SAN DIEGO –
22 maj, 2006 Podjetje ESET,
izdelovalec protivirusnega programa NOD32, je nemudoma odreagiral in na
ničti dan internetnega napada, ki zlorablja varnostno luknjo v programu
Microsoft Word, prvI objavil varnostni popravek, ki temu in podobnim
napadom z napredno hevristiko onemogoča škodljivo delovanje, vse dokler
Microsoft ne izda popravka programa.
Škodljiv program se širi s pomočjo okužene Word datoteke, ki ob zagonu,
na uporabnikov računalnik bliskovito namesti Trojanskega konja. Čeprav
je bil tokratni napad sprožen samo proti specifičnemu podjetju pa
strokovnjaki ESETa opozarjajo na veliko verjetnost kopiranja zlonamerne
kode, in serijo podobnih napadov na uporabnike širom sveta. Podobno se
je že zgodilo leta decembra 2005 z zlorabo Microsoft Windows
Metafile-a, ki je v nekaj dneh sprožila val spam pošte in je na
računalnike uporabnikov nameščala spyware, addware in ostale škodljive
programe.
Tovrstni napadi še povečujejo pomen proaktivne zaščite, ki zaznava
nevarnosti še preden so zanje podane definicije, ESET pa prav taki
zaščiti posveča največjo pozornost. Uspešnost tokratne intervencije je
potrdil tudi neodvisni preizkuevalec varnostne programske opreme
AV-Test.org, čigar predsednik Andreas Marx je povedal, da »ESET ni bil
le med prvimi, ki je z bazo definicij onemogočal napade znanim napadom
Win32/GenWui Trojanskega konja, temveč je imel prvi na voljo
tudi generično zaščito pred podobnimi grožnjami že 21. maja, isti dan,
ko je bil napad sprožen. S tem je učinkovito preprečil morebitnim
podobnim programom zlorabo iste varnostne luknje Microsoft Worda v
prihodnosti.«
Vsi uporabniki NOD32 so popravek prejeli takoj, z avtomatsko
posodobitvijo programa in so tako bili zaščiteni pred tem napadom in
podobnimi napadi, ki utegnejo še priti.