12.07.2015 Views

obsah - Vitajte na stránkach www.einsty.hostujem.sk

obsah - Vitajte na stránkach www.einsty.hostujem.sk

obsah - Vitajte na stránkach www.einsty.hostujem.sk

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

R E V U Eininierstve. Niektoré èervy <strong>obsah</strong>ovali správys ve¾mi presvedèivou a hodnovernou úpravou,pôsobiacou dojmom, ako keby ich odosielate¾ombol <strong>na</strong>príklad PayPal (Win32/Mi<strong>na</strong>il.P) èi Microsoft(Win32/Swen.A). V máji sa objavil Win32/Fizzer,šírený elektronickou poštou, ale aj P2P sieouKaZaA. August ukázal, aké nebezpeèenstvo prinášaneošetrená chyba v operaènom systéme.S vyuitím chyby typu Buffer Overrun v rozhraníWindows Distributed Component Object Model(DCOM) Remote Procedure Call (RPC) sa masovorozšírili èervy. DCOM/RCP chyba bola objavená 16.júla. V auguste Win32/Lovsan.A pomocou nej spôsobovalreštart <strong>na</strong>padnutého poèítaèa, Win32/Nachi.A pomocou tej istej chyby odstraòoval z pamäteWin32/Lovsan.A a chybu opravoval. Chybuvyuíval aj èerv Win32/Mimail.A. 2004Vývoj v oblasti infiltrácií nièím nezaostáva zapredchádzajúcim rokom. Prvý závanejší èerv bolWi32/MyDoom.A, s<strong>na</strong>iaci sa o DDoS útok <strong>na</strong><strong>www</strong>.sco.com. V èase vyvrcholenia šírenia tvoriltakmer 30 percent komunikácie elektronickoupoštou. Win32/MyDoom.B spôsobil DDoS útok <strong>na</strong><strong>www</strong>.sco.com a <strong>www</strong>.microsoft.com, prièom súèasne<strong>na</strong> <strong>na</strong>padnutých poèítaèoch znemonil prístup<strong>na</strong> stránky niektorých výrobcov antivírusovýchprogramov. Tvorcovia vírusov zaèali svoje výtvoryschováva do archívov (Win32/Sobig.E sa šírizazipovaný), niektoré varianty Win32/Baglemajú archív dokonca chránený heslom. Februára marec sa niesli v z<strong>na</strong>mení „vojny“ medziautormi Win32/Bagle, Win32/Net<strong>sk</strong>y a Win32/MyDoom. Tá vyústila do lavíny variantov vírusov,akú si nikto z antivírusových firiem nepamätá.Išlo doslova o desiatky rozlièných variácií<strong>na</strong> danú tému. V priebehu tejto vírusovej smrštesa objavili zaujímavosti ako Win32/Bagle.M,ktorý mal zaheslovanú prílohu a heslo k zipuv tele správy bolo v podobe bitmapy. Bola toreakcia <strong>na</strong> to, e niektoré antivírusové programydokázali zisti heslo v texte tela správy s èervoma poui ho <strong>na</strong> odkódovanie prílohy, èím èervadokázali detegova. O pár týdòov Win32/Net<strong>sk</strong>y.X u pouíval jazyk v tele správy, v ktorejsa šíril pod¾a koncovky top level domény, kam sacez Bluetooth niektoré mobilné telefóny. V júlisa objavil takisto proof-of-concept vírus WinCE/Duts šíriaci sa <strong>na</strong> Pocket PC 2000/2002/2003(Windows CE .NET).ZÁVERV poslednom období sa pozoruje rýchly rozvojspolupráce medzi autormi vírusov a spamermi.Mnostvo spamu odosielaného z <strong>na</strong>padnutých poèítaèovniè netušiacich pouívate¾ov <strong>na</strong>rastá.Poèítaèové infiltrácie v èoraz väèšej miere vyuívajúznáme i novoobjavené bezpeènostné diery.Autori infiltrácií sa ve¾mi èasto spoliehajú <strong>na</strong>metódy sociálneho ininierstva, èo im spravidlavychádza. Presne v duchu okrídlenej vety, pod¾aktorej iba dve veci sú vo vesmíre všadeprítomné –vodík a ¾ud<strong>sk</strong>á hlúpos. Masové šírenie èervov,ktorých aktivácia vyaduje spoluprácu uívate¾a,jej dáva za pravdu. Kým nedôjde k prevratnejzmene v prístupe beného uívate¾a internetuk bezpeènosti, infiltrácie sa budú šíri aj <strong>na</strong>ïalej.1992 1993 1994 1995 1996 1998 1999 2000 2001 2002 2003 2004MtE, VCL,PSMPCJ&Mautor vírusuodsúdený,One HalfprvýmakrovírusBizath –prvý víruspre Win 95a Linuxprvý Javavírusprvé èervy,W97M/MelissaVBS /LoveletterCode Red .Net vírusy Sql /SlammerCabir,mobilnételefónyodosielal. Koncom mája sa objavil proof-of-conceptvírus Win64/Rugrat.3344, <strong>sk</strong>utoèný 64-bitovýnerezidentný vírus. Jún priniesol proof-ofconceptvírus Epoc/Cabir, prvý, ktorý je schopnýza výdatnej spolupráce pouívate¾a <strong>na</strong>padnúAk sa niè nezmení, jediným obmedzením v tom,èo môu infiltrácie dokáza, bude len fantáziaa zruènos ich autorov.10/2004 PC REVUE 41

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!