A vírusok veszélyességét az általuk okozott káron lehet lemérni. Ez a kár két egymástól jól elválasztható összetevőből áll: egyfelől a vírus által szándékoltan és közvetlenül okozott kár (letörölt állományok), másfelől a nem szándékolt mellékhatásaiból és a járulékos költségekből származó kár (hozzáférhetőség csökkenése, víruseltávolítás munkaidő- és emberigénye) - mondta kérdésünkre Agócs Péter, a VírusBuster Kft. fejlesztési igazgatója. Véleménye szerint a közvetlen kár szempontjából valószínűleg a W32.CIH volt a legveszélyesebb vírus, mivel egyrészt a merevlemezek tartalmát is törölte, másrészt a számítógép flash BIOS-ának tartalmát is. A közvetett kár szempontjából a VBS.Loveletter, a szerelemlevél volt a legveszélyesebb: akkora levélforgalmat generált, hogy a levelező szerverek egy része bedugult, hosszú időre (órákra, esetenként napokra) gyakorlatilag működésképtelenné vált. Más helyeken a biztonság érdekében szándékosan blokkolták a kimenő levelezést. Az eredmény mindkét esetben az adott szervezet/intézmény levelezésének megbénulása volt. A rendszeradminisztrátorok többnapos munkával tisztították meg a rendszert a benne rekedt fertőzött levelektől. A levelezés leállásából származó elmaradt haszon, illetve a ráfordított munkaidő alapján az International Computer Security Association 3-4 milliárd dollárra becsülte a Loveletter által okozott károkat.
A kérdésre adott válasz függ attól, hogy kinek mi jelent nagyobb kárt. Van, akit nem különösebben izgat, ha törlik adatait a merevlemezéről, de az már nagy érvágás, ha használhatatlanná vált alaplapja helyett újat kell vennie. Egy cég valószínűleg jobban elviseli, ha pluszkiadása származik egy új alaplap vételéből, mint ha illetéktelen fér hozzá adataihoz. Ezzel fel is soroltam két alapvető kárkategóriát. A hardverpusztító vírusok népszerű téma a science fiction történetekben és az ijesztgetésekben - állítja Gara Péter, a Montana Rt. junior rendszermérnöke, aki szerint a hardvert használhatatlanná tevő vírusokról sok túlzó mendemonda terjeng, a számítógép-technika fejlődése valóban lehetőséget adott egy veszélyes károkozó, az ázsiai eredetű W95/CIH vírus kifejlesztésére. Ez megjelenésekor tömeges kárt okozott a számítástechnikailag elmaradottabb régióban, és rengeteg alaplap lecserélését tette szükségessé. Sajnos még ma is elég gyakori, de a legtöbb víruskereső rendszer ismeri, és így nem jelent gondot. Adatokat megsemmisítő vírus bőségesen van a palettán. Az elterjedés szerinti toplista első tíz helyezettje közül kettő ilyen. Az adattolvaj vírusokból ma még kevés van (ilyen vírus a W32/PrettyPark), ezek csak internetes kapcsolat esetén jelentenek veszélyt.
Korunk számítógép-felhasználói számára a makró- és polimorfikus vírusok jelentik a legnagyobb veszélyt, messze felülmúlva a hagyományosnak tekinthető bootszektor vírusokat - mondta Váradi Csaba, a Computer Associates területi képviselője. A makróvírusok a korábbi vírusokkal ellentétben képesek a dokumentumállományokhoz (pl. Word, Excel) csatolódni, illetve azokat megfertőzni. Ez a képességük rendkívüli módon megkönnyíti a terjedésüket, hiszen egyetlen fertőzött állományt tartalmazó e-mail könnyedén továbbítható a gyanútlan címzettek ezreihez.
A. E.
