Znanost in tehnologija

Zaradi čudnega prevoda iz life.com v živo.com lahko sklepate, da gre za lažni virus

Ljubljana, 08. 11. 2013 10.23 |

PREDVIDEN ČAS BRANJA: 6 min
Avtor
Špela Zupan
Komentarji
3

Če dobite obvestilo, da je vaš računalnik okužil virus po odprtju datoteke z naslovom "Življenje je lepo" z besedilom "Imam vašo lepo sliko o vas!! Ali stojiš tudi na tej sliki!!", se ne vzemirjajte preveč. Gre namreč za enega od več lažnih groženj na spletu. Trenutno je res nevarna družina trojanskih konjev Cryptolocker.

Niso vsa opozorila o domnevnih virusih prava.
Niso vsa opozorila o domnevnih virusih prava. FOTO: Thinkstock
Na spletu kroži tudi obvestilo o lažnem virusu poimenovanem Wobbler, ki naj bi se prenašal po elektronski pošti z naslovom California. Virus je shranjen v datoteki "Win a holiday". Prav tako ne obstajata virusa, ki naj bi se širila s pošto z naslovom "Join crew/penpals" ali "It Takes Guts to Say Jesus'' (Moraš biti pogumen, da rečeš Jezus).

Na spletu kroži opozorilo o domnevnem novem virusu, ko naj bi uporabnik po elektronski pošti dobil Power Point predstavitev "Življenje je lepo" z besedilom "Imam vašo lepo sliko o vas!! Ali stojiš tudi na tej sliki!!" Po odprtju naj bi pridobili vaše podatke in osebne datoteke ter ukradli vaše bančne podatke. V opozorilu piše, da se po odprtju prikaže opozorilo: "To je zdaj prepozno, tvoje življenje ni več lepo." Virus naj bi ustvaril heker, ki se je poimenoval "življenje lastnika kliče".

Iz F-Secure so sporočili, da gre za lažno obvestilo, ki ga uporabniki že nekaj let razpošiljajo z željo pomagati svojim prijateljem. Tudi na slovenskem Microsoftu niso prejeli prijav oziroma obvestil uporabnikov, sicer pa domnevajo, da gre za verižno elektronsko sporočilo, ki se je prvič pojavilo že leta 2002. Tudi po njihovih dostopnih podatkih virus ne obstaja. Prejemnikom svetujejo, naj sporočilo izbrišejo in ga ne posredujejo drugim.

Tudi v Si-cert so potrdili, da gre za potegavščino, ki je samodejno prevedena iz angleškega jezika, zato je tudi poštni naslov pošiljatelja jamiepemie13@%C5%BEivo.com, kar je pravzaprav drug zapis za jamiepemie13@živo.com. ''Živo.com pa je seveda prevod domene live.com. Potegavščina s to vsebino se v obliki verižnega pisma pojavi vsakih nekaj let, pozimi 2012 tudi v slovenskem jeziku pri nas, najdete pa nizozemske zapise o tem iz leta 2008, ter reference na prve takšne primere v angleškem jeziku že kar leta 2005,'' so dodali.

Kako prepoznati lažna obvestila o virusih?

Po pojasnilih iz F-Secure so lažna obvestila sporočila o virusih, ki dejansko sploh ne obstajajo. Besedilo je večinoma slab prevod obvestil, ki se razpošiljajo tudi v angleškem jeziku. Pred vsakimi olimpijskimi igrami se na primer znova pojavijo obvestila o domnevnem virusu "olimpijska bakla".

Lažna obvestila lahko prepoznate, če je veliko vrstic z elektronskimi naslovi prejemnikov, če je veliko citiranja z znaki "> >" na začetku vrstic, če je besedilo podobno reklamnim ali nezaželenim sporočilom, če je navajanje velikih podjetij – Microsofta ali AOL, ki praviloma ne vedo nič o tem. Običajno tudi vedno piše, da se je škodljivi program pojavil "včeraj", prejemnika pozivajo, naj ga pošlje naprej, besedilo je napisano s samimi velikimi črkami in veliko klicaji. V F-Secure pravijo, da je tovrstna sporočila najbolje izbrisati, "saj povzročajo samo zmedo in tratenje časa".

Nevaren trojanski konj Cryptolocker

Od pravih škodljivih programov, ki dejansko obstajajo, je trenutno nevarna družina trojanskih konjev Cryptolocker, so sporočili iz F-Secure. Če uporabnik odpre okuženo priponko ali se namesti samodejno preko varnostne luknje v kakšnem od programov, trojanski konj kriptira vse dokumente in slike, ki jih najde na računalniku.

Svoj računalnik zaščitite s protivirusnim programom.
Svoj računalnik zaščitite s protivirusnim programom. FOTO: Thinkstock
Na spletu kroži tudi obvestilo o lažnem virusu poimenovanem Wobbler, ki naj bi se prenašal po elektronski pošti z naslovom California. Virus je shranjen v datoteki "Win a holiday". Prav tako ne obstajata virusa, ki naj bi se širila s pošto z naslovom "Join crew/penpals" ali "It Takes Guts to Say Jesus'' (Moraš biti pogumen, da rečeš Jezus).

Na spletu kroži opozorilo o domnevnem novem virusu, ko naj bi uporabnik po elektronski pošti dobil Power Point predstavitev "Življenje je lepo" z besedilom "Imam vašo lepo sliko o vas!! Ali stojiš tudi na tej sliki!!" Po odprtju naj bi pridobili vaše podatke in osebne datoteke ter ukradli vaše bančne podatke. V opozorilu piše, da se po odprtju prikaže opozorilo: "To je zdaj prepozno, tvoje življenje ni več lepo." Virus naj bi ustvaril heker, ki se je poimenoval "življenje lastnika kliče".

Iz F-Secure so sporočili, da gre za lažno obvestilo, ki ga uporabniki že nekaj let razpošiljajo z željo pomagati svojim prijateljem. Tudi na slovenskem Microsoftu niso prejeli prijav oziroma obvestil uporabnikov, sicer pa domnevajo, da gre za verižno elektronsko sporočilo, ki se je prvič pojavilo že leta 2002. Tudi po njihovih dostopnih podatkih virus ne obstaja. Prejemnikom svetujejo, naj sporočilo izbrišejo in ga ne posredujejo drugim.

Tudi v Si-cert so potrdili, da gre za potegavščino, ki je samodejno prevedena iz angleškega jezika, zato je tudi poštni naslov pošiljatelja jamiepemie13@%C5%BEivo.com, kar je pravzaprav drug zapis za jamiepemie13@živo.com. ''Živo.com pa je seveda prevod domene live.com. Potegavščina s to vsebino se v obliki verižnega pisma pojavi vsakih nekaj let, pozimi 2012 tudi v slovenskem jeziku pri nas, najdete pa nizozemske zapise o tem iz leta 2008, ter reference na prve takšne primere v angleškem jeziku že kar leta 2005,'' so dodali.

Kako prepoznati lažna obvestila o virusih?

Po pojasnilih iz F-Secure so lažna obvestila sporočila o virusih, ki dejansko sploh ne obstajajo. Besedilo je večinoma slab prevod obvestil, ki se razpošiljajo tudi v angleškem jeziku. Pred vsakimi olimpijskimi igrami se na primer znova pojavijo obvestila o domnevnem virusu "olimpijska bakla".

Lažna obvestila lahko prepoznate, če je veliko vrstic z elektronskimi naslovi prejemnikov, če je veliko citiranja z znaki "> >" na začetku vrstic, če je besedilo podobno reklamnim ali nezaželenim sporočilom, če je navajanje velikih podjetij – Microsofta ali AOL, ki praviloma ne vedo nič o tem. Običajno tudi vedno piše, da se je škodljivi program pojavil "včeraj", prejemnika pozivajo, naj ga pošlje naprej, besedilo je napisano s samimi velikimi črkami in veliko klicaji. V F-Secure pravijo, da je tovrstna sporočila najbolje izbrisati, "saj povzročajo samo zmedo in tratenje časa".

Nevaren trojanski konj Cryptolocker

Od pravih škodljivih programov, ki dejansko obstajajo, je trenutno nevarna družina trojanskih konjev Cryptolocker, so sporočili iz F-Secure. Če uporabnik odpre okuženo priponko ali se namesti samodejno preko varnostne luknje v kakšnem od programov, trojanski konj kriptira vse dokumente in slike, ki jih najde na računalniku.

Za kriptiranje uporabi tako močan algoritem, da datotek ni več možno odkriptirati. Za vsak računalnik uporabi drugačen kriptirni ključ, ki ga shrani na strežniku avtorjev trojanskega konja. Uporabniku se zatem izpiše obvestilo, da ima tri dni časa, da avtorjem nakaže določen znesek, ki je običajno 300 ameriških dolarjev (225 evrov). Če denarja ne nakaže, naj bi kriptirni ključ pobrisali, kar pomeni, da uporabnik nikoli več ne bi mogel do svojih datotek.

Posodabljajte protivirusne programe

Za ubranitev pred računalniškimi virusi redno posodabljajte računalnik in nameščajte popravke, svetujejo v F-Secure. Ne samo operacijskega sistema, temveč tudi podporne programe, kot so spletni brskalniki, programi za elektronsko pošto, Flash, Adobe Acrobat in Java. Odstranite programe, ki jih ne uporabljate, uporabljajte redno osvežen protivirusni program, redno kopirajte pomembne datoteke na zunanji disk ali kakšno od spletnih rešitev za arhiviranje, ne odpirajte priponk in ne obiskujte spletnih strani, ki jih prejmete po elektronski pošti in jih niste sami zahtevali, svetujejo v F-Secure.

Za varno delo z računalnikom in učinkovito zaščito pred virusi je najpomembnejša uporaba vselej posodobljene protivirusne programske opreme in požarne pregrade ter redno posodabljanje operacijskega sistema in vseh programov. Previdnost je potrebna zlasti pri prenosu programske opreme in vsebin s spleta, kjer priporočajo uporabo izključno uradnih spletnih strani ponudnikov in trgovcev, ki jim zaupate, so poudarili na Microsoftu.

Previdni morate biti tudi pri elektronskih sporočilih, kjer odsvetujejo odpiranje datotek in klikanje na povezave v sporočilih pošiljateljev, ki jih ne poznamo ali jim ne zaupamo. Elektronska sporočila s povezavami na ponarejene spletne strani, ki so podobne uradnim spletnim stranem podjetij in organizacij, vendar so pod nadzorom spletnih kriminalcev, so ena večjih groženj in načinov za širjenje škodljivih programov.

  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja

KOMENTARJI (3)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

mucek4
08. 11. 2013 11.54
+4
"Življenje je lepo" sem prviš dobil na dial-up-u :)
F_O_X
08. 11. 2013 11.38
+20
čakte vi mi hočte rečt da potemtakem le nisem dobil miljonov na loteriji v nigeriji??
RožLee1ban
08. 11. 2013 11.05
+3
Za ukash....bi lahko tudi sklepal....pa so rajš policijo klical..........