A vrusokrl pr sz
2003.10.24. 15:00
Mik a vrusok?
Hogyan tudunk vdekezni ellenk...........?
Computer vrusok:tegnap,ma,holnap...
by skippy litherature:how does it works?
A computer vrusokat, azrt hvjk vrusnak mert hasonltanak a bilogiai vrusokra, csak ezek pp nem az embert gyaluljk le, hanem az ember szmtgpt. Ugyangy mint a biolgiai vrusok, a vrus is terjeszkedik. A biolgiai vrus emberrl
emberre terjeszkedik, valamilyen t alapjn, teht a szamtgp vrus is gy valahogy terjszkedik, csak nem rrintkezssel, hanem legjobb esetben floppy-n keresztl.
vrus trtnelem
A vrusok elszr a nyolcvanas vek vgn tntek fel, s egy pr ok miatt tntek fel. Az els ok volt a PC-k terjeszkedse. A nyolcvanas vekben feltn szmtgpek „jtkok” voltak, az igazi szmtgpek ritkk s a legtbb esetben elvoltak zrva, vagyis raktrozva a “profiknak”.Az igazi szmtgpek a nyolcvanas vek vgn kezdtek el terjeszkedni, ksznheten az IBM PC npszersgnek. A msodik ok volt a hrdettblk megjelense. Ugyanis ezekrl rengetegen s rengeteget tltttek le klnbz dolgokat. Ezekre nem interneten keresztl kapcsoldtak r, hanem modemen keresztl. Nagy volt a npszersgk a jtkoknak is. Ezt kihasznlva, a programozk feltltttek egy “Trjai Lovat“ amit jtknak kereszteltek. A felhasznl olvasva a lrl azt hitte hogy az egy jtk. gy amikor elindtotta nem trtnt semmi,teht a vrus beindult...A harmadik ok volt a floppy-k megjelense. A nyolcvanas vekben a programok olyan aprak voltak, hogy az egsz szmtgpet, vagyis az opercis rendszert is floppy-rl futtatk!(mellesleg sok gpnek nem is volt hard disk-je.)
A rgebbi vrusok egy kd rsze voltak, ami megtallhat az adott programban. Teht ha valaki letlttt egy fertzott jtkot a net-rl, s elindtja azt, a vrus aktivlja s befecskendezi magt a memriba. A memriban a vrus keres magnak egy programot. gy teht mr kt vrusos programunk van, de persze ezt mi nem tudjuk. gy sajnos elindtunk egy progaromot, ami fertzott, s evvel a vrus megint aktivldik, s megint keres magnak “jtsztrsat”. Ez a folyamat annyiszor jtszdik le, ahnyszor elnditjuk a fertztt programot. Ha a fertztt programot odaadjuk valaki msnak egy floppy-n ez a folyamat nla is le fog jtszodni s gy tovbb. A vrusok nmagukban nem is lennnek olyan veszlyesek, ha csak tbbszrstenk nmagukat. Sajnos a vrusok tbbsge tartalmaz valamifle tmad vagy rombol jelleg folyamatot. Valamifle beindt folyamat ami beindtja ezt a “tmad” folyamatot, s a vrus ilyenkor “csinl valamit”. Akrmit a hlye zenetkirstl az sszes file kitrlsig. Az a beindto folyamat lehet mondjuk egy dtum, vagy ppen ha a virus elr egy bizonyos szmot a harddisken. A vrus “ksztok” egyre tobb tlettel rukkolnak el. Ilyen jelents tlet volt a memriba val befecskendezs. Evvel az “ttorssel” a vrusok mkodhettek a httrben amg csak a szmtogpen lskdnek. Ez a vrusoknak sokat segtett, abban hogy minl gyorsabban szaporodjanak a harddisk-en. Mg egy ilyen ttors a boot sector megfertzse. A boot sector egy kis program, ami az els rsze az opercis rendszernek. Ahogy a vrus megfertzi a boot sector-t, garantlja a beindt folyamatot is mivel a boot sector-t mindig elindtjuk amikor bekapcsoljuk a szmtgpet. A boot sectorban lv vrusok akrmilyen berakott floppy (CD-t nem!) boot sectort megfertzheti, s folytatdik a mese. Ugyanez megtrtnhet kzpiskolkban ahol (jobb finanszilis esetben) rengeteg szmtgp van hlzaton sszektve. Vglis mind az executable(nbeindt) mind a sector vrusok manapsg mar nem olyan veszlyesek mint a nyolcvanas vek tjn. Az els ok a programok nagy mrete. Manapsg a programokat nem lehet csak gy floppykon hordozgatni mint rgebben. Teht ttrtnk a CD-re. Mint tudjuk, a CD boot sectort nem lehet mdostani. A sector vrusok azrt sem olyan gyakoriak manapsg, mert az opercis rendszer vdi a boot sector-t. A boot sector s az executable vrusok is mg megtalhatak a “forgalomban”, csak sokkal de sokkal nehezebb a terjeszkdesk.
a legjjabb vrusfaj az e-mail vrus. Ilyen volt 1999 tavaszn(pontosabban 1999 mrcius 4-n) a Melissa nev vrus. Melissa Microsoft Word Document-ek alapjn terjeszkedett amit e-mailben kldtek el, s valahogy gy mkdtt.Valaki ksztett egy Microsoft Word Document-et, feltltve egy hrcsoporthoz. Akrki letlttte a documentet, s kinyitotta azt = beindt folyamat. A vrus evvel elkldi a documentet(s persze sajt magt) a felhasznl “address book”-jban lv ls 50 szemlynek. Az e-mail subject-je a szmtgp tulajnak a nevt tartalmazta (mondjuk ha neadjisten n kapom meg akkor “skippy”). Ezutn a vrus csinl 50 ugyanilyen levelet s gy terjeszkedik. A vgeredmey = a Melissa vrus a leggyorsabban terjeszked vrus amit ember valaha is ltott. Az (amelyet Onel de Guzman szerkesztett)ILOVEYOU vrus 2000. mjus 3.-n jelent meg. Ez a vrus egyszerbb volt a Melissnl. Egy kis executable(.exe) file-t tartalmazott, ami elndtsval beindul a “rombol” folyamat. Hogy mi ksztette az embert a az elindtsra? A kvncsisg. Szerintem ez inkbb egy trjai fa l mint egy e-mail vrus. A Melissa vrust egy “egyszer” Microsoft Word-ben megtalalhat VBA
(Visual Basic for Aplications) language-el kesztettk. Ez a programnyelv kpes olyan megoldsokra mint pldul e-mail klds, vagy eppen file mdosts. Van meg egy hasznos, de egyben veszlyes “nikiold” rsze is. Ezt hasznlta ki a programoz. gy a programoz betudta ltani a documentet hogy amikor az ki van nyitva, egyben a vrus is fusson. Teht gy programoztk Melissa-t. Akrki aki kinyitotta a documentot az egyben aktivalta a vrust is, s evvel megfertzte a sajt gpet. A vrus-t aktivlva, az elkld 50 emltett e-mailt es vgl megfertzi a NORMAL.DOT nev kzponti file-t. Teht ez utn akrmelyik elmentett file tartalmazza a vrus-t! Teht nagy kavalkdot okozott ez a kis “level”. A Microsoft programok (evvel nem emltendek a jtkok!) ltalban tartalmaznak egy Macro Virus Protection nevu kis vrusrt programot. Ha ebben a programban a protection-t(vdelem) ON-ra lltjuk, akkor ez megelzi az “nkiolds” parancsot. Evvel akr (hangslyozom AKR) a Meliss-t is kivdhetjk. De ez nem minden programban megtalalhat “pipcska”. Visszatrve a Macro Virus Protection-re, ha ppen kioldani kszlnk egy “nindtt”, akkor a program figyelmeztet minket. Sajnos a nav felhasznlo ezeket csak X-eli (eliminlja), vagy ppen kikapcsolja a vdelmet. gy adva egrutat a vrusnak.
Onel de Guzman,az ILOVEYOU
Vrus felttelezett terjesztje
az ILOVEYOU vrusos levl
le „printscreenelve”
rdekes:
Onel de Guzman,a felttelezett vruskszt,valamennyivel azeltt adta le a diploma munkjat,mieltt a vrus felttte volna a fejt a vilgban.A diploma munka a computer vrusokrl szlt,de nem fogadtk el...
Ha tbbet akarsz tudni,menj a www.howdoesitwork.com -ra...
skippy
annipe@tippnet.co.yu
annipe@kanjiza.net
www.bigoot.com/~kpeda
|