Virus přímo v HTML? Ano, už i to je dnes možné

Také dostáváte e-mailem zprávy v HTML formátu? Raději si zkontrolujte nastavení bezpečnosti Internet Exploreru.
Potom, co nám virotvůrci začali komplikovat život makroviry pro dokumenty Wordu a Excelu, objevili další možnost, jak nám znepříjemňovat život – infikovat přímo HTML soubory. Přesněji, v samotném HTML nikdo virus nenapíše, zákeřná barva písma kombinovaná se skrytým znakem prostě disk nesmaže, využíváno je ovšem rozšíření HTML o zabudované skripty ve stránce. Využíván je nejčastěji VB Script, který, pokud mu to ovšem dovolíte, může zapisovat na pevný disk a pracovat přímo se soubory. Nový virus HTML.Internal, je ostatně již třetí v řadě virů napadajících soubory HTML. Pokud se mu to podaří, s šestinovou pravděpodobností vyhledá soubory HTML a HTM v aktuální a nadřazených složkách a připíše do nich svůj kód. Připisuje na začáte a nic nepřemazává, navíc z podstaty VBScriptu je jeho kód viditelný a snadno odhalitelný. Podstatou je to virus – šíří se, jeho činnost je ovšem nedestruktivní, jen ve stavovém řádku napíše svůj text. Rovněž ochrana před ním je jednoduchá, prostě nechte původní nastavení Internet Exploreru na hodnotách nastavených po instalaci. Pokud jste si přímo nevypnuli ochranu proti nekorektním scriptům, nic vám nehrozí.

Jen mne tak napadá, toto je jediný virus, na který je skutečně aplikovatelný známý mýtus o e-mailu, který stačí jen otevřít a máte pevný disk venku v popelnici a vytopený sklep. Běžným uživatelům opravdu nic nehrozí, jen ti, co si sami nastavili, že je jim úplně jedno, co jim scripty provedou s počítačem mohou být ohroženi.

Váš názor Další článek: Windows NT: tip pro fanoušky příkazového řádku

Témata článku: , , , , , , , , ,