Skočiť na obsah Skočiť na menu

Inet.sk - internetový denník

internetový denník

Ako môže počítačový vírus spôsobiť vládnu krízu

Hoci sa môže zdať, že čítanie cudzej pošty patrí už len do historických románov, v dobe informačných technológií nadobúda nové dimenzie. Kým v minulosti sa špehovia zameriavali na získavanie vojenských informácií, či odhaľovanie sprisahaní, v súčasnosti je ohrozené súkromie miliónov užívateľov elektronickej pošty. Nová hrozba sa volá počítačový vírus „BugBear.B“.


Ak si v anglicko-slovenskom slovníku vyhľadáme význam „bugbear“, dozvieme sa, že ide o strašidlo, či strašiaka. Vo svojej podstate je tento názov celkom výstižný. Vírus Bugbear sa stal nočnou morou väčšiny používateľov elektronickej pošty. Nepoškodzuje síce údaje uložené na pevnom disku, škody ním spôsobené môžu byť ale pre užívateľa veľmi nepríjemné. Bez toho, aby sa majiteľa počítača opýtal, rozosiela podľa náhodného výberu jeho súkromnú poštu, čo v prípade informácií obchodného charakteru, prípadne súkromných, ba až dôverných e-mailov asi počítačového užívateľa nepoteší. Skôr naopak.

Vírus zverejňuje súkromné maily

Možno je to prekvapujúce, ale vírus BugBear si užívateľ spúšťa sám. Samozrejme, deje sa tak nie celkom dobrovoľne. Je to spôsobené otvorením infikovaného súboru, ktorý prišiel ako príloha. Vírus je založený na známom triku s dvojitou príponou a využíva skutočnosť, že operačný systém Windows zobrazí prvú príponu, kým druhá, skutočná, už zobrazená nie je. Ak sa teda príloha javí ako obrázok, či dokument s príponou JPG alebo DOC, v skutočnosti ide o súbory typu PIF, SCR alebo EXE. A to už nie je neškodný súbor, ale spustiteľný program, ktorý obsahuje telo vírusu. Vírus mení neustále svoju podobu a dokáže sa šíriť aj prostredníctvom nedostatočne zabezpečených sieťových diskov. Okrem bežných operácií sa vírus - červ snaží infikovať spustiteľné súbory vybraných aplikácií a ukončovať činnosť bezpečnostných a antivírusových systémov.

Po aktivácii sa červ okamžite nainštaluje do pamäte počítača a preberá riadenie. Najprv uloží sám seba do systémových adresárov a registrov, prostredníctvom ktorých zabezpečí svoju existenciu aj pri reštartovaní počítača. Aby nebolo zlým správam koniec, vírus vytvorí v systémovom adresári operačného systému tri nové súbory s príponou DLL, z ktorých jeden predstavuje externý keylogger (čo nie je nič iné nástroj pre odchytávanie stlačených kláves) a zostávajúce dva obsahujú informácie o stlačených klávesách používateľa počas práce s infikovaným systémom a zoznam tajne získaných hesiel.

Aj vás začína chytať pri čítaní týchto riadkov panika? Nuž, celkom oprávnene. Keď už teda vírus odstaví antivírové programy, zabezpečí svoje spúšťanie po reštartovaní počítača a odchytí všetky zadávané heslá, nasleduje fáza vlastnej reprodukcie. Na infikovanom počítači začne pátrať po súboroch nazvaných INBOX a po súboroch s príponami DBX, TBB, EML, MBX, NCH, MMF a ODS, teda po súboroch, v ktorých je uložená vaša kompletná e-mailová korešpondencia. V ich obsahu vyhľadá mailové adresy, ktoré si postupne ukladá a pravidelne aktualizuje. Na všetky získané adresy neskôr začne odosielať sám seba mimoriadne nepríjemným spôsobom. Z priečinku prijatých správ vyberie určité maily alebo ich časti, priradí im náhodne vybraný predmet správy a majiteľovi počítačového konta neostáva už nič iné, ako tŕpnuť, ktorý mail vírus odoslal a komu všetkému prišiel.

Môže vírus spôsobiť rozpad manželstva?

Ak máte šťastie, vírus rozošle iba nejaké neškodné správy, na ktorých sa vaši známi možno iba pozastavia, začudujú, pobavia, a tí informovanejší vás aj upozornia, že rozosielate vírus. Horšie však je, ak sa v priečinku vašich prijatých e-mailov nachádza ľúbostná korešpondencia, utajované skutočnosti, či ohováranie šéfa. Do počítačovej siete takto prenikajú interné informácie spoločností, telefónne čísla, či bankové výpisy. Dovedené do absurdity, počítačový červ BugBear tak môže spôsobiť rozpad manželstva, krach firmy, či krízu vo vládnej koalícii. (Len si predstavte, čo by sa stalo, keby elektronická pošta Pavla Ruska o interrupciách prišla Pavlovi Hrušovskému).

Tvorcovia vírusu si podľa všetkého na svojom diele dali mimoriadne záležať. Ako som už spomínal, počítačový červ v sebe obsahuje mnohé pre užívateľa nepríjemné funkcie. Dosiaľ sa mi nepodarilo presne zistiť, ako funguje odchytávanie stlačených kláves, či hesiel. Vírus obsahuje v sebe tzv. backdoor (zadné vráta), čo slúži pre vzdialený prístup k infikovanému počítaču. Inak povedané, niekto iný môže teda z Kalifornie pristupovať k údajom, ktoré ste zadali cez klávesnicu na svojom počítači v Banskej Bystrici. Ak radi využívate informačné technológie a napríklad internet banking, môže sa niekto dostať k vašim heslám. Tu by som však vyslovil určité pochybnosti, pretože sledujúc masové rozšírenie vírusu, nemám pocit, že by jeho tvorcovia boli schopní sledovať stotisíce infikovaných počítačov. Hoci, prečo by si niekto nemohol vybrať práve vás?

---

aj takto môže vyzerať "napadnutý" počítač :-)
---


Najlepšia ochrana je čestnosť

Otázkou zostáva, ako sa pred počítačovým vírusom BugBear chrániť. Ak vynecháme síce zaručené, ale nie veľmi praktické rady ako odpojenie sa od siete, či sformátovanie pevného disku, azda najúčinnejšie je nainštalovať si aktualizovanú verziu antivírového systému. Veľmi praktické je pri odvírovaní dočasne sa vypojiť zo siete a niekoľkonásobne spustiť antivírový program. Prvé správy o šírení vírusu sa síce objavili nedávno - 5. júna, existuje však už niekoľko jednoúčelových programov, ktoré ho dokážu spoľahlivo zachytiť a zlikvidovať. Samozrejme, netreba zabúdať ani na aktiváciu tzv. POP3 skenera, teda programu, ktorý dokáže rozpoznať vírus priamo v prichádzajúcej pošte.

Myslíte si, že vás sa tento vírus netýka? Vzhľadom na jeho obrovské rozšírenie sa môžem sa s vami staviť, že už ste ho minimálne raz dostali aj vy. Najmenšie obavy o infikovaní počítačovým vírusom môžu mať tí, ktorí nemajú čo skrývať a elektronickú komunikáciu nevyužívajú na rôzne pololegálne, či nelegálne činnosti. S istou dávkou podpichnutia teda možno povedať, že vírus BugBear trestá tých, ktorí nemajú čisté svedomie. Samozrejme, jeho účinnosť je, žiaľ, veľmi nízka.

Aby som nezostal len pri čistom teoretizovaní, počas písania tohto článku som mal možnosť prakticky si vyskúšať, ako spomínaný vírus funguje. Všetkých, ktorí dostali môj mail a nie celkom pochopili, prečo práve im posielam informáciu, že inžinierovi Novákovi treba poslať dva výtlačky týždenníka Slovo, môžem ubezpečiť, že s odoslaním tohto mailu nemám nič spoločného. Skúste sa opýtať programátorov vírusu BugBear.

(písané pre týždenník Slovo)


Pôvodná diskusia k článku

Tak tak, uz mi dosli rozne e-maily zo sukromnej posty roznych osob. Je to fajny virusik

18. 06. 2003 ETA xxx.xxx.xxx.xxx

No a uz vidim Linuxakov zakomplexovanych ako sem pisu Linux Linux!

18. 06. 2003 Hok'Tar xxx.xxx.xxx.xxx

No a divis sa ? mne to naozaj pod linuxom nejde spustit

18. 06. 2003 si xxx.xxx.xxx.xxx

"Linuxakov zakomplexovanych" preco by mal byt Linuxak zakomplexovany, ze sa mu v systemem nesiria virusy ??? Windowsaci su vari z toho stastni ?

18. 06. 2003 Paulie xxx.xxx.xxx.xxx

Ak by sa Linux vyuzival tak ako Windows,haha,... aj diery by sa ukazali aj virusy... ale nechcvem rozputat flamewar

18. 06. 2003 Hok'Tar xxx.xxx.xxx.xxx

hmm ale v pripade linux (ale aj inych *nix) userov aj v pripade masoveho rozsirenia systemov nemas taku unifikaciu ako je vo windozoch a tak tazsie napises neakeho cerva - nemozes vediet ci ten user pozera maily cez cat /var/spool/mail a potom to posle do more alebo na to postve elm, mutt, pine... kazdy je iny... a to ze dokazes spravit executable prilohu mailu ktoru aj spusti este nehovori nic o tom, ci sa ti s nou podari exploitnut neaku binarku (ono ti normalnejsi ludia nemaju popustane vsetky veci s UID 0 (pripadne inym superuser ID - da sa to zmenit prepisanim par veci v zdrojakoch a rekompilaciou)...

18. 06. 2003 si xxx.xxx.xxx.xxx

Kua aj ja ho chcem ! Amateri ktori ho dostali, poslat na : karlec11@szm.sk ! DIK ! To nieje chripkovi virus, ale iba pocitacovi program ! Ako napr. Winamp, WinRar, .. Je to uplne normalny program ! A ked clovek vie co ma smim robit, tak neni problem ! Preco su vsetci stoho porany !? Virusov som uz dostal aj ja viac ako dost ! Ale nikdy ma nenapadol, a nikdy za 2 roky ktore som na nete na trvalom pripojeni odomna neopdisiel jediny mail ! Teda myslim zavireny ! Istia to dva antiviraky, ktore sa hnet zopnu ako len raz v outlooku kliknem teda oznacim spravu ! A ak by sa preca len outlook snazil ist na net, co je prakticky nemozne tak to isti firewall ! Teda ak nekliknem, tak NIC NEPOJDE VON ! Ale tak daleko to este neprislo, lebo antivirak VZDY to zachiti predtym ako sa dokaze dostat do PC ! A antivirak ci firewall mi tiez nevypne, nato je treba heslo ! Teda ka clovek len trosku vie ako sa k virusom spravat, no problem !

18. 06. 2003 Ja xxx.xxx.xxx.xxx

Az na ten Tvoj pravopis...ten ti firewall neskontroluje a pusti to von aj s hrubkami. Pises na urovni absolventa osobitnej skoly, nehnevaj sa

19. 06. 2003 Predseda xxx.xxx.xxx.xxx

2si: moja rec, ak by chcel niekto napisat nejaky virus na Unix, tak by musel obsahovat nejaky exploit, ktory by zabral na dostatocne percento pocitacov (co znamena nieco uplne nove). No aj v domacom adresari napadnuteho pouzivatela sa da narobit poriadna paseka, napr. cosi ako "rm -rf ~" by malo asi katastroficke dosledky.

19. 06. 2003 Robert xxx.xxx.xxx.xxx

Hned po precitani tohto clanku som nasiel v postovej schranke spravu, ktora mi zjavne nebola adresovana. Mala prilohu s "klasickou" dvojitou priponou, ktoru vsak postovy klient zablokoval ako nebezpecnu. Zda sa, ze sa Microsoft konecne prebudil a blokuje tieto veci automaticky (pokial si to pouzivatel sam neodblokuje). Pouzivam Microsoft Outlook 2003, server je MS Exchange 2003.

19. 06. 2003 Robert xxx.xxx.xxx.xxx

Vazeny autor clanku stavim sa s vami o 1000SK ze som ten virus este nemal. Pouzivam totiz Linux!. a ked som muteny pouzivat win. nepouzivam Outlook a podobne blbiny, nespustam kazdu hlupu priponu, pouzivam Tiny presonal firewall. Takze myslim ze 1000Sk je mojich. dovidenia a uz nepiste prosim take demagogie. o stavkach. AssEye

20. 06. 2003 asseye xxx.xxx.xxx.xxx

hmm o tom sa da polemizovat, autor clanku pise ze "dostal" - voci tomu sa neda namietat, aj ja som ho uz nie raz dostal ale jedine co som s nim spravil bolo - prva vzorka: save do foldra virus, na vsetky ostatne delete

20. 06. 2003 hm xxx.xxx.xxx.xxx

Ty si ale chudal ! A absolutne si nepochopin naco je diskusia ! Tak pre teba a rovnakych s IQ brzdica hojdaciek ! DISKUSIA JE NA RYCHLE ZAREAGOVANIE ! A NIE NA ROZMYSLANINE CO SA AKO PISE ! To mozes trenovat niekde ind e! v diskusii pis ako pocujes !

25. 06. 2003 Ja xxx.xxx.xxx.xxx

Je Vaša doména voľná?

Platená reklama

Textová reklama

Ako začať podnikať na internete? Nechajte si poradiť. Aký má byť obsah kvalitne www stránky? Tvorba www stránok, Tvorba webu, Redakčný systém - CMS, Prieskumy o nakupovaní na internete, Pôžičky
Kompletné informácie o Kika Banská Bystrica | Čo takto navštíviť Viedeň? | Zaujímavé informácie priamo od zdroja

Newsletter


Copyright © 2002 - 2012 Inet.sk, s. r. o.Všetky práva vyhradenéNeprešlo jazykovou úpravouISSN 1336-1899

Využívame kvalitný webhosting za rozumnú cenu od Webhosting Inet.sk


Bilancia skrývky Fotokniha Fotografie Osobnosti.sk