Письма - черви почты...

Помимо писем, содержащих троянов и макровирусы, могут быть опасны и электронные письма, вовсе не содержащие никаких вложений, зато зараженные так называемыми скрипт-вирусами (почтовыми вирусами-червями). 

Среди наиболее известных, следует, в частности, упомянуть KakWorm, Stages и ILOVEYOU (LoveLetter). Они написаны на Visual Basic for Applications (VBA), используют Windows Scripting Host (машину для запуска скрипт-программ) и крайне опасны (например, суммарные убытки от распространения ILOVEYOU превысили 12 миллиардов долларов). При этом против них часто бывают бессильны традиционные антивирусные средства, которые не в силах обнаружить присутствие вируса, если он не обращается к жесткому диску, а оперирует исключительно в оперативной памяти компьютера. Кроме того, крайне легким (за счет среды разработки) является создание новых вариантов данных вирусов. В случае KakWorm, заражение вообще происходит просто при открытии письма, и не требует совершения каких-либо еще дополнительных действий. Что же можно рекомендовать тем, кто не желает страдать от данного вида вирусного программного обеспечения?

Наиболее распространенные почтовые вирусы, включая KakWorm и ILOVEYOU, опасны только для пользователей ОС Windows, браузера Microsoft Internet Explorer и почтового клиента Microsoft Outlook. Конечно, данное обстоятельство можно объяснить общей распространенностью вышеперечисленных программ, но равнодушие программистов Microsoft к такому качеству программ, как безопасность, тоже стало почти легендарным. Так что если вас впечатляет цифра в 3 миллиона компьютеров, зараженных за первые три дня распространения вируса ILOVEYOU, в качестве почтового клиента установите себе лучше The Bat, а в качестве веб-браузера любой другой, кроме Internet Explorer. 

Существует и другой выход из положения. Так, например, Антивирусная лаборатория Касперского создала эвристический анализатор AVP Script Checker, специально предназначенный для борьбы со скрипт-вирусами. Разработчики описывают принцип его действия следующим образом: AVP Script Checker - это антивирусная программа, которая обеспечивает защиту вашего компьютера от проникновения скрипт-вирусов и червей, действующих по принципу "LoveLetter" и распространяющих себя при помощи почтовых служб… Перед выполнением этих скриптов AVP Script Checker выполнит эвристический анализ кода и произведет проверку с помощью AVP Монитора (если он установлен и запущен). При обнаружении вируса или подозрительного кода на экран будет выведено соответствующее предупреждение и скрипт не будет выполнен. Остается добавить, что распространяется AVP Script Checker свободно и весит 946 килобайт.

Кроме него, в Cети можно найти и другие утилиты, предназначенные для борьбы со скрипт-вирусами. Например, свободно распространяемый MailCleaner (818 килобайт, сайт разработчика). Эта утилита работает в паре с почтовым клиентом Outlook или Outlook Express, проверяет все пришедшие вам письма, и, если обнаружит что-то подозрительное - сообщит вам и не допустит заражения. Кроме того, на сайте разработчиков можно брать ежедневные (!) обновления антивирусных баз данных программы.

Специально для борьбы с вирусом ILOVEYOU и его последствиями предназначена программа IloveYouCleaner, распространяемая бесплатно и весящая всего 728 килобайт. В ее функции входит даже возможность показа списка адресов, по которым успел разослать свои копии вирус.

Метки: вирусы
20.04.2024 | 2213 | Что нужно знать | Гость
Комментарии (0):
avatar