresára OS MS Windows a vírus vykonáva počas svojej krátkej aktivity na počítači i minimálny zásah do systémových registrov.
Vo všeobecnosti sa jedná skutočne o primitívny a dosť neškodný vírus, ktorý už v čase jeho objavenia sa na Internete vedeli identifikovať všetky kvalitné - heuristickou analýzou pre skript vírusy vyzbrojené AV-systémy. Je teda iróniou osudu, že mnohé vírusy sa stávajú populárnymi nie pre svoju dokonalosť, ale skôr meno svetoznámej osobnosti, ktorú nepriamo a často i nechcene propagujú.
Zdroj: AEC.sk
Súvisiace články:
18.01.2002 JS/Gigger
- Popisy vírusov
19.10.2001 VBS/Anthrax.A
- Popisy vírusov
Pridaj svoj postreh do diskusie.
|
|

|
_Anketa __
|
|
|
|