Vaše schránka je minové pole. Nejde jen o spam a newslettery; je to přenosový kanál pro digitální patogeny. trojské koně. Červi. Viry. Tyto investice tam jen tak nesedí. Čekají.

Většina malwaru distribuovaného prostřednictvím e-mailu nejsou „skutečné“ viry v biologickém smyslu. Nemohou se samy rozmnožovat. Potřebují tě. Potřebují váš pohyb kurzoru, váš stisk prstu a vaše povolení k provedení. Ale právě tato lidská interakce je činí tak destruktivními pro velké poštovní systémy.

Trojský kůň se skrývá uvnitř neškodné skořápky. Vzpomeňte si na dřevěného koně z Iliady. Příloha vypadá dobře. Mohlo by to pocházet od kontaktu, kterého znáte, nebo od cizince s ošemetným předmětem. Název souboru může být zavádějící. Otevřeš to. Začíná to. Najednou budou vaše soubory smazány, vaše plocha se změní a malware se zkopíruje do všech kontaktů ve vašem adresáři. Je to řetězová reakce. A začíná to jedním kliknutím.

Mechanika škodlivých příloh

Abyste pochopili hrozbu, musíte vidět, jak tyto programy fungují v reálném prostředí. Symantec zdokumentoval několik pozoruhodných příkladů, které ilustrují rozsah možných škod.

Vezměme Worm.ExploreZip. To není jen nepříjemný problém. Toto je červ s destruktivním kódem užitečného zatížení. Zaměřuje se na Microsoft Outlook, Outlook Express a Exchange. Nečeká, až otevřete konkrétní zprávu. Odpovídá na nepřečtené zprávy v doručené poště a šíří se dále. Prohledává připojené disky a síťové počítače pro instalace systému Windows. Jakmile najde cíl, zkopíruje se do adresáře Windows a upraví soubor WIN.INI, aby se zajistilo, že bude spuštěn při startu systému.

Užitečný kód je krutý. Hledá soubory s příponami .h, .c, .cpp, .asm, .doc, .ppt a .xls. Ničí je. Na vašem pevném disku. Na připojených discích. Na jakémkoli síťovém počítači, ke kterému má přístup. Nejedná se o jednorázovou akci. To se děje pokaždé, když je červ spuštěn, dokud není odstraněn.

Můžete jej získat v příloze s názvem zipped_files.exe. Maskuje se jako standardní samorozbalovací zip archiv. Po spuštění se však zkopíruje do systémového adresáře Windows jako Explore.exe nebo do adresáře Windows jako _setup.exe. Upravuje registr nebo WIN.INI tak, aby se Explore.exe automaticky spustil při startu Windows.

Takto fungují viry prostřednictvím e-mailu. Zneužívají důvěru. Využívají pohodlí. A využívají toho, že očekáváte, že investice budou bezpečné.

Když ani nemusíte mačkat

Některý malware je agresivnější. Nepotřebují, abyste si stáhli a spustili soubor. Potřebují, abyste otevřeli dopis.

VBS.BubbleBoy je ukázkovým příkladem. Běží na Windows 98 a Windows 2000. Může běžet na Windows 95, pokud je nainstalován Windows Scripting Host. Zaměřuje se na anglickou a španělskou verzi operačního systému. Nefunguje na Windows NT.

Klíčová je kombinace Microsoft Outlook (nebo Express) a Internet Explorer 5. Červ v této kombinaci využívá známou bezpečnostní chybu. Když zobrazíte e-mail, červ vloží soubor skriptu s názvem UPDATE.HTA. Nemusíte nic mačkat. Přílohu nemusíte ukládat. Samotný akt prohlížení zprávy spouští infekci.

UPDATE.HTA je umístěn ve spouštěcí složce (Program-StartUp) v nabídce Start. Proces infekce nezačíná okamžitě. Čeká na restartování počítače. Jakmile to uděláte, skript pomocí MS Outlook odešle červa všem kontaktům ve vašem adresáři. Oprava zranitelnosti aplikace Outlook/IE5 zastaví šíření. Ale kolik uživatelů stále používá zastaralé prohlížeče a klienty?

Microsoft poskytuje podrobné informace o tomto červu. Ale čtení o tom vás neochrání. Akce budou chránit.

Zastavte propagaci

Virové signatury jsou k ničemu, pokud jsou zastaralé. Udržujte svůj antivirový software aktuální. Stáhněte si nejnovější virové signatury od výrobce. Antivirový software nemůže detekovat nové viry bez těchto aktualizací.

Pokud používáte Norton AntiVirus, ujistěte se, že je povolena funkce Auto-Protect. Aktuální verze vás upozorní, když jsou soubory podpisů starší než 30 dní. Norton LiveUpdate dokáže tento proces automatizovat. Automatizace ale funguje pouze tehdy, když jí to dovolíte.

Pokud máte podezření, že je váš počítač infikován, pokud si všimnete, že váš e-mail posílá zprávy lidem, které jste nekontaktovali, jednejte rychle. Zavolejte těmto lidem. Řekněte jim, aby neotevírali zprávy. Řekněte jim, aby neotevírali přílohy. Toto je jediný účinný způsob, jak zastavit šíření. Stáváte se součástí zadržovacího protokolu.

Co potřebujete vědět o červech

Termín “červ” se často používá volně. Pojďme si ujasnit, co to znamená v kybernetické bezpečnosti.

File Sharing Worm je škodlivý program určený k šíření prostřednictvím sítí pro sdílení souborů. Zkopíruje se do všech sdílených složek, ke kterým má přístup. Jakmile je infikován, pokusí se rozšířit na další počítače ve stejné síti. Tito červi způsobují značné škody, protože se rychle pohybují ve velkých sítích.

Online červ se šíří automaticky odesíláním kopií do jiných počítačů ve stejné síti. Nepotřebuje hostitele souboru ani uživatele klikající na tlačítko. Jediné, co potřebuje, je spojení.

Červ kybernetické bezpečnosti je jakýkoli škodlivý program schopný sebereplikace a poškození. Nemusí být připojena k programu. Existuje samostatně.

Je možné posílat červy e-mailem? Ano. Někteří červi se šíří prostřednictvím příloh e-mailů. Ostatní prostřednictvím odkazů v e-mailech. Lze je také šířit prostřednictvím rychlých zpráv nebo příspěvků na sociálních sítích. Vektor se mění. Záměr zůstává stejný.

Udržujte svůj software aktualizovaný. Udržujte podpisy aktuální. A pamatujte, že vaše poštovní schránka není důvěryhodné prostředí. Každá příloha je potenciální trojský kůň. Každý odkaz je potenciální past. Jedinou otázkou je, zda jste svou ochranu aktualizovali včas.