Živě o počítačích
a Internetu

Poslední aktualizace:
26. 8. 1999 10:11

Lákavé i pro ufony
Lákavé i pro ufony
Hledání na Živě
Pokročilé Máte problém?

Sítě, které drží

Kategorie
Ekonomika
Grafika
Hardware
Internet
Jedno PC povídalo
Rozhovory
Sítě a komunikace
Software
Tipy a triky
Události
Veletrh
Windows 98
Windows NT

Vltava - více hudby za méně peněz

Živě
Články za týden
Nové příspěvky
Nejčtenější články
Živě e-mailem
Soubory
Ankety
Autoři
Reklama na Živě
Kontakt na redakci
Hledáme autory!
Volná místa v IT

Přidat aktivní kanál
Přidat zprávy na aktivní plochu
Kanál pro kapesní počítače

Computer Press
Slovensko Živě
Vltava - obchod
TravelGuide
Česká škola
Serge - prohledávač
Titulní strana
Computer
Mobility
Computer Design
Connect!
GEOinfo
Konference
26. 8. 1999 0:00 - Software
Další zajímavý virus – Toadie.7800
pošli článek e-mailem
tiskni článek
přidej názor

Všechno ví Serge
Aktuální články
Karel Kilián: Zajímavé je již označení viru – v různých zdrojích je nazýván různě: Toadie.7800, Termite.7800, HLLP.Toadie, Toadie a HLL.Toadie.7800. Když vám začne řádit v počítači, nebude vás nejspíš zajímat, jak se přesně jmenuje, ale co všechno může provádět. Je toho docela dost.

Toadie.7800 napadá spustitelné DOS i Windows soubory, je šifrovaný a není paměťově rezidentní. Poprvé se objevil v Usenetu jako CELLCRK.EXE schovaný v zkomprimovaném souboru CELLCRK.ZIP. Po spuštění zobrazil verš a část licenční smlouvy firmy Symantec.

Virus hledá EXE soubory a infikuje je tak, že přemístí prvních 7800 bajtů na jejich konec, na původní místo zapíše vlastní kód a nakonec vše zašifruje. Šifrování je založeno na datu a čase napadeného souboru, takže pokud se tato informace změní, není již možné soubor vyléčit, neboť tato změna de facto znamená ztrátu šifrovacího klíče. V takovém případě je jedinou možností obnova z čisté zálohy.

Zmíněných 7800 bajtů je v podstatě DOSový program, což v praxi znamená patřičnou změnu ikon a funkce. Po spuštění takto modifikovaného programu se spustí nejprve samotný virus, který napadne další soubory, a teprve poté se pokračuje původním kódem. Tento druh souborových virů je označován jako tzv. link virus.

Toadie.7800 má dále schopnost šířit se skrze chatovací klienty IRC. Pokud máte takový program nainstalovaný, odešle se (přes protokol DCC) soubor TOADIE.EXE všem osobám, které jsou s vámi na stejném IRC kanále. To samozřejmě funguje pouze v případě, že jste v daném okamžiku s IRC připojeni.

Bez povšimnutí by Toadie.7800 neměli nechat ani uživatelé programu Pegasus Mail. Virus se totiž připojuje ke každé odeslané zprávě jako příloha (obdobně se šířila Melissa, která využívala podstatně používanější poštovní klienty Microsoftu).

Objevily se také zprávy, že se virus neaktivuje při spuštění mezi 15.00 a 17.00 a že napadené soubory není možné spustit mezi devátou hodinou večer a půlnocí. Když spustíte infikovaný soubor v sedmnácté minutě libovolné hodiny, zobrazí se hláška:

TOADiE v1.2 - Raid [SLAM]
Zásadním problémem je rychlost s jakou infekce postupuje. Naštěstí většina antivirových firem již dala k dispozici updaty a zbývající na nich jistě usilovně pracují.

Jak je vidět, nové viry přibývají stále rychleji a je pravděpodobné, že toto tempo bude nadále vzrůstat. Jedinou ochranou je dodržování alespoň základních pravidel bezpečnosti (neotvírat podezřelé, neznámé a nevyžádané soubory) a především kvalitní a co možná nejčastěji aktualizovaný antivirový program. Na trhu jich je hodně a jejich ceny nejsou zpravidla nijak drastické, takže si stačí jen dobře vybrat.

Související články:

Zajímá-li vás bližší pohled na tento článek, podívejte se na něj v souvislostech.

Přidejte k článku svůj názor
 
Hudba za vynikající cenu! Soundtrack z filmu Matrix ...
Hudba za vynikající cenu! Soundtrack z filmu Matrix ...

© Computer Press, 1999, Technické řešení © Altair software production, 1999

Optimalizováno pro Microsoft Internet Explorer 4.0 a vyšší
Živě vám přinášejí sponzoři:
AutoCont - Nakupujte na Internetu Compaq - Better answers. ConQuest - distributor výpočetní techniky IBM