Бесплатный электронный учебник по защите информации компьютера в интернет |
|
служба
Компьютерная помощь |
Черви, распространяющиеся через адресную книгу Outlook |
Антивирусная защита компьютера. Вызов мастера на дом в Кириши: (8911) 239-8212 |
|
|||||
|
Черви, распространяющиеся через адресную книгу Outlook В течение нескольких последних лет XX века мошенники,
избравшие своим инструментом компьютерные коды, организовывали за
счет пользователей программ Outlook и Outlook Express буйную новогоднюю
"вечеринку". Ими было выпущено целое полчище вирусов-червей,
размножающихся по изящной технологии: осуществляя самостоятельно рассылку
по каждому адресу, найденному в адресной книге жертвы, эти вирусы
маскировались под сообщения, присланные из надежного источника. Это
оригинальное применение методов соииа1ьной инженерии (см. главу 14)
было ударом, который злой гений-изобретатель наносил наверняка. Корпорации,
в которых работали десятки тысяч служащих, активно использующих Outlook,
были вынуждены отказаться от применения почтовых служб, чтобы остановить
поток сообщений, снующих туда-сюда от одного пользователя к другому,
засоряя почтовые ящики и забивая до отказа дисковое пространство почтовых
серверов. Согласитесь, тяжело удержаться от того> чтобы не открыть
вложение, пришедшее от знакомого, которому вы доверяете. |
||||
"Червь" ILOVEYOU Ниже приведена подпрограмма "червя" ILOVEYOU.
написанная на языке VBScript. которая обеспечивает его распространение
через электронную почту (некоторые строки были разделены вручную,
чтобы уместить их на странице). sub spreadtoemail() Как остановить "червей", распространяющихся через адресную книгу После нескольких лет критики в средствах массовой
информации компания Microsoft устала обвинять пользователей в том,
что они сами запускают вложения электронной почты, в которых содержатся
вирусы-"черви", и выпустила соответствующий модуль обновления.
Он называется Outlook 2000 SR-1 E-mail Security Update и Outlook 98
E-mail Security Update (http://officeupdate.microsoft.com/2000/downloadDetails/Out2ksec.hem
и Out98sec .htm соответственно). Одной из особенностей этого модуля
является наличие в нем механизма защиты модели объектов (Object Model
Guard), который был разработан .для предупреждения пользователей о
том, что внешней программой предпринята попытка получения доступа
к их адресной книге Outlook или отправки сообщений от их имени. Компания
Reliable Software Technologies Corporation (RSTCorp) выпустила дополнительную
утилиту, предотвращающую обращения к Outlook определенного типа, поступающие
от компонента Virtual Basic Scripting Engine. Таким образом можно
предотвратить распространение вирусов, подобных 1EOVEYOU. Эту дополняющую
программу, которая называется JustBeFriends.dll (JBF), можно использовать
совместно с модулем обновления программы Outlook, который предлагается
компанией Microsoft. В отличие от механизма OMG компании Microsoft,
который контролирует доступ к функциям Outlook внутри самой программы,
JBF контролирует возможность доступа к Outlook или Outlook Express
со стороны других приложений. Если попытка доступа осуществляется
с помощью сценария, запушенного с рабочего стола или из вложения,
то утилита JBF предотвращает эту попытку. В противном случае пользователь
должен подтвердить, что данному приложению разрешен доступ к Outlook.
|
|||||
|
|
|||
|