Nauja kompiuterinių virusų rūšis

   Piktavališki kompiuterių virusai, paslėpti įprastinėse teksto žinutėse ir perskaityti naudojant daugumą elektroninio pašto programų, gali sukelti chaosą. Ekspertai nustatė, kad nuo šiol nebepakaks vien ištrinti įtartinai atrodančių elektroninių laiškų priedų. Tatai taip pat reiškia, jog kompiuterių savininkams prireiks kur kas galingesnių antivirusinių programų arba teks pasikliauti tuo, jog jų paslaugų tiekėjai sugebės išvalyti visą paštą nuo kenksmingų virusų.

   Iki pastarojo meto daugelis virusų plito pasinaudodami mažomis, prie elektroninio pašto laiškų prikabintomis programomis, vadinamomis .exe failais. Paties laiško teksto skaitymas buvo nepavojingas, bet atidarius priedą ši programa buvo paleidžiama. Ji galėdavo sugadinti kietajame diske saugomą informaciją ir pati pasiųsti daugiau laiškų su tokiais priedais, tuo pačiu užtikrindama užkrato plitimą. Tradicinės antivirusinės programos tiesiog peržiūrėdavo priedus prieš juos atidarant ir ieškodavo virusams charakteringų programos kodo eilučių.

   Šių metų pradžioje elektroninio pašto programoje "Microsoft Outlook" esančia spraga pasinaudojo virusas, pavadintas "Bubble Boy". Jį sudarė viena HTML kalba parašyto teksto eilutė. "Outlook" atidarydavo ją kaip atidaro paprastą Interneto svetainę, o tuomet paslėptos viruse programos, vadinamos "applets", imdavo veikti ir sugadindavo kitas laikmenas. Microsoft teko skubiai lopyti šią skylę.

   Bet dabar atsirado naujas virusas, vadinamas įvairiai: Verona, Romeo ir Džiulieta arba BlaBla, naudojantis žymiai gudresnį triuką, galintį apgauti daugiau elektroniniam paštui skirtų programinių paketų. Tekstas, prasidedantis gana trivialiu pavadinimu, pavyzdžiui, "Sveikas" arba "Hello", atkeliauja kartu su dviem priedais: pagalbos failu, vadinamu "Myjulliet.chm", ir exe-failu "Myromeo.exe". Perskaičius tekstą pagalbinis failas, kuris pats yra nedidelė programa, priverčia "Windows" įrašyti priedus. Po to pagalbos failas įjungia vykdomąją programą, užkrečiančią asmeninį kompiuterį. Visam tam pakanka vien atidaryti patį paštu atkeliavusį tekstą. Kol atidarysite laišką ir ištrinsite jo priedus, virusas jau bus padaręs savo juodą darbą.

   Iki šiol naujasis virusas neatkreipė į save daugiau dėmesio, nes Romeo ir Džiuljeta kol kas nėra kenksmingi. Tačiau jo kodas dabar yra naudojamas šablonu, kurį hakeriai gali panaudoti kuriant kur kas pavojingesnius dalykus.


Mokslo įdomybės