Storm-worm o víkendu řádil
Nejen materiální škody způsobil nedávný velký vítr, který se prohnal i naším státečkem. Kdosi si jej vzal za vzor při tvorbě červíka, který u F-Secure dostal jméno Win32.Small.dam a přezdívku „Storm-worm“. Ten se začal šířit minulý týden prostřednictvím e-mailů, přičemž nejmasivnějšího rozšiřování, které ukazuje firma F-Secure na názorném videu, dosáhl kolem půlnoci ze čtvrtka na pátek. Mezi texty, které může mít takový e-mail jako Předmět, je i „230 dead as storm batters Europe.“, v příloze jsou pak spustitelné EXE soubory, jenž obsahují trojské koně. Autoři přes víkend stihli nadělat další varianty s mnoha různými texty v poli Předmět, také název přílohy může být jiný, vždy jde však o přímo spustitelný EXE soubor bez „maskující“ přípony (např. pdf.exe nebo txt.exe a podobně).
Pokud se zadíváte na zmíněné video, asi vás napadne, že s tou počítačovou gramotností národa by se opravdu mělo něco udělat. Stále existuje neuvěřitelné množství lidí, kteří s klidným svědomím spustí EXE soubor z emailu od neznámé osoby. Ať už mezi ně patříte, nebo ne, mějte se na pozoru a aktualizujte si své antiviry. Small.dam se rozšířil překvapivě snadno. Navíc se objevují každou chvíli nové a lepší varianty, které pro své ukrytí už používají i „rootkit“ techniky (zneviditelňují si soubory a patřičné údaje v registru).