WebReporter

Cofnij
Strona główna
Poprzedni artykułNastępny artykuł


-= WYDARZENIA =-
WebReporter nr 10 - 1999.11.15 Wojciech Ścigała

Zły - nowy rodzaj wirusów

Evil (ang. Zły) to wirus, a właściwie koń trojański, który jest pionierem w dziedzinie wirusów pojawiających się w Sieci. Dotychczasowe wirusy "internetowe" rozpowszechniały się za pomocą e-maili i zwykle wymagały, aby użytkownik samodzielnie uruchomił kod wirusa. Niestety, postęp w dziedzinie konstruowania stron WWW pozwolił twórcom wirusów uniezależnić się od kaprysów użytkowników. Upowszechniana przez Microsoft technologia ActiveX (konkurencyjna dla Javy) okazała się mieć kolejną dziurę w systemie bezpieczeństwa, którą skutecznie wykorzystuje Evil.

"Złym" najłatwiej zarazić się wchodząc na stronę, której autor umieścił wirusa pośród skryptów. Evil ładuje się razem ze stroną, po czym natychmiast instaluje się w systemie. Inną drogą infekcji jest poczta elektroniczna. Tym razem też łatwiej dać się zarazić - nie trzeba nic uruchamiać, wystarczy otworzyć list pisany w formacie HTML (a jest to ostatnio coraz popularniejsze).

Co robi wirus? To jest niestety dosyć trudne pytanie. Cały kłopot w tym, że wirus może być bardzo łatwo modyfikowany przez osoby nawet nie mające dużego doświadczenia programistycznego. Dzięki temu kod wirusa można "wzbogacać" o nowe możliwości. Najprostszym przykładem może być ściągnięcie z sieci kodu innego wirusa czy konia trojańskiego i zainstalowanie go w komputerze zupełnie bez naszej wiedzy.

Jak ustrzec się przez Złym? Jest kilka rozwiązań. Można po prostu nie używać przeglądarki Internet Explorer 5 na rzecz innej, bowiem wirus potrafi działać tylko z Internet Explorerem. Można również zainstalować "łatę" udostępnianą przez Microsoft, która poprawia zabezpieczenia w module ActiveX. Można też zdać się na programy antywirusowe, które - jeśli są na bieżąco uaktualniane - znają już Evil'a i zablokują jego działanie zanim zdąży on cokolwiek zrobić. Takim programem jest na przykład Panda Antivirus 6.0 Platinium. Jego próbną wersję można ściągnąć ze strony producenta.

+ MICROSOFT - www.microsoft.com
+ PANDA SOFTWARE - www.pandasoftware.com

[spis treści][do góry]