Příkladně takový počítačový červ SirCam má dlouhý život. Prvně se na Internetu objevil někdy v půli července a do dnešních dnů stále přežívá.
A SirCam si nevede zrovna špatně, podle MessageLabs dokonce vede žebříček deseti nejvíce aktivních červů za poslední čtyři týdny. Stejně je tomu i u společnosti Sophos Anti-Virus. Pořadí na dalších místech se mírně odlišují, ale to není tak důležité. Zajímavé je spíš, jak je možné, že virus, který se začal šířit v červenci nezanikl a na začátku listopadu, po třech a půl měsících se má čile k životu.
Jedním důvodem na počátku šíření mohlo být, že červ se usazoval v „odpadkovém koši“, který byl často vyjmut z oblasti procházených antiviry. Odpadkový koš je v operačním systému Windows schovaný na každém disku s atributy skrytý a systémový, není normálně vidět. Dalším důvodem je poměrně inteligentní způsob šíření červa, který se připojuje k nějakému souboru na vašem disku a odesílá se spolu s ním. Odeslaný soubor má zdvojenou příponu například .DOC.EXE a odeslaný dokument z disku zůstává stále čitelný (možnost vyzrazení dokumentů). Novou vlastností tohoto červa je vlastní poštovní rutina (SMTP server), která jej činí nezávislým na poštovním klientu Outlook, jenž je často používaný k šíření ostatních červů. Poslední zajímavou vlastností SirCamu, je schopnost prolézat lokální sítí a napadat další připojené počítače nic netušících kolegů. Ti jsou následně infikování, aniž by něco tušili.
Třetí a nejzávaznější důvod stálého šíření červa a to nejen tohoto je hloupost uživatelů, lepší slovo jsem bohužel nenašel. Pokud by nebyli uživatelé, kteří jsou stále infikovaní (nevyléčili své PC) nebo ti, kteří se ještě dnes nechají nakazit, červ by dávno zmizel. Přitom o červu bylo napsáno mnoho informací a způsob jak ho odstranit nabízí bezplatně McAfee i Symantec.
Co tedy způsobuje a jaké následky mohou mít neustále se množící a šířící červi?
Několik důvodů způsobujících šíření jakéhokoliv červa, nejenom SirCamu jsem už naznačil. Červu je také jedno jestli uživatel počítače je černý, bílý, žlutý či fialový a jestli se zrovna nachází v Asii či severním pólu. Ale neustále hlavním důvodem dalšího šíření zůstává uživatel. Množství připojených uživatelů k Internetu neustále stoupá a s tím roste i podhoubí pro šíření virů. Každý uživatel by měl přistupovat ke své práci na Internetu zodpovědně a starat se o počítač alespoň jako o své auto.
Zatím se po síti nešířil nějaký extrémně nebezpečný červ, který by zapříčinil smazání disků, shození serverů, podnikal by mohutné DDoS útoky, zahlcoval síť nebo něco jiného. Konečným důsledkem takto mohutného útoku by mohlo být spadnutí například serverů nemocnic nebo letišť a tak dále. Jen si vzpomeňte na nějaký katastrofický film, který jste viděli. Nastal by chaos, panika, rabování a možná i státní převraty. Zatím nabízím ke shlédnutí animaci jak vystřiženou z katastrofického filmu znázorňující šíření červa CodeRed (také se začal šířit v červenci).
Řešení jak takovémuto scénáři předejít je jednoduché. Stačí zakoupit jakýkoliv antivirový program, nespouštět žádné nové programy neprověřené antivirem (zejména soubory z Internetu a takové, u kterých nevíte k čemu slouží), pozor na makra v dokumentech (makra využívá minimum lidí), neotvírat přílohy podezřelých emailů (většinou cizojazyčný text a příloha), alespoň jednou za čas se informujte a pokud jste napadeni červem, ze systému ho odstraňte. Instalací dodatečných záplat a občasnou zálohou dat také nic nepokazíte. Pokud nechcete utrácet, tak dnes již existují antivirové společnosti nabízející své produkty pro domácí použití zdarma, Alwil, AntiVir Personal Edition. Dříve se nejvíc viry šířily na disketách a dnes již každý ví, že není dobré používat cizí diskety.
Nastíněného „černého“ scénáře se nikdo z nás snad nedožije, doufám.