514 matches
-
sunt: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux; • se distribuie cu extensii EXE sau SCR; • efectele virusului sunt: încetinirea vitezei calculatorului, afișarea unei spirale sau a unui cerc negru pe ecran sau blocarea accesului Web la majoritatea site-urilor antivirus. Klez: • era în topul virușilor la sfârșitul lunii august 2002; • apare sub următoarele nume: W32ăKlez@MM, WORM KLEZ.H, W32ăKlez G, I Worm.Kley.h, Klez.h, W32ăKlez.h, WORM KLEZ.I; • e de tip vierme; • afectează sistemele: Windows 95, Windows 98, Windows NT
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
viermele să fie executat când Windows-ul ia startul; - viermele încearcă să dezactiveze scannerele de viruși și eventualii viermi distribuiți anterior - cum ar fi W32.Nimda și CodeRed - prin oprirea tuturor proceselor active; el extrage cheile registrului Startup folosit de produsele antivirus și șterge o mulțime de fișiere, inclusiv: Anti-Vir.dat, Chklist.dat, Chklist.ms, Chklist.cps, Chklist.tav, Ivb.nty, Smartchk.cps, Avgqt.dat, Aguard.dat; • viermele caută cartea de adrese Windows, baze de date ICQ, fișiere locale pentru adrese de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
asupra calculatorului vizat prin portul 3127/tcp și declanșează un atac DoS asupra site-ului companiei SCO Group; • MyDoom.B extinde funcționalitățile MyDoom.A, blocând accesul prin HTTP al calculatorului infectat la site-urile Microsoft și la site-urile companiilor antivirus, pentru a-i tăia celui atacat orice șansă de a îndepărta viermele. MyLife: • este un vierme de masă al e-mail-ului, scris în Visual Basic; • el își propune să îl caricaturizeze pe fostul președinte Clinton; • apelează la Microsoft Outlook pentru a
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
ceea ce înseamnă că ei vor fi scoși odată cu închiderea sistemului. Dar, atenție! Unde lupul mănâncă o oaie, va reveni. Alții se vor instala în fișierele noi de pe hard disk. Dacă le identificați, ștergeți-le urgent și dezinfectați sistemul cu un antivirus. Nu uitați să verificați cheile din Windows Registry, cu comanda regedit, unde se pot adăuga viermi. Dacă nu sunteți stăpâni pe o astfel de operație, lăsați specialiștii să o facă. Majoritatea programelor antivirus se comportă foarte bine la detectarea și
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
-le urgent și dezinfectați sistemul cu un antivirus. Nu uitați să verificați cheile din Windows Registry, cu comanda regedit, unde se pot adăuga viermi. Dacă nu sunteți stăpâni pe o astfel de operație, lăsați specialiștii să o facă. Majoritatea programelor antivirus se comportă foarte bine la detectarea și distrugerea viermilor, cu condiția de a fi actualizate săptămânal. Se recomandă apelarea la firmele producătoare de soft de aplicații - în cele mai multe cazuri, Microsoft, de unde se pot face descărcări de fișiere salvatoare. Cea mai
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
tipul prieten.txt.exe, care conduce la mari pierderi. La fel, trebuie văzut dacă după prima extensie nu s-a introdus un șir mare de spații și abia apoi extensia adevărată, distructivă. Altă metodă de protecție constă în folosirea programelor antivirus. Există și în programele de e-mail componente antivirus încorporate, cum sunt cele din Microsoft Outlook sau Outlook Express. De asemenea, corporațiile pot avea propriile lor politici pe linia protejării utilizatorilor împotriva virușilor de e-mail. Outlook Express din versiunea Windows XP
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pierderi. La fel, trebuie văzut dacă după prima extensie nu s-a introdus un șir mare de spații și abia apoi extensia adevărată, distructivă. Altă metodă de protecție constă în folosirea programelor antivirus. Există și în programele de e-mail componente antivirus încorporate, cum sunt cele din Microsoft Outlook sau Outlook Express. De asemenea, corporațiile pot avea propriile lor politici pe linia protejării utilizatorilor împotriva virușilor de e-mail. Outlook Express din versiunea Windows XP este utilizat de multe corporații și conține opțiuni
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
al organizației. Cele mai cunoscute gateway-uri pentru e-mail-ul rețelelor sunt: • Interscan VirusWall (www.datatel-systems.com/virus.htm); • MailMonitor (www.nwtechusa.com/mailmonitor.html); • MailScanner (www.sng.ecs.soton.ac.uk/mailscanner); • MAILsweeper for SMTP (www.mimesweeper.com/products/mailsweepersmtp/); • Symantec AntiVirus Enterprise Edition (enterprisesecurity.symantec.com/products/); • WebShield SMTP (www.mcafee2b.com/products/webshield-smtp/). De asemenea, sunt firme specializate în supravegherea altora pentru a nu fi virusați, de exemplu: Activis (www.activis.com), MessageLabs (www.messagelabs.com), The Electric Mail Company
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
936 de octeți. Winhelper: • este un program malițios conceput cu scopul de a crea sau modifica fișiere mirc.ini și win.ini din sistemele infestate. Măsuri de protecție împotriva virușilor IRC Majoritatea virușilor și viermilor pot fi îndepărtați prin software antivirus. De asemenea, viermii care apelează la fișierul script.ini pot fi extrași prin ștergerea lor. În momentul când se știe că suntem infectați cu viermele Script.ini, acesta poate fi dezactivat, dar nu poate fi scos, prin intermediul comenzii /events off
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
infestează utilizatorii ICQ; • se propagă prin intermediul fișierul de tip screen saver gone.scr; • când este executat, viermele afișează o casetă cu următorul mesaj de eroare: Error While Analyze DirectX!; • virusul se prezintă sub forma directoarelor de pe hard disk asociate cu antivirușii, programele firewall sau alte programe de securitate și încearcă să le șteargă; • de asemenea, virusul se plasează ca un troian al ușilor din spate sub numele de remote 32.ini, conținând comenzi de inițiere a atacurilor de tip denial-of-service asupra
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
utilizatorii MSN Messenger; dar se inoculează prin intermediul troienilor de e-mail; • pare a fi o felicitare de Crăciun realizată în Macromedia Flash, sub numele de fișier christmas.exe; • când este executat, virusul se transmite la toate adresele de contact, anulând programele antivirus și anumite taste. Stages: • așa cum a fost descris la virușii de IRC, el infectează atât rețeaua IRC, cât și pe cea ICQ; • se propagă prin intermediul fișierului LIFE STAGES.TXT.SHS. Măsuri de protecție împotriva virușilor mesageriei rapide Virușii mesageriei rapide sunt
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
trimis fișierele, cu siguranță sunteți infestați, în special dacă acest comportament apare imediat după ce s-a acceptat preluarea unui fișier de la un alt utilizator. Eliminarea virușilor sau viermilor mesageriei rapide constă în distrugerea lor. Trebuie să se folosească un program antivirus pentru a localiza și a devirusa (dacă este posibil) toate fișierele infestate sau este necesară ștergerea manuală a fișierelor infectate care au fost înlocuite în sistem. Pentru a împiedica preluarea virușilor de acest gen, utilizatorii se pot baza pe faptul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și a devirusa (dacă este posibil) toate fișierele infestate sau este necesară ștergerea manuală a fișierelor infectate care au fost înlocuite în sistem. Pentru a împiedica preluarea virușilor de acest gen, utilizatorii se pot baza pe faptul că cele mai multe programe antivirus vor scana fișierele descărcate prin mesageria rapidă. Totuși, cea mai potrivită metodă de apărare constă în neacceptarea fișierelor transmise prin intermediul mesageriei rapide. Dacă fișierul nu este descărcat, pentru a fi scanat, și este pur și simplu deschis, poate să infecteze
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
afișarea unei fotografii mărite asociate apelantului). Dacă este acceptat, dezactivează unele aplicații ale sistemului de operare al telefonului mobil și instalează în loc variante ale viermelui Cabir. Corupe informațiile de dezinstalare ale sistemului, astfel încât nu poate fi eliminat fără ajutorul unui antivirus; • riscul asociat lui este relativ redus, virusul este adresat în principal persoanelor care frecventează site-urile warez. Skulls: • atacă numai 2mobile Symbian care suportă platforma Nokia Series 60; • înlocuiește toate aplicațiile de pe telefon cu versiuni nefuncționale, dezactivând toate funcțiile dispozitivului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
zonă. Măsuri de protecție împotriva virușilor mobili După cum se observă din descrierile anterioare, principala măsură de protecție împotriva virușilor mobili este atenția sporită a utilizatorului în descărcarea aplicațiilor primite prin Bluetooth sau MMS. De asemenea, toți marii producători de soluții antivirus au scos pe piață produse destinate dispozitivelor mobile. 9.2.Virușii falșitc "9.2. Virușii falși" Sunt destul de dese situațiile când, printre mesajele de e-mail, întâlniți unul care vă pune în gardă despre iminenta infestare cu un virus nou sau
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
împotriva virușilor falși" Un prim element este acela al creării unor criterii de identificare a posibililor viruși falși, dintre care amintim: • mesajele vin, de regulă, de la prieteni ai prietenilor, nu de la experți în securitate sau de la companii specializate în activități antivirus; • mesajele vă sfătuiesc să le transmiteți mai departe tuturor celor cunoscuți; • mesajele vă îndeamnă să urgentați acțiunea de ștergere a anumitor fișiere de pe hard disk, de altfel fișiere necesare sistemului de operare. Cea mai bună cale de a ne informa
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
com/ulindex.asp; • www.hoaxinfo.com; • www.vmyths.com. Cum transmiterea virușilor falși se bazează pe naivitate, cel mai sigur mijloc de stăvilire a lor este netransmiterea mai departe. 9.3.Servicii și software antivirustc "9.3. Servicii și software antivirus" Pentru protejarea calculatoarelor împotriva virușilor și viermilor este esențială instalarea și folosirea programelor antivirus. Ele ne păzesc de pericolul contactării acestora prin intermediul fișierelor descărcate sau al celor atașate ca mesaje, scanând toate fișierele din sistem pentru depistarea urmelor de infestare
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
bazează pe naivitate, cel mai sigur mijloc de stăvilire a lor este netransmiterea mai departe. 9.3.Servicii și software antivirustc "9.3. Servicii și software antivirus" Pentru protejarea calculatoarelor împotriva virușilor și viermilor este esențială instalarea și folosirea programelor antivirus. Ele ne păzesc de pericolul contactării acestora prin intermediul fișierelor descărcate sau al celor atașate ca mesaje, scanând toate fișierele din sistem pentru depistarea urmelor de infestare și curăță sau șterg fișierele infestate. 9.3.1.Caracteristicile programelor antivirustc "9.3
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de pericolul contactării acestora prin intermediul fișierelor descărcate sau al celor atașate ca mesaje, scanând toate fișierele din sistem pentru depistarea urmelor de infestare și curăță sau șterg fișierele infestate. 9.3.1.Caracteristicile programelor antivirustc "9.3.1. Caracteristicile programelor antivirus" În timp ce mai toate programele antivirus sunt similare ca funcționalitate și caracteristici, există totuși câteva diferențe importante, care ne pot ajuta în compararea programelor atunci când dorim să le achiziționăm și nu să ne repezim la primul găsit (sau cel mai ieftin
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
fișierelor descărcate sau al celor atașate ca mesaje, scanând toate fișierele din sistem pentru depistarea urmelor de infestare și curăță sau șterg fișierele infestate. 9.3.1.Caracteristicile programelor antivirustc "9.3.1. Caracteristicile programelor antivirus" În timp ce mai toate programele antivirus sunt similare ca funcționalitate și caracteristici, există totuși câteva diferențe importante, care ne pot ajuta în compararea programelor atunci când dorim să le achiziționăm și nu să ne repezim la primul găsit (sau cel mai ieftin). La evaluarea programelor antivirus se
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
programele antivirus sunt similare ca funcționalitate și caracteristici, există totuși câteva diferențe importante, care ne pot ajuta în compararea programelor atunci când dorim să le achiziționăm și nu să ne repezim la primul găsit (sau cel mai ieftin). La evaluarea programelor antivirus se va avea în vedere o serie de caracteristici, dintre care mai importante sunt: • scanarea semnăturii - este regăsită la aproape toate programele. Dar ce este scanarea semnăturii? Fiecare virus conține o secvență unică de cod binar, care poate fi folosită
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
caracteristici, dintre care mai importante sunt: • scanarea semnăturii - este regăsită la aproape toate programele. Dar ce este scanarea semnăturii? Fiecare virus conține o secvență unică de cod binar, care poate fi folosită pentru identificarea virusului, respectiv codul-semnătură. Cu cât programul antivirus conține o bază de date mai mare cu semnături de viruși, cu atât este mai bine; • scanarea euristică este o modalitate de scanare pentru depistarea virușilor noi și necunoscuți, care nu apar în baza de date a programului, ce conține
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
care nu apar în baza de date a programului, ce conține definițiile de viruși. În loc să caute secvențe de cod specifice, acest tip de scanare caută manifestări asemănătoare virușilor, ca, de exemplu, încercarea de a scrie în Windows Registry. Majoritatea programelor antivirus încorporează anumite tipuri de scanare euristică, cu scopul de a depista noi viruși, înainte ca aceștia să devină foarte cunoscuți; • scanarea manuală, având în vedere faptul că este bine ca o dată pe săptămână să fie scanate toate directoarele și fișierele
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
scanare euristică, cu scopul de a depista noi viruși, înainte ca aceștia să devină foarte cunoscuți; • scanarea manuală, având în vedere faptul că este bine ca o dată pe săptămână să fie scanate toate directoarele și fișierele sistemului. Aproape toate programele antivirus permit utilizatorilor să inițieze o astfel de operațiune manuală, ca, de altfel, și scanarea periodică automată a întregului sistem. Anumite programe oferă posibilitatea utilizatorului să specifice directoarele și fișierele de scanat; • scanarea în timp real sau monitorizarea dinamică a sistemului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
inițieze o astfel de operațiune manuală, ca, de altfel, și scanarea periodică automată a întregului sistem. Anumite programe oferă posibilitatea utilizatorului să specifice directoarele și fișierele de scanat; • scanarea în timp real sau monitorizarea dinamică a sistemului înseamnă că programul antivirus este tot timpul activ, rulând în background pentru a depista orice fișier infestat care ar putea fi copiat sau descărcat în sistem. Prin scanarea în timp real ar trebui să se verifice toate fișierele noi, pe măsură ce ele apar, fie că
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]