3,937 matches
-
Java Script (JS) și ActiveX - folosesc funcția-gazdă a Windows Scripting Host din Microsoft Windows pentru a se autoactiva pe calculatoarele cu Windows, ceea ce permite virușilor din aceste scripturi să infecteze alte fișiere. Virușii sunt lansați de fiecare dată când utilizatorul rulează fișierul script respectiv. Notă. Virușii de tip macro sunt un fel de viruși script, deoarece un limbaj macro este, de fapt, un limbaj script. Am discutat virușii de tip macro separat, deoarece metoda lor de răspândire (prin fișiere de tip
[Corola-publishinghouse/Science/2140_a_3465]
-
Popup „Dupa zece ani veti avea „& nouavarsta &”. Când s-a terminat de creat codul, se salvează fișierul cu extensia VBS și, dacă se folosesc corect comenzile și sintaxele, se obține un script executabil. El este executat ori de câte ori fișierul VBS este rulat. Nu trebuie deschisă nici o aplicație. Este suficientă deschiderea fișierului în My Computer sau a fișierului atașat la un mesaj e-mail, după care Windows Scripting Host, construit ca parte a sistemului de operare Windows, rulează aceste coduri, linie cu linie, executând
[Corola-publishinghouse/Science/2140_a_3465]
-
este executat ori de câte ori fișierul VBS este rulat. Nu trebuie deschisă nici o aplicație. Este suficientă deschiderea fișierului în My Computer sau a fișierului atașat la un mesaj e-mail, după care Windows Scripting Host, construit ca parte a sistemului de operare Windows, rulează aceste coduri, linie cu linie, executând fiecare comandă. Unul dintre factorii care au dus la creșterea virușilor de tip script este posibilitatea de a găsi „pe sub mână” programe care pot fi folosite pentru generarea rapidă și ușoară de noi viruși
[Corola-publishinghouse/Science/2140_a_3465]
-
încărcată în browser; • aceste controale sunt create folosind limbajul de tip script ActiveX și pot fi programate să creeze, să modifice și să șteargă fișiere în mod automat, fără intervenția utilizatorului. Din cauza capacității lor distructive și a abilității de a rula nedetectat ca program rezident, acești viruși ActiveX sunt foarte periculoși. Notă. Microsoft a încercat să diminueze efectul virușilor ActiveX prin încorporarea unui mecanism de certificate de securitate criptate în Internet Explorer. Controalelor „autorizate” din ActiveX le sunt atribuite certificate de
[Corola-publishinghouse/Science/2140_a_3465]
-
un astfel de certificat și, deci, nu vor fi executați. Java: • este dezvoltat de Sun Microsystems și a fost creat pentru a realiza aplicații complete, ca miniaplicații, ce pot fi incluse în paginile HTML web; • Java este proiectat pentru a rula independent de sistemul de operare, ceea ce înseamnă că orice virus creat în acest limbaj poate infecta deopotrivă calculatoarele cu sistemele de operare Windows, Macintosh și Linux; • de la început, Java a fost proiectat să nu permită unui program să scrie pe
[Corola-publishinghouse/Science/2140_a_3465]
-
avertizare, iar dacă nu se permite explicit continuarea procedurii, virusul nu va putea să se răspândească. Datorită acestei limitări încorporate a mediului Java, cei câțiva viruși Java raportați până acum sunt în majoritatea lor inofensivi. Excepțiile pot apărea atunci când se rulează browsere web obscure (nu este cazul pentru Internet Explorer și Netscape) și interpretorul Java de pe PC este instalat sau configurat incorect - adică atunci când se permite scrierea discului. JavaScript: • este versiunea de limbaj de tip script a programului Java, proiectat să
[Corola-publishinghouse/Science/2140_a_3465]
-
de limbaj de tip script a programului Java, proiectat să fie inclus în codurile standard HTML la crearea paginilor web; • după modul cum lucrează, JavaScript are mai multe în comun cu ActiveX decât cu limbajul Java; • scripturile JavaScript pot fi rulate prin Windows Scripting Host și încorporate în paginile web și e-mail-urile HTML. HTML • HyperText Markup Language (HTML) este codul folosit pentru crearea paginilor web; • HTML nu poate conține el însuși coduri de viruși, dar o pagină HTML poate include scripturi
[Corola-publishinghouse/Science/2140_a_3465]
-
Cei mai cunoscuți viruși de tip script Există mulți și diverși viruși de tip script care se găsesc în libertate. Iată o scurtă listă a lor. 666test: • acest vierme, scris în VBS, se răspândește prin e-mail și IRC; • când este rulat, el afișează un mesaj care începe astfel: Does your name add up to 666? Enter your name; • dacă apăsați Enter, fără introducerea numelui (sau selectați Cancel), viermele trece la următoarea fază, în care încearcă să se autorăspândească prin e-mail-uri trimise
[Corola-publishinghouse/Science/2140_a_3465]
-
ascundă în alte fișiere infestate; • codul propriu-zis este foarte scurt - numai 40 de rânduri -, iar, când este încărcat în memorie, conectează sistemul la un server web la distanță, descarcă codul principal al virusului (salvat în fișierul BeanHive.class) și apoi rulează codul ca pe o subrutină Java; • această subrutină mai apelează alte șase fișiere CLASS, descărcate, de asemenea, de pe un server web la distanță; • aceste fișiere sunt folosite pentru a infesta și altele. BubbleBoy: • este un virus script încorporat, răspândit prin
[Corola-publishinghouse/Science/2140_a_3465]
-
la fișierele de pe disc; • nu reprezintă o amenințare dacă se folosește un browser important (Internet Explorer sau Netscape), care are interpretorul Java corect configurat (nu permite scrierea pe disc - setare implicită); • infestarea poate interveni, de asemenea, dacă fișierul CLASS este rulat direct și nu prin mijloace obișnuite (ca un applet în cadrul browserului). VBS/SST: • este cunoscut și ca virusul VBSWG sau AnnaKournikova; • este un vierme de tip VBS care se răspândește prin e-mail; • mesajul are, de obicei, următorul subiect: Here you
[Corola-publishinghouse/Science/2140_a_3465]
-
conținul mesajului este: Check This! • la mesaj este atașat un fișier ce pare a fi o imagine JPG a jucătoarei de tenis Anna Kournikova, dar, de fapt, este vorba despre un fișier VBS cu numele AnnaKournikova.jpg.vbs; • când este rulat, el încearcă să se răspândească la alte contacte găsite în Address Book. Win95.SK: • este un virus care, printre alte activități rău intenționate, infestează și fișierele Windows Help (HLP); • când este în acțiune, virusul distruge toate fișierele de pe disc la
[Corola-publishinghouse/Science/2140_a_3465]
-
răspândească la alte contacte găsite în Address Book. Win95.SK: • este un virus care, printre alte activități rău intenționate, infestează și fișierele Windows Help (HLP); • când este în acțiune, virusul distruge toate fișierele de pe disc la fiecare încercare de a rula un program antivirus. WinREG: • virusul este codificat într-un fișier REG care, atunci când este executat, inserează următoarea cheie în regiștrii Windows: HKEY LOCAL MACHINEĂSoftwareăMicrosoftăWindowsăCurrentVersionăRun„virus command”; • această cheie face ca Windows-ul să ruleze un fișier numit virus command, care, întâmplător, este un
[Corola-publishinghouse/Science/2140_a_3465]
-
toate fișierele de pe disc la fiecare încercare de a rula un program antivirus. WinREG: • virusul este codificat într-un fișier REG care, atunci când este executat, inserează următoarea cheie în regiștrii Windows: HKEY LOCAL MACHINEĂSoftwareăMicrosoftăWindowsăCurrentVersionăRun„virus command”; • această cheie face ca Windows-ul să ruleze un fișier numit virus command, care, întâmplător, este un fișier DOS de comenzi. Apoi, virusul caută și infestează fișierele REG din directorul Windows System. Măsuri de protecție împotriva virușilor de tip script Dacă este folosit Internetul pentru trimiterea și primirea
[Corola-publishinghouse/Science/2140_a_3465]
-
JavaScript și destul de ușor să-l răspândești prin intermediul paginilor web sau al mesajelor. Este, de asemenea, destul de ușor - și necesar în zilele noastre - să activăm protecția împotriva tâlhăriilor prin scripturi. Aceste riscuri pot fi reduse prin dezactivarea opțiunii de a rula automat controlerii ActiveX și applet-urile JavaScript, atât pentru browserul web, cât și pentru e-mail. Din fericire, riscul infestării cu viruși de tip script a început să scadă față de nivelul atins la mijlocul anului 2000, în mare parte datorită eforturilor pe care
[Corola-publishinghouse/Science/2140_a_3465]
-
de trimiterea lor, în timpul sesiunilor de chat sau mesagerie. În plus, sunt câteva măsuri specifice care pot fi luate pentru a proteja calculatorul de virușii de tip script. În primul rînd, trebuie să setați browserul de web, astfel încât să nu ruleze automat controlorii ActiveX și aplett-urile JavaScript, operațiune care se face diferit, în funcție de programul pe care-l utilizați. De exemplu, în Internet Explorer 6 sau versiuni mai noi, se parcurg următorii pași: 1. din meniu se selectează Tools>Internet Options>Security
[Corola-publishinghouse/Science/2140_a_3465]
-
program, care include și măsuri sporite de securitate (blocarea descărcării potențialelor fișiere și mesaje infestate). Unul dintre lucrurile care face ca virușii de tip script - VBS, JavaScript și Windows Script - să fie atât de periculoși este faptul că ei pot rula automat în mediile Windows, din cauza funcției Windows Scripting Host (WSH), inclusă în sistem. Totuși, această funcție se poate dezactiva, ceea ce va duce la dezactivarea executării scripturilor, deci, viruși precum LoveLetter sau Melissa nu vor putea rula pe sistemul calculatorului. Prin
[Corola-publishinghouse/Science/2140_a_3465]
-
faptul că ei pot rula automat în mediile Windows, din cauza funcției Windows Scripting Host (WSH), inclusă în sistem. Totuși, această funcție se poate dezactiva, ceea ce va duce la dezactivarea executării scripturilor, deci, viruși precum LoveLetter sau Melissa nu vor putea rula pe sistemul calculatorului. Prin dezactivarea acestei funcții este, uneori, posibil ca anumite aplicații să nu fie executate corect. Dacă, totuși, este afectată funcționarea programelor, se poate reinstala din nou WSH, cu ajutorul programului utilitar Add/Remove Programs. Dezactivarea WSH este mai
[Corola-publishinghouse/Science/2140_a_3465]
-
simplu de implementat. Ca urmare a faptului că acești viruși sunt scriși într-un limbaj relativ ușor de utilizat - VBS și JavaScript - ei sunt mai ușor de codat decât mulți dintre virușii tradiționali. De asemenea, numeroși viruși de tip script rulează automat în mediile Windows și pot fi încorporați în pagini web și e-mail-uri HTML. Măsurile standard de protecție împotriva virușilor sunt suficiente pentru a proteja sistemul și de cei de tip script. În plus, browserul web poate fi configurat astfel încât
[Corola-publishinghouse/Science/2140_a_3465]
-
mediile Windows și pot fi încorporați în pagini web și e-mail-uri HTML. Măsurile standard de protecție împotriva virușilor sunt suficiente pentru a proteja sistemul și de cei de tip script. În plus, browserul web poate fi configurat astfel încât să nu ruleze automat cele mai comune tipuri de scripturi încorporate. Ca o măsură și mai categorică, se poate dezactiva Windows Scripting Host, ceea ce va împiedica toate scripturile VBS și JavaScript să ruleze. 9.1.3.5. Caii troienitc "9.1.3.5
[Corola-publishinghouse/Science/2140_a_3465]
-
În plus, browserul web poate fi configurat astfel încât să nu ruleze automat cele mai comune tipuri de scripturi încorporate. Ca o măsură și mai categorică, se poate dezactiva Windows Scripting Host, ceea ce va împiedica toate scripturile VBS și JavaScript să ruleze. 9.1.3.5. Caii troienitc "9.1.3.5. Caii troieni" Mulți autori nu consideră că o astfel de categorie de programe intră în clasa virușilor, pentru că ele nu se autoreproduc. Și viermii sunt speciali pentru că ei nu infectează
[Corola-publishinghouse/Science/2140_a_3465]
-
Removal-Tool.exe, removal-tool.exe, robot mail.scr, robot mailer.pif, RobotMailer.com, schnitzel.exe, screen doc.scr, Screen Doku.scr, security.pif. Sobig.F: • este un vierme Internet foarte comun, care se răspândește prin email, folosindu-se, ca și Sober, de propriul motor SMTP; • rulează pe sistemele Windows; • colectează toate adresele de e-mail din fișierele de pe hard disk cu următoarele extensii: DBX, HLP, MHT, WAB, HTML, HTM, TXT, EML; • este capabil să falsifice câmpul FROM folosindu-se de adresele de e-mail găsite în sistemele infectate
[Corola-publishinghouse/Science/2140_a_3465]
-
mesaj SMS la un număr cu suprataxă. Se pare că vizează doar numere de telefon din Marea Britanie, Olanda și Elveția. WinCE.Duts: • afectează numai PocketPC-uri, telefoane smart și alte dispozitive care folosesc sistemul de operare Windows CE; • dacă este rulat, afișează un mesaj prin care întreabă utilizatorul dacă poate să se răspândească și la alte fișiere (WinCe 4.Duts by Ratter/29A: Dear User, am I allowed to spread?). Dacă primește acceptul, infectează toate fișierele .exe mai mari de 4
[Corola-publishinghouse/Science/2140_a_3465]
-
manuală, ca, de altfel, și scanarea periodică automată a întregului sistem. Anumite programe oferă posibilitatea utilizatorului să specifice directoarele și fișierele de scanat; • scanarea în timp real sau monitorizarea dinamică a sistemului înseamnă că programul antivirus este tot timpul activ, rulând în background pentru a depista orice fișier infestat care ar putea fi copiat sau descărcat în sistem. Prin scanarea în timp real ar trebui să se verifice toate fișierele noi, pe măsură ce ele apar, fie că sunt copiate de pe o dischetă
[Corola-publishinghouse/Science/2140_a_3465]
-
calculatorului, rămânând în același timp invizibile pentru sistemul vizat); • filtrează traficul web în timp real, chiar înainte de a fi preluat de browser; • conține filtre împotriva virușilor care se răspândesc prin mesageria instant și prin aplicații software de partajare a fișierelor; • rulează la nivelul protocolului POP3/SMTP, filtrând mesajele primite sau trimise, indiferent de clientul de e-mail folosit; • oferă protecție antispyware în timp real; • monitorizează traficul HTTP și SMTP pentru a identifica posibilele furturi de date personale ca, de exemplu, codul cărții
[Corola-publishinghouse/Science/2140_a_3465]
-
ar fi făcut ceva ilegal. Costul echipamentelor Problema pachetelor de aplicații este legată de asigurarea continuității lor, de cele mai multe ori privind programele de salarii, de contabilitate etc. Programele achiziționate asigură utilizatorului o bază substanțială de pornire, deoarece aproape toate programele rulate în cadrul firmelor sunt rezultatul unei improvizații, prin adăugarea de noi facilități și prin simplificarea modului de utilizare a programelor existente. Prețul programelor originale a fost determinat în cea mai mare măsură, în ultimul timp, în concordanță cu prețul echipamentului pe
[Corola-publishinghouse/Science/2140_a_3465]