Отправляет email-рассылки с помощью сервиса Sendsay

Безопасность в Интернет

  Все выпуски  

Безопасность в Интернет


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

Безопасность в Интернет #24 ноябрь 2000

Друзья!

Ага, позор на мою седую голову! На такую туфту купился... Я про эту "Калифорнию". Ну да ладно, с кем не бывает. Все равно всем спасибо за письма, хоть и не все было приятно читать.

Отдельное спасибо Олегу Муравейко из Липецка, приславшему в своем письме заметку, которая действительно поможет таким же доверчивым людям, как ваш покорный слуга. Привожу ее ниже:

Практическое руководство по нейтрализации вирусных мистификаций

Сегодня трудно представить человека, который не воспринимает компьютерные вирусы как реальную угрозу нормальному функционированию компьютерных систем. Однако, одновременно с распространением вирусов проявился другой, не менее опасный синдром -- вирусные мистификации. Смысл вирусных мистификаций удивительно прост: злоумышленник сочиняет предупреждение об исключительно опасном вирусе, которого в действительности не существует. Затем рассылает его максимальному количеству пользователей с просьбой принять соответствующие меры и обязательно передать сообщение другим. Напуганные пользователи, исходя из лучших побуждений сделать добро ближнему, предупреждали всех своих коллег и партнеров. В результате, компьютерное сообщество регулярно трясло от всплесков вирусной истерии, которая заставляла напрасно беспокоиться десятки тысяч людей по всему миру.

"Расцвет" вирусных мистификаций пришелся на 1997-98 гг., когда и месяца не проходило без того, чтобы очередной вал писем от взбудораженных пользователей не захлестывал антивирусные компании, которые были вынуждены выпускать специальные "успокоительные" статьи. Как распознать реальное вирусное предупреждение от мистификации? И что делать, если Ваши знакомые все-таки поверили в эту неудачную шутку?

Основное правило: если сообщение идет не от информационной службы антивирусной компании, то Вам необходимо проверить секции "Вирусные мистификации" специализированных ресурсов. Весьма вероятно, там Вы найдете ответ на вопрос. Мы рекомендуем Вам обращаться в Вирусную Энциклопедию "Лаборатории Касперского", или на популярный сайт Роба Розенбергера VMyths.com. Если здесь Вы не нашли упоминаний присланного Вам предупреждения, то обязательно посетите новостной раздел сайта "Лаборатории Касперского". Эксперты компании немедленно информируют пользователей в случае появления реальной угрозы. Только после этого имеет смысл посылать запрос в службу технической поддержки (support@avp.ru), чтобы получить разъяснения.

Что делать с вирусными мистификациями? Во-первых, ни в коем случае не пересылайте сообщение другим. Самый надежный способ -- просто удалить это письмо. Во-вторых, как можно быстрее уведомите отправителя, что он стал жертвой вирусной "утки". Есть вероятность, что он еще не успел переслать "предупреждение" другим: помогите ему сохранить доверие к себе и не нервировать зря его коллег и партнеров. Вместе с тем, необходимо отметить, что у вирусных мистификаций есть и другая, не менее опасная сторона: нет никаких гарантий, что однажды какой-нибудь злоумышленник действительно не создаст некий вирус, назвав его именем известной мистификации. В этом случае, мы хотели бы еще раз напомнить Вам основное правило компьютерной гигиены: ни в коем случае не открывайте вложенные файлы, полученные из неизвестных источников. Даже если Вы получили письмо от знакомого человека, но считаете его неожиданным и странным (например, признание в любви), то правильнее переспросить отправителя, действительно ли сообщение принадлежит ему. Ведь наиболее распространенный тип компьютерной фауны -- сетевые черви, отправляют зараженные файлы с пораженных компьютеров так, что их владельцы об этом даже и не догадываются.

Copyright (C) "[2]Лаборатория Касперского"

Далее Олег приводит описание "червя", приведенное в рассылке Inroad Hi-Tech Review два месяца назад:

Wobble: "неодичавший" интернет-червь

Wobble -- интернет-червь, который распространяется в виде зашифрованного VBS-скрипта: "Wobller.txt.vbe" или "Wobbler.txt.jse". При отправке писем использует MAPI-протокол. В "диком виде" пока не замечен. Червь запускается только в операционных системах с установленным Windows Scripting Host (WSH) (в Windows 98, Windows 2000 он установлен по умолчанию). Другие названия этого же червя: JS/Nowobbler.A@mm NETWORK/OUTLOOK.FakeHoax VBS/Nowobbler.A@mm Wobbler.txt.jse Wobbler.txt.vbe

Червь попадает на компьютер в виде письма в HTML-формате. Тело письма содержит программу-скрипт на языке JavaScript, которая и является кодом червя. В результате при открытии или предварительном просмотре сообщения скрипт-программа не видна, т.к. скрипты никогда не отображаются в HTML-документах (сообщениях, страницах и т.п.), но получает управление и червь активизируется. Письмо, посылаемое червем, выглядит как известная мистификация по имени "Wobbler". При открытии письма срабатывает внедренный VBS-код и червь в фоновом режиме рассылает свои копии 100 получателям, найденным в адресной книге. В 20% случаях червь рассылает не себя, а некие сообщения на испанском языке. Также червь копирует себя на все подключенные локальные и сетевые диски в корневую директорию.

И в конце Олег пишет:

Возращаясь к теме Вашей рассылки хотелось бы в ней видить не такие предупреждения, а практические рекомендации по выявлению вирусных инфекций и методов предупреждения.

Например я хотел бы знать как настроить почтовую систему на оперативное уведомление о факте, что кто-то из пользователей подцепил заразу. Теоретически это можно реализовать как аудит статистики отсылаемой почты. Например, если пользователь никогда раньше не слал больше 5 писем за раз, а вдруг посылает всем из своей адресной книги, мне как админу должно предти предупреждение. Как это сделать практически, есть ли уже готовые программные средства делающее такое, возможно у них есть более тонкие настройки и т.д. и т.п. ?

Или раскажите про интеграцию антивирусных пакетов и почтовых серверов, что бы вся почта подвергалась антивирусному контролю.

Друзья! Я хотел бы попросить тех, кому есть что сказать по данному вопросу написать мне. Тема интересная и я мог бы поместить ваш материал в рассылке.

В следующем номере я познакомлю вас со статьей еще одного активного подписчика -- Владимира Момитько -- об основных мерах предосторожности, которые следует предпринимать при использовании компьютера в бизнесе и, особенно, в том случае, если информация, находящаяся на вашем компьютере, имеет конфиденциальный характер

Искренне ваш, А.Бочаров

Ваши отклики - andboc@mail.ru

AS/400 Stins FireWall 
Solution

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное