10.07.2015 Views

2× DVD - Vitajte na stránkach www.einsty.hostujem.sk

2× DVD - Vitajte na stránkach www.einsty.hostujem.sk

2× DVD - Vitajte na stránkach www.einsty.hostujem.sk

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

P R O G R A M U J E M EVírusový radarJe tu zaèiatok nového roku a v tomto èase je zvykom zhrnú, èo výz<strong>na</strong>mné sa v uplynu−lom roku stalo. Zhrniem to do jednej vety. Minulý rok bol z h¾adi<strong>sk</strong>a vírusových infiltrácií<strong>na</strong>jbúrlivejší v doterajšej histórii. Kadý mesiac (azda s výnimkou apríla) sa objavila maso−vá epidémia internetového èerva (alebo vírusu). Som zvedavý, ako to bude tento rok.Ïalším prelomom je, e infiltrácie ako trój<strong>sk</strong>e kone, zadné vrátka a iné zaèali tvori avyuíva nielen „uhrovití asociálni adolescenti“ vo vyahaných svetroch, ale aj elegantnídrsní chlapíci s tmavými okuliarmi v drahých oblekoch. Ide konkrétne o agentov FBI, <strong>na</strong>ktorých sa prevalila práca <strong>na</strong> projekte Magic Latern a pouitie jedného z výsledkov tohtoprojektu, trój<strong>sk</strong>eho koòa Malantern. Nu teda fakt neviem, èo si mám o tom myslie. Niesom zástancom hesla, e úèel svätí prostriedky. Bude to jeden z dôsledkov nešastnéhoteroristického útoku <strong>na</strong> New York, e vláda USA si môe dovoli aj veci, ktoré by predtýmasi neprešli. Vedúce firmy amerického (teda aj svetového) antivírusového priemyslu NetworkAssociates a Symantec sa poponáh¾ali s lojálnym uistením, e ich produkty (VirusScan aNorton AntiVirus) tohto „vládneho“ trój<strong>sk</strong>eho koòa nebudú zachytáva ani hlási a odstraòo−va. Predpokladám, e ich to ne<strong>sk</strong>ôr mrzelo. Ani ten <strong>na</strong>jviac <strong>na</strong>rcisticky do seba zah¾adenýAmerièan nemôe dúfa, e <strong>na</strong>príklad Európan bude pokojný pri pomyslení, e sa mu v úda−joch <strong>na</strong> di<strong>sk</strong>u hrabe FBI (v tomto svetle je ve¾mi zaujímavá informácia, ktorú nájdete v záve−re opisu èerva Badtrans). Na internete sa zaèalo di<strong>sk</strong>utova o novom nebezpeèenstve v sú−vislosti s pouívaním amerického softvéru cudzincami: o nebezpeèenstve straty súkromiapred vládou inej krajiny. Výsledkom toho boli vyhlásenia zástupcov viacerých neamerickýchantivírusových firiem, e takýto trój<strong>sk</strong>y kôò a jemu podobné dielka tajných sluieb, èi uprídu z Èíny, Izraela, Nigérie, Fidi, alebo èojaviem odkia¾, budú ich produktmi zachytené aoznámené. Ach, nebude a nebude pokoj <strong>na</strong> tomto svete! Tak aspoò pripomeniem akciu,ktorá patrí k tým príjemnejším stránkam ivota poèítaèovej komunity.Pätnásteho a šestnásteho decembra sa ko<strong>na</strong>l ïalší roèník kultovej akcie Demobit, ktorúzorganizovala <strong>sk</strong>upinka ¾udí zo Satori v spolupráci so Starým divadlom v Nitre. Okremklasického programu súaí a prezentácií demotvorby sa u<strong>sk</strong>utoènili aj ve¾mi zaujímavékoncerty „hudobných projektov“ Abuse a Poo, sprevádzané vizuálnymi projekciami.Momentka pribliujúca trochu atmosféru tohto podujatia je <strong>na</strong> obr. 1. Tak a teraz poïmek <strong>na</strong>jvýz<strong>na</strong>mnejším infiltráciám minulého mesiaca.WIN32/BADTRANS.29020.A. (alias W32.Badtrans.B@mm, W32/Badtrans−B,I−Worm.BadtransII)Je ïalším výz<strong>na</strong>mne prepracovaným variantom èerva WIN32/Badtrans. Šíri sa akosúbor v prílohe správ elektronickej pošty. Pouíva známy trik s dvojitou príponou, kdeprvá prípo<strong>na</strong> súboru je .DOC, .ZIP alebo .MP3 a druhá, ktorá v niektorých konfiguráciáchsystému nie je vidite¾ná, je .SCR alebo .PIF. Meno súboru môe by jedno z <strong>na</strong>sledujúcich(niektoré aj vo variante so všetkými ve¾kými písme<strong>na</strong>mi): Pics, images, README, New_Napster_Site, info, news_doc, HAMSTER, YOU_are_FAT!, stuff, SETUP, Card, Me_nude,Sorry_about_yesterday, docs, Humor, fun, SEARCHURL, S3MSONG.Subjekt správy je buï prázdny, alebo je ním reazec RE:, prípadne ešte <strong>na</strong>sledovanýsubjektom vybraným z nejakej správy v Inboxe. Adresa odosielate¾a môe by reál<strong>na</strong> alebofalošná a adresu prijímate¾a èerv zí<strong>sk</strong>a buï cez MAPI z Inboxu, alebo preh¾adávaním súbo−rov *.HT* alebo *.ASP.Aby èerv neposlal e−maily dvakrát, uschováva si potrebné dáta v súborePROTOCOL.DLL a pred odosielaním e−mailov ich kontroluje.Telo vírusu je v systémovom adresári Windows (bene \windows\system) pod menomKERNEL32.EXE. V registroch zabezpeèí svoju aktiváciu pomocou k¾úèa:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceKernel32=kernel32.exe.Èerv <strong>na</strong>inštaluje <strong>na</strong> infikovaný systém trój<strong>sk</strong>eho koòa, ktorý zaz<strong>na</strong>menáva stláèané klá−vesy do súboru KDLL.DLL a ten potom odošle <strong>na</strong> jednu z adries z interného zoz<strong>na</strong>mu. Logo akciách sa zaz<strong>na</strong>menáva do súboru s názvom CP_25389.NLS.Pozastavme sa pri zmienke o zasielaní súborov so záz<strong>na</strong>mom o stláèaných klávesoch<strong>na</strong> isté adresy. Pre menej z<strong>na</strong>lých veci podotýkam, e tento záz<strong>na</strong>m môe by vyuitý <strong>na</strong>zistenie prístupových hesiel a podobných utajovaných informácií. To, e trój<strong>sk</strong>y kôò<strong>na</strong>ozaj fungoval, dokazuje štatistika emailového konta suck_my_prick@ijustgotfired.com,ktoré bolo pravdepodobne autorom èerva vytvorené <strong>na</strong> serveri sanfranci<strong>sk</strong>ého po<strong>sk</strong>yto−vate¾a internetových sluieb MonkeyBrains. Prvé e−maily s údajmi od èerva zaèali prichá−dza sedem minút pred pol štvrtou popoludní 24. novembra a ich tempo sa zvyšovalo a<strong>na</strong> stovku za minútu. Vzápätí, samozrejme, server stopol konto pre prekroèenie limitu, aleprichádzajúce e−maily zálohoval. V prvý deò sa tam ocitlo vyše stotisíc súborov s údajmia celkový poèet sa odhaduje <strong>na</strong> dva milióny. Ešte raz, aby ste si to vychut<strong>na</strong>li: PrivátneObr. 1údaje o èinnosti dvoch miliónov ¾udí èerv odoslal <strong>na</strong> zmienený server. Najzaujímavejšie je,e o tieto súbory prejavila eminentný záujem FBI. Tieto súbory toti neobsahujú iadnuinformáciu o pisate¾ovi èerva, ale výluène privátne údaje jeho obetí. Naèo to potrebova−li? Netrúfam si háda. Ak sa vám èerv v poèítaèi aktivoval a bojíte sa, e ste medzi tými,o ktorých sú údaje teraz v San Franciscu, <strong>sk</strong>úste sa vyh¾ada vo verejnej databáze obetí,ktorú ¾udia z MonkeyBrains vytvorili a dali k dispozícii verejnosti. Vïaka im za to.Nachádza sa <strong>na</strong> adrese https://badtrans.monkeybrains.net/. Pozor, opíšte presne „https“.WIN32/GONER.A. Šíri sa e−mailom so subjektom Hi a v tele správy je text:How are you ?When I saw this screen saver, I immediately thought about youI am in a harry, I promise you will love it!Vlastný èerv je ukrytý v prílohe Gone.scr.Pri spustení zobrazí okno s nápisom Pentagone a textom o autorovi a testeroch, <strong>na</strong>pozadí ktorého je zobrazovaný efekt ohòostroja. Aktiváciu si zabezpeèí pomocou re−gistrácie súboru Gone.scr <strong>na</strong>chádzajúceho sa v systémovom adresári Windows do k¾úèaHKLM\Software\Microsoft\Windows\CurrentVersion\Run v registroch. Nakoniec vypíše fa−lošné chybové hlásenie: „ErrorWhile A<strong>na</strong>lyze DirectX!“Èerv vypí<strong>na</strong> a mae niektoré programy, ako <strong>na</strong>príklad osobný firewall Zone Alarm, as<strong>na</strong>í sa šíri aj ako <strong>sk</strong>ript ICQ. Na odstránenie èerva zmate záz<strong>na</strong>m o súbore Gone.scrv uvedenom k¾úèi registrov a následne aj samotný súbor v systémovom adresári Windows.Na tomto víruse je zaujímavé aj to, e IRC vyuíval <strong>na</strong> pokus o útok <strong>na</strong> špecifický ser−ver. Práve <strong>sk</strong>úmanie vzniku kanála #pentagonex priviedlo vyšetrovate¾ov k <strong>sk</strong>upine pät−nás− a šestnásroèných mladíkov z Izraela. Týmto štyrom hackerom hrozí teraz za vytvo−renie a pouitie èerva trest odòatia slobody v trvaní troch a piatich rokov. Zaujímavé je,preèo vlastne chceli zaútoèi <strong>na</strong> zmienený server. Vraj ho pouíva konkurenèná hacker<strong>sk</strong>á<strong>sk</strong>upi<strong>na</strong>. Tak vidíte, ak ste mali (alebo máte) èerv Goner <strong>na</strong> svojom poèítaèi, tak ste savlastne náhodou priplietli do prestrelky elektronických gangov. Prajem vám, aby sa vámv novom roku takéto nešastné náhody vyhýbali, a do vírenia <strong>na</strong>budúce.Miroslav Trnka96 PC REVUE 1/2002

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!