Toamna se numara virusii

22 09. 2004, 16:05
Vara acestui an a înregistrat destul de puține evenimente notabile în domeniul securitații informatice, dar au continuat rafalele de vulnerabilitați în principalele aplicații utilizate în lumea întreaga, se arata într-un studiu realizat de GeCAD Net. S-a remarcat, în

Vara acestui an a înregistrat destul de puține evenimente notabile în domeniul securitații informatice, dar au continuat rafalele de vulnerabilitați în principalele aplicații utilizate în lumea întreaga, se arata într-un studiu realizat de GeCAD Net.

S-a remarcat, în plus, o recrudescența a Troienilor – viruși informatici care se raspîndesc prin propriile lor mijloace în computerele din întreaga lume, fara sa fie necesara intervenția utilizatorului. Totusi, aceștia nu prezinta în general o putere mare de distrugere a datelor de pe computer, de aceea nici nu sînt considerați foarte periculoși. Ei pot însa transforma sistemul infectat într-un \”zombie\” dirijat de la distanța pentru a fura informații referitoare la parole, licențe software sau chiar date financiare. De asemenea, este îngrijorator faptul ca aproape toți virușii lansați în ultimul timp au posibilitatea de a lasa deschisaa o \”portița\” (backdoor) pentru accesul hackerilor.

Cu alte cuvinte, daca nu ați dezinfectat în mod corespunzator sistemul, va puteți trezi ca de pe computerul dumneavoastra pleaca sute de e-mail-uri cu spam catre adrese de e-mail cunoscute sau total necunoscute.

De asemenea, vara a fost marcata și de variantele multor \”viermi\” Internet, adica viruși care vin prin e-mail, și al caror principal scop este sa se înmulțeasca și sa se raspîndeasca pe cît mai multe computere. Unii dintre ei programeaza computerele infectate sa atace anumite site-uri de pe Internet la o data anume. Acești viermi prezinta un pericol mai mic pentru datele dumneavoastra, în schimb sînt teribil de enervanți prin faptul ca se auto-trimit tuturor cunoscuților din adresa de e-mail, acest lucru putînd fi fatal pentru relațiile de afaceri.

În august și septembrie au aparut trei viruși care pot fi numiți ca fiind mai periculoși – Worm.Bagle.AI (Download.Ject.D), W32.Mydoom.s@MM (RADOR.A) și W32.Beagle.AO@mm. Worm.Bagle.AI (Download.Ject.D), este un troian care încearca sa descarce și sa execute fișiere de pe Internet. Infectarea cu acest troian duce la compromiterea sistemului afectat, pentru ca el devine o simpla veriga de legatura într-un imens lanț de trimitere a spam-ului în întreaga lume. Atacatorul ar putea avea acces și la documentele partajate de pe computerul compromis, existînd astfel riscul pierderii de date pretioase.

Cu acest virus, calculatorul se poate infecta prin navigare pe pagini de Internet rau famate, precum site-uri pornografice sau site-uri ce ofera programe pirat. Acest troian nu vine prin e-mail. W32.Mydoom.s@MM (RADOR.A) este un vierme electronic cu propagare prin email care se raspîndește prin executarea unui fișier infectat atașat unui e-mail. Daca dați clic pe atașament, viermele se auto-trimite la toate adresele de e-mail gasite pe computer. Periculozitatea acestui virus consta în faptul ca raspîndirea sa rapida în cadrul unei companii poate bloca activitatea acesteia timp de mai multe ore, din cauza activitații masive de mailing pe care o provoaca.

Acest virus poate infecta sistemul prin accesarea atașamentului unui mesajul infectat. Atenție, virusul poate veni aparent și din partea unei persoane cunoscute. De aceea, orice atașament trebuie scanat cu un program antivirus. Simpla deschidere a mesajului nu infecteaza. Executarea atașamentului în schimb lanseaza virusul.

W32.Beagle.AO@mm, este un vierme care utilizeaza propriul sau motor SMTP pentru a se raspîndi. Atașamentul e-mail-ului este un program downloader, care descarca viermele dintr-o sursa externa. Viermele se raspîndește prin auto-trimiterea sa la adresele de e-mail gasite pe computer, dar și pe fisierele partajate din rețtea. Virusul conține de asemenea funcționalitați backdoor, permițînd folosirea computerului infectat ca sursa de spam și atacuri informaționale.

Și acest virus poate infecta un calculator prin accesarea atașamentului mesajului infectat. Acest virus poate trece de unii antiviruși care nu sînt actualizați la timp (de exemplu produsele gratuite), avînd un comportament atipic. Simpla deschidere a mesajului nu infecteaza, executarea atașamentului în schimb lanseaza virusul.

Conform unui studiu recent, un computer neprotejat rezista maximum 20 de minute de la conectarea sa la Internet. Apoi el cade prada infecțiilor și atacurilor cu viruși, viermi și troieni.

Mediafax Business/ IT