Některé viry vám mohou změnit více než jen domovskou stránku

Vladimír Stwora

13.5.2004 Technická poradna Témata: Nezařazeno 1055 slov

Navštívíte nějakou stránku a později zjistíte, že si váš prohlížeč dělá, co chce. Prvním znamením, že něco není v pořádku, je to, že vaše domovská stránka ukazuje na nějaké porno nevalné kvality, ale vy sami jste ji nezměnili. Pokusíte se tedy odkaz vyhodit. Po restartu systému zjistíte, že je tam znovu. Brzy objevíte, že ať děláte co děláte, odkaz na porno zůstává. Bývá v systému tak hluboce zahnízděn, že někteří lidé to řeší přeinstalováním celého systému. Ale problém s prohlížečem, který neposlouchá, není jediná nepříjemnost. Následky mohou být i větší.

Stopy po porno stránkách na hranici zákona na napadeném počítači zůstanou a mohou vám způsobit problémy. Zvláště je-li počítač firemní.

Na stránkách wired.com otevřeli o tomto tématu debatu a brzy se sešlo nejméně tucet e-mailů od lidí, kteří mají podobnou zkušenost. Kvůli vnuceným odkazům na porno stránky na jejich počítačích téměř přišli o práci, v některých případech o ni opravdu přišli.

Nejhůře zřejmě dopadl muž, který se představil pouze jako Jack. Skončil ve vězení poté, co na firemním počítači našel jeho zaměstnavatel odkazy na dětskou pornografii a uvědomil o tom policii. Policie jedná v takových případech značně hystericky. Okamžitě byla u Jacka provedena domovní prohlídka. Nenašlo se nic, dokonce ani Playboy. Jack nebyl schopen vysvětlit, jak se tam tyto odkazy dostaly. "Nikdo mi nedal šanci se hájit," říká. "V podstatě se mě na nic ani neptali. Dali mi rovnou na vybranou: buď přiznám vinu a dostanu mírnější trest nebo ji nepřiznám - a v tom případě musím počítat s mnohem tvrdším postihem v případě odsouzení."

Nakonec to usmlouvali na 180 dnů ve vězení. "Odseděl jsem si 20 dnů a pak mě pustili s tím, že zbytek je domácí vězení. Dnes mám ale záznam v rejstříku trestu a moje jméno je v celostátní databází pedofilů."

Původně se Jack domníval, že obrázky v počítači zanechal dřívější majitel. Počítač si totiž koupil přes eBay. Nyní se přiklání k názoru, že se stal obětí únosu prohlížeče.

Jack přišel do Spojených států nedávno z bývalého Sovětského svazu. Zdá se, že nepatří zrovna mezi počítačové odborníky. Kdoví, jak má nastavenou ochranu na svém počítači a zda vůbec nějakou ochranu má. Takoví lidé jsou pak snadnou kořistí.

"Při surfování a hledání něčeho dostávám množství reklam na porno stránky," říká Jack. "Často se stane, že se taková stránka otevře sama, a když ji chci zavřít, vyskočí jiných pět. Jediná možnost, jak proces množení stránek zastavit, je vypnout celý počítač. Nejenže mi něco změnilo domovskou stránku, ale ve složce oblíbených adres mám najednou mnoho odkazů na porno stránky, které jsem tam nikdy nedal."

Počítačoví odborníci uznávají, že někdy je obtížné rozlišit, zda člověk uložil tyto odkazy sám, nebo zda se mu tam dostaly díky viru. Nicméně při prohlídce jeho počítače poukazují na určité nesrovnalosti v jeho výpovědi. Pro Jacka a jeho verzi mluví skutečnost, že v počítači byl nalezen program CoolWebSearch, zkráceně CWS.

CWS

CWS je vlastně vir a trojský kůň zároveň a patří k tomu nejhoršímu, co bylo napsáno. Je téměř neviditelný a je dosti obtížné se ho zbavit. Objevil se minulý rok v létě, jeho autor není znám, nicméně zdá se, že je v nějakém spojení s webovou stránkou Cool Web Search. Tato stránka inzeruje sloganem The Search Engine you trust - Vyhledávání, kterému můžete věřit. Dnes obíhá CWS v mnoha variantách a téměř každý týden je modifikován, takže jeho detekce antivirovými programy není jistá. Některé verze CWS navíc dokážou antivirový program pacifikovat.

CWS se dostane do počítače jednou ze dvou bezpečnostních děr v MS Java Virtual Machine (novější verze mají tyto díry už zavřeny). Přepíše vám domovskou stránku, do vaší složky oblíbených adres uloží celou řadu porno odkazů a otravuje vás každých pár minut vyskakujícími okny s porno nabídkou. Některé verze CWS jsou schopny odeslat vaše osobní informace někam ven bez vašeho vědomí. Jiné verze umístí určité odkazy do oblasti "trusted sites" což jim umožní instalovat na vašem počítači libovolný program. Další verze CWS přesměruje každý link nezačínající na www na porno stránky.

Proti CWS existuje stránka Merijn.org, jejíž autor mapuje všechny známé varianty tohoto viru a současně nabízí program, který většinu variant dokáže z počítače vymazat.

Mimo CWS existují ještě další programy podobného ražení, např. Xupiter nebo Lop. Ale CWS je jistě nejhorší z nich.

Případ s Jackem není tak jasný

Proti Jackově verzi hovoří skutečnost, že některé obrázky byly uloženy v normálním adresáři a ne v bufferu vyrovnávací paměti. Aby je tam dostal, musel to udělat vědomě.

Bývalý systémový inženýr IBM Brian Rothery, který měl rovněž příležitost prohlédnout Jackův počítač, upozorňuje, že tzv. ilegální porno, které vyneslo Jackovi 180 dnů vězení, byly většinou jen fotografie obnažených žen a obrázky z nudistických pláží a nevypadalo to jako tvrdé porno. Nicméně v dnešní Americe se za obrázky nahých dětí běžně sedí, lhostejno, kde byly pořízeny.

Jestliže je Jack skutečně obětí únosu svého prohlížeče virem CWS, pak je jistě nejtvrději postiženou obětí. Jiní lidé, kterým byl také unesen prohlížeč, měli více štěstí.

"Téměř jsem přišel o práci," říká obchodník Matthew Cortella. Jeho zaměstnavatel našel na firemním notebooku desítky hanbatých fotografií. Matthew nemá zdání, jak se mu tam dostaly. Pak nějaký odborník objevil na jeho počítači vir, který to mohl způsobit. Ale osm dnů se Matthew strachoval, že přijde o práci. Jeho žena od něj odešla, protože byla přesvědčena, že se dívá na porno. Musela to být, mimochodem, pěkná kráva. :-)

Je těžké takovou věc vysvětlit. Řeknete-li někomu, že váš počítač sám stahuje pornografii, dostane se vám většinou jen nevěřícného úšklebku typu "my víme, co si máme o tobě myslit."

Únosy prohlížeče jsou dosti časté. Bránit se lze jedině tak, že budete sledovat bulletin MS a pravidelně záplatovávat díry, které se objeví. A rozhodně není špatný nápad vypnout ve svém prohlížeči všechny nepřirozené doplňky jako ActiveX, Javu, Flash apod. Některé špatně napsané stránky sice tím pádem nebudete moci vůbec navštívit, ale to je relativně malá daň za potíže, kterým takto předejdete.

Podle článku Browser Hijackers Ruining Lives uveřejněného na Wired.com.

Známka 1.0 (hodnotilo 1)

Oznámkujte kvalitu článku jako ve škole
(1-výborný, 5-hrozný)

1  2  3  4  5 

Gesto pro nezávislost

35

Darováním zajistíte přežití nedotovaného redakčního prostoru, daleko od finančních a politických tlaků. Je to více, než pouhá podpora webu, je to závazek k pravdě a svobodě informací.

Za měsíc leden přispělo 62 čtenářů částkou 12 252 korun, což je 35 % měsíčních nákladů provozu Zvědavce.

Bankovní spojení: 2000368066/2010

IBAN: CZ4720100000002000368066
Ze Slovenska 2000368066/8330
IBAN: SK5883300000002000368066
BIC/SWIFT: FIOBCZPPXXX

[PayPal]

Bitcoin:
bc1q40mwpus89teua4ruhxrtal6v45lc3ye5a9ttud

Další možnosti platby ›

Ve zkratce

Sjezd Sudetoněmeckého landsmanschaftu v Brně25.01.26 17:15 Česká republika 0

V Česku okopírovali ruský dron. A zrodil se létající Jan Žižka25.01.26 17:00 Česká republika 0

Pandemie jako mocenský experiment 24.01.26 16:29 Evropská unie 0

Valentin Katasonov - Americký dluh se řítí ke 45 bilionům! Trump hodlá ovládnout Fed a tisknout dolary pro světovou nadvládu USA24.01.26 08:20 USA 0

Za tohle by měli někoho zavřít, odškodné 17 miliard za Diag Human je skandál, řekl Babiš24.01.26 08:08 Česká republika 0

Politico - USA zvažují námořní blokádu Kuby, chtějí ji odstavit od ropy24.01.26 08:04 Kuba 1

Netanjahu nemůže jet do Davosu, protože by ho Švýcarsko zatklo23.01.26 17:17 Švýcarsko 0

Zelenskyj: Pokud bude Ukrajina součástí EU, nikdo se neodváží otírat si o Evropu nohy22.01.26 18:54 Švýcarsko 0

Setkání Putina s Abbásem: Rusko je připraveno poskytnout Radě míru miliardu dolarů na podporu palestinského lidu22.01.26 18:34 Rusko 0

„Ruský“ ropný tanker zadržen ve Středozemním moři: Macron oznamuje vyšetřování, Moskva požaduje vysvětlení22.01.26 18:29 Francie 0

Česká republika dostala pozvánku do Trumpovy Rady míru22.01.26 17:32 Česká republika 3

Von der Lejnová ustála další pokus o vyslovení nedůvěry22.01.26 16:00 Evropská unie 0

Rusko s USA jedná o využití zmrazených ruských aktiv k obnově území v SVO, uvedl Putin22.01.26 14:53 Rusko 0

Financial Times: Večera Black Rocku v Davose sa zmenila na otvorený konflikt a búrlivú diskusiu22.01.26 14:06 Švýcarsko 0

29 speciálních letů na Blízký východ. Co bude dál? 22.01.26 13:57 Írán 0

Protest pražských taxikářů. Kupovat elektroauta za miliony je ekonomická sebevražda22.01.26 08:27 Česká republika 1

Trump - „Evropa nemíří správným směrem“22.01.26 08:07 Švýcarsko 0

Podle dohody s NATO by USA mohly získat suverenitu nad menším územím Grónska22.01.26 08:02 Grónsko 0

EP zastavil ratifikaci, Soudní dvůr EU přezkoumá smlouvu s Mercosurem22.01.26 07:59 Evropská unie 1

Senát proti vládě22.01.26 07:54 Česká republika 0

Měnové kurzy

USD
20,45 Kč
Euro
24,26 Kč
Libra
27,90 Kč
Kanadský dolar
14,93 Kč
Australský dolar
14,16 Kč
Švýcarský frank
26,36 Kč
100 japonských jenů
13,21 Kč
Čínský juan
2,94 Kč
Polský zloty
5,76 Kč
100 maď. forintů
6,35 Kč
Ukrajinská hřivna
0,48 Kč
100 rublů
27,30 Kč
1 unce (31,1g) zlata
101 996,41 Kč
1 unce stříbra
2 112,08 Kč
Bitcoin
1 766 418,69 Kč

Poslední aktualizace: 25.1.2026 22:00 SEČ

Tuto stránku navštívilo 20 702