4,373 matches
-
prea mai are memorie, deși nu se află în execuție alte programe; • prietenii, colegii, partenerii, familia vă spun că au primit un mesaj ciudat de la voi, mesaj pe care, cu certitudine, nu l-ați trimis. Nu intră în descrierile anterioare viermii care au sarcina de a distruge fișiere, întreg hard diskul sau de a face în totalitate sistem inutilizabil - toți sunt sesizabili pe pielea „beneficiarului”. Unii viermi sunt rezidenți inclusiv în memorie, ceea ce înseamnă că ei vor fi scoși odată cu închiderea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
mesaj pe care, cu certitudine, nu l-ați trimis. Nu intră în descrierile anterioare viermii care au sarcina de a distruge fișiere, întreg hard diskul sau de a face în totalitate sistem inutilizabil - toți sunt sesizabili pe pielea „beneficiarului”. Unii viermi sunt rezidenți inclusiv în memorie, ceea ce înseamnă că ei vor fi scoși odată cu închiderea sistemului. Dar, atenție! Unde lupul mănâncă o oaie, va reveni. Alții se vor instala în fișierele noi de pe hard disk. Dacă le identificați, ștergeți-le urgent
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
oaie, va reveni. Alții se vor instala în fișierele noi de pe hard disk. Dacă le identificați, ștergeți-le urgent și dezinfectați sistemul cu un antivirus. Nu uitați să verificați cheile din Windows Registry, cu comanda regedit, unde se pot adăuga viermi. Dacă nu sunteți stăpâni pe o astfel de operație, lăsați specialiștii să o facă. Majoritatea programelor antivirus se comportă foarte bine la detectarea și distrugerea viermilor, cu condiția de a fi actualizate săptămânal. Se recomandă apelarea la firmele producătoare de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
uitați să verificați cheile din Windows Registry, cu comanda regedit, unde se pot adăuga viermi. Dacă nu sunteți stăpâni pe o astfel de operație, lăsați specialiștii să o facă. Majoritatea programelor antivirus se comportă foarte bine la detectarea și distrugerea viermilor, cu condiția de a fi actualizate săptămânal. Se recomandă apelarea la firmele producătoare de soft de aplicații - în cele mai multe cazuri, Microsoft, de unde se pot face descărcări de fișiere salvatoare. Cea mai simplă metodă constă în nedeschiderea fișierelor dubioase și neprimirea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
alte două căi: prin exploatarea unor hibe ale sistemului de securitate, apelându-se la așa-zisele MIME - Multipurpose Internet Mail Extensions - și prin coduri încapsulate în mesajele HTML. Cei mai cunoscuți viruși de e-mail Sunt o mulțime de viruși și viermi transmiși prin e-mail, dar majoritatea au fost descriși anterior, motiv pentru care prezentarea lor va fi mai succintă. 666test: • este un vierme transmis prin mesajele tradiționale de e-mail; • deschiderea manuală a fișierului atașat, de tip VBS, va conduce la infestarea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
prin coduri încapsulate în mesajele HTML. Cei mai cunoscuți viruși de e-mail Sunt o mulțime de viruși și viermi transmiși prin e-mail, dar majoritatea au fost descriși anterior, motiv pentru care prezentarea lor va fi mai succintă. 666test: • este un vierme transmis prin mesajele tradiționale de e-mail; • deschiderea manuală a fișierului atașat, de tip VBS, va conduce la infestarea sistemului. Babylonia: • este un virus transmis prin mesajele de e-mail; • la e-mail se atașează un fișier Help al Windows-ului; • la deschiderea fișierului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
manuală a fișierului atașat, de tip VBS, va conduce la infestarea sistemului. Babylonia: • este un virus transmis prin mesajele de e-mail; • la e-mail se atașează un fișier Help al Windows-ului; • la deschiderea fișierului Help se declanșează infestarea. Badtrans: • este un vierme cal troian, transmis prin sistemul e-mail; • infestarea are loc la deschiderea fișierelor atașate care au extensia DOC, MP3, TXT sau ZIP, fără să știm că, în realitate, ele sunt de tip PIF sau SCR; • sunt unele variante ale viermelui care
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
un vierme cal troian, transmis prin sistemul e-mail; • infestarea are loc la deschiderea fișierelor atașate care au extensia DOC, MP3, TXT sau ZIP, fără să știm că, în realitate, ele sunt de tip PIF sau SCR; • sunt unele variante ale viermelui care exploatează slăbiciunile header-ului MIME al Microsoft, deschizând automat fișierele atașate. BubbleBoy: • vierme ce se autoexecută automat prin mesajele e-mail de tip HTML; • tot prin vulnerabilitatea MIME din Microsoft se forțează un program e-mail să deschidă automat un fișier atașat
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
fișierelor atașate care au extensia DOC, MP3, TXT sau ZIP, fără să știm că, în realitate, ele sunt de tip PIF sau SCR; • sunt unele variante ale viermelui care exploatează slăbiciunile header-ului MIME al Microsoft, deschizând automat fișierele atașate. BubbleBoy: • vierme ce se autoexecută automat prin mesajele e-mail de tip HTML; • tot prin vulnerabilitatea MIME din Microsoft se forțează un program e-mail să deschidă automat un fișier atașat unui e-mail. FreeLink: • este un vierme cal troian transmis prin mesajele e-mail; • cei
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
al Microsoft, deschizând automat fișierele atașate. BubbleBoy: • vierme ce se autoexecută automat prin mesajele e-mail de tip HTML; • tot prin vulnerabilitatea MIME din Microsoft se forțează un program e-mail să deschidă automat un fișier atașat unui e-mail. FreeLink: • este un vierme cal troian transmis prin mesajele e-mail; • cei vizați de vierme îi deschid singuri porțile atunci când privesc, din curiozitate, la conținutul unui fișier atașat care se spune că ar duce la un site web, dar care, de fapt, este un VBS
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
autoexecută automat prin mesajele e-mail de tip HTML; • tot prin vulnerabilitatea MIME din Microsoft se forțează un program e-mail să deschidă automat un fișier atașat unui e-mail. FreeLink: • este un vierme cal troian transmis prin mesajele e-mail; • cei vizați de vierme îi deschid singuri porțile atunci când privesc, din curiozitate, la conținutul unui fișier atașat care se spune că ar duce la un site web, dar care, de fapt, este un VBS și va lansa procesul de infestare. Hard: • este un vierme
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
vierme îi deschid singuri porțile atunci când privesc, din curiozitate, la conținutul unui fișier atașat care se spune că ar duce la un site web, dar care, de fapt, este un VBS și va lansa procesul de infestare. Hard: • este un vierme cal troian transmis prin e-mail; • deschiderea se face de bunăvoie, mințind utilizatorul că în fișierul atașat se află informații despre un nou virus; în realitate, el este un VBS și va declanșa procesul de infestare. Hybris: • este un vierme cal
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
un vierme cal troian transmis prin e-mail; • deschiderea se face de bunăvoie, mințind utilizatorul că în fișierul atașat se află informații despre un nou virus; în realitate, el este un VBS și va declanșa procesul de infestare. Hybris: • este un vierme cal troian transmis prin mesajele e-mail; • din neglijență sau din curiozitate, utilizatorul poate să deschidă fișiere cu extensia EXE sau SCR care vor duce la infestarea sistemului. KakWorm: • este un vierme autoexecutabil transmis prin cod JavaScript încapsulat în mesajele HTML
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și va declanșa procesul de infestare. Hybris: • este un vierme cal troian transmis prin mesajele e-mail; • din neglijență sau din curiozitate, utilizatorul poate să deschidă fișiere cu extensia EXE sau SCR care vor duce la infestarea sistemului. KakWorm: • este un vierme autoexecutabil transmis prin cod JavaScript încapsulat în mesajele HTML din e-mail. Klez: • este un vierme autoexecutabil care exploatează slăbiciunile header-ului MIME din Microsoft pentru a deschide automat un fișier atașat. Links: • este un vierme transmis prin mesajele e-mail; • deschiderea fișierului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
e-mail; • din neglijență sau din curiozitate, utilizatorul poate să deschidă fișiere cu extensia EXE sau SCR care vor duce la infestarea sistemului. KakWorm: • este un vierme autoexecutabil transmis prin cod JavaScript încapsulat în mesajele HTML din e-mail. Klez: • este un vierme autoexecutabil care exploatează slăbiciunile header-ului MIME din Microsoft pentru a deschide automat un fișier atașat. Links: • este un vierme transmis prin mesajele e-mail; • deschiderea fișierului se face manual, prin greșeala utilizatorului, lansând astfel procesul de infestare. LoveLetter: • este un vierme
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
la infestarea sistemului. KakWorm: • este un vierme autoexecutabil transmis prin cod JavaScript încapsulat în mesajele HTML din e-mail. Klez: • este un vierme autoexecutabil care exploatează slăbiciunile header-ului MIME din Microsoft pentru a deschide automat un fișier atașat. Links: • este un vierme transmis prin mesajele e-mail; • deschiderea fișierului se face manual, prin greșeala utilizatorului, lansând astfel procesul de infestare. LoveLetter: • este un vierme cal troian transmis prin mesajele e-mail; • prin inducerea în eroare că ar deschide un fișier de tip text, utilizatorul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
vierme autoexecutabil care exploatează slăbiciunile header-ului MIME din Microsoft pentru a deschide automat un fișier atașat. Links: • este un vierme transmis prin mesajele e-mail; • deschiderea fișierului se face manual, prin greșeala utilizatorului, lansând astfel procesul de infestare. LoveLetter: • este un vierme cal troian transmis prin mesajele e-mail; • prin inducerea în eroare că ar deschide un fișier de tip text, utilizatorul va declanșa procesul de infestare, deschizând în realitate un fișier VBS. Melissa: • este un vierme cal troian transmis prin e-mail-uri; • deschiderea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
procesul de infestare. LoveLetter: • este un vierme cal troian transmis prin mesajele e-mail; • prin inducerea în eroare că ar deschide un fișier de tip text, utilizatorul va declanșa procesul de infestare, deschizând în realitate un fișier VBS. Melissa: • este un vierme cal troian transmis prin e-mail-uri; • deschiderea fișierelor atașate se efectuează manual de către utilizator. Monopoly: • este un vierme cal troian transmis prin mesajele de e-mail; • fișierul atașat este deschis automat de utilizator care este ispitit că ar avea la dispoziție probele
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
că ar deschide un fișier de tip text, utilizatorul va declanșa procesul de infestare, deschizând în realitate un fișier VBS. Melissa: • este un vierme cal troian transmis prin e-mail-uri; • deschiderea fișierelor atașate se efectuează manual de către utilizator. Monopoly: • este un vierme cal troian transmis prin mesajele de e-mail; • fișierul atașat este deschis automat de utilizator care este ispitit că ar avea la dispoziție probele pentru care Bill Gates este acuzat de tendințe monopoliste, dar, de fapt, fișierul este de tip VBS
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
atașat este deschis automat de utilizator care este ispitit că ar avea la dispoziție probele pentru care Bill Gates este acuzat de tendințe monopoliste, dar, de fapt, fișierul este de tip VBS și conduce la infestarea sistemului. NakedWife: • este un vierme cal troian transmis prin mesajele e-mail; • prin inducerea în eroare că va vedea nudul soției cuiva, utilizatorul deschide un fișier EXE care îi va infesta sistemul. Nimda: • este un vierme care folosește o mare varietate de metode pentru a se
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
tip VBS și conduce la infestarea sistemului. NakedWife: • este un vierme cal troian transmis prin mesajele e-mail; • prin inducerea în eroare că va vedea nudul soției cuiva, utilizatorul deschide un fișier EXE care îi va infesta sistemul. Nimda: • este un vierme care folosește o mare varietate de metode pentru a se propaga; • unele versiuni Nimda se distribuie prin e-mail, iar utilizatorul se va infesta prin deschiderea manuală a fișierului atașat; altele exploatează vulnerabilitatea MIME din Microsoft pentru deschiderea automată a fișierelor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
varietate de metode pentru a se propaga; • unele versiuni Nimda se distribuie prin e-mail, iar utilizatorul se va infesta prin deschiderea manuală a fișierului atașat; altele exploatează vulnerabilitatea MIME din Microsoft pentru deschiderea automată a fișierelor atașate. SirCam: • este un vierme cal troian transmis prin mesajele de e-mail; • utilizatorul deschide fișierul atașat fără să își dea seama de efectele păguboase. VBS/SST (Anna Kournikova): • este un vierme cal troian transmis prin mesajele de e-mail; • sub pretenția că oferă șansa vizualizării unor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
exploatează vulnerabilitatea MIME din Microsoft pentru deschiderea automată a fișierelor atașate. SirCam: • este un vierme cal troian transmis prin mesajele de e-mail; • utilizatorul deschide fișierul atașat fără să își dea seama de efectele păguboase. VBS/SST (Anna Kournikova): • este un vierme cal troian transmis prin mesajele de e-mail; • sub pretenția că oferă șansa vizualizării unor imagini ale starului tenisului mondial Anna Kournikova, ca fișier JPG, utilizatorului i se oferă un fișier VBS care este infectantul sistemului. Măsuri de protecție împotriva virușilor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
selectați Security; 3. în meniul Security, din Virus Protection, selectați Restricted sites zone (more secure); 4. efectuați clic pe OK. De asemenea, din Virus Protection, activați opțiunea Warn me when other applications try to send mail as me și astfel viermii nu se pot autoreplica; pentru blocarea primirii fișierelor executabile atașate mesajelor de e-mail, selectați Do not allow attachments to be saved or opened that could potentially be a virus. La final, clic pe OK. După operațiunile anterioare, se pot activa
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de transmitere a virușilor: 1. prin schimbul de fișiere între parteneri, folosind caii troieni; 2. prin tehnica scripturilor de IRC - un fel de fișiere de comenzi ale chat-urilor care conțin instrucțiuni simple, executate una după alta. Fișierele care conțin viermi sunt numite script.ini sau mirc.ini - ambele fiind fișiere de tip script. Cel mai mare pericol este acela al pătrunderii viermelui fișierului script.ini în folderul mIRC, toate fișierele de tip script din folder fiind executate automat, inclusiv viermele
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]