| Раздел: Программное обеспечение ВСЕ РАЗДЕЛЫ |
Далее проверяются расширения найденных файлов , и в соответствии с расширениями производятся деструктивные действия: если расширения .VBS или .VBE – вирус записывает вместо них свое тело, не меняя расширения; если расширения .JS; .JSE; .CSS; .WSH; .SC ; .H A – вирус записывает вместо них свое тело и меняет расширения на .VBS. Оригинальные файлы удаляются. если расширения .JPG или .JPE – вирус записывает вместо них свое тело и меняет расширения на .VBS. Оригинальные файлы удаляются. если расширения файлов .MP2; .MP3 – вирус создает файлы с такими же именами, но расширениями .VBS, а оригинальным файлам присваивает атрибут «Hidde ». Алгоритм деструктивных действий очень прост и прозрачен. Автором для начинающих вирмейкеров оставлена возможность безудержно фантазировать и произвольно изменять (а также расширять по своему усмотрению) список расширений файлов, подвергающихся атаке. Поэтому после атаки оригинального вируса в течении трех дней мировая сеть была наводнена его клонами. И клоны эти были уже направлены на файлы с расширениями .COM; .EXE; .DLL;.I I и т.д. Закончив свои деструктивные действия на компьютере пользователя, вирус предпринимает действия для дальнейшего распространения среди пользователей сети I er e . В первую очередь он ищет в системе программу mIRC32, осуществляющую связь с чат-серверами и при ее наличии создает файл scrip .i i . В теле скрипта пишется грозное предупреждение о том, что запрещается редактировать этот скрипт – это приведет к повреждению программы mIRC, а при поврежденной mIRC система не будет работать корректно. Таким образом автор пытается предотвратить попытки пользователя очистить скрипт от лишнего содержимого. В скрипт включается запись, которая осуществляет рассылку всем участникам чата копии вируса в виде файла LOVE-LE ER-FOR-YOU.H M . Сам файл содержится в теле вируса. После попытки (удачной или неудачной) распространения своего тела среди участников чата, вирус предпринимает попытку распространения себя по электронной почте, используя при этом программу Microsof Ou look Express . Вначале вирус получает доступ к адресной книге приложения Ou look , а затем организует цикл перебора адресов для создания писем со своим телом . Далее вирус создает тело письма с адресом отправителя, темой и текстом и отправляет его адресату. Если в Ou look нет адресной книги или она пустая – письма не создаются. Закончив свои процедуры вирус завершает работу не оставляя при этом своей резидентной копии в памяти компьютера. ОСОБЕННОСТИ АЛГОРИТМА ВИРУСА, ВЫВОДЫ И НЕКОТОРЫЕ РЕКОМЕНДАЦИИ ПО БОРЬБЕ С ПОДОБНЫМИ ТИПАМИ ВИРУСОВ.Подробный анализ алгоритма вируса позволяет сделать несколько выводов. Исследуемый вирус, его клоны и другие вирусы данного типа не являются чем-либо из ряда вон выходящим. В нем используются достаточно простой алгоритм и механизм проникновения в систему. Хотелось бы отметить и то, что процесс проникновения в систему не использует каких либо функций, позволяющих скрыть свое присутствие в системе. В чем же состоит опасность вируса? Исследуя его, я не увидел каких-либо ярко выраженных особенностей алгоритма и приемов стелсирования, однако ущерб от его деструктивных действий огромен. Это кажется парадоксом.
Статистика описаний новых вирусов, подключаемых к антивирусным базам программы AVP Е. Касперского, получаемая мной с сайта www.viruslis .com , говорит о том, что за период июня-июля 2000 года 80% из поступивших вирусов составили I er e -черви и I er e -троянцы, 15% - вирусы для MS Word и 5% - вирусы для почтовых программ IRC. За этот период практически не было обнаружено в «диком» виде ни одного вируса, проникающего в систему при помощи нестандартных функций операционных систем или при помощи работы напрямую с контроллерами внешних устройств. Не используется и система прерываний BIOS и операционной системы как для проникновения, так и для осуществления деструктивных действий. В основном для всего этого используются встроенные функции языка Visual Basic, Java, скриптов MS Word, Excel, Access. НАПРАВЛЕНИЯ РАЗВИТИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ, НАМЕТИВШИЕСЯ В ПОСЛЕДНИЕ ГОДЫ. После появления MS Office 97 с развитой системой макросов и операционной системы MS Wi dows 98 со встроенными функциями Visual Basic и Java как бы открылись широкие ворота для всех видов проникновения в систему. При этом резко расширились возможности и для различных (в том числе и деструктивных) действий внутри системы. Одними из первых «ласточек» этого типа вирусов был нашумевший вирус Melissa. И если внимательно проследить сейчас за сообщениями в компьютерной прессе и на информационных сайтах I er e , то они в последнее время напоминают сообщения с поля боя! Вирус Melissa, парализовавший работу сети на долгое время, вирус imofo ica, вторгшийся в систему сотовой связи, каждый из вирусов приносит миллиардные убытки. По подсчетам экономистов убытки только в течение 2000 года превысили уже 25 миллиардов долларов! И это только за последние полгода! Мне очень захотелось подробно рассмотреть эти вирусы, понять, почему они смогли нанести такой большой вред множеству пользователей и провайдеров сети I er e , найти способы борьбы с ними и возможности избежать заражения в дальнейшем. И поработать я решил с одним из нашумевших и принесших наиболее ощутимые убытки (10 млрд. долларов) вирусом I LOVE YOU (LOVE LE ER FOR YOU). АНАЛИЗ АЛГОРИТМА ИНТЕРНЕТ-ЧЕРВЯ I LOVE YOU (LOVE LE ER FOR YOU). Компьютерный вирус I LOVE YOU по своей сути является одним из представителей класса вирусов – I er e – червем, распространяющемся по системе электронной почты и использующий для своего функционирования встроенные функции Visual Basic из состава MS Wi dows 98 (при наличии установленного приложения Visual Basic и в MS Wi dows 95). Он интересен тем, что является первым из серии подобных вирусов. В дальнейшем куски его кода и идеи, реализованные в нем, стали широко использоваться в других вирусах и в его клонах. Исходный текст вируса получен мной из ресурсов I er e и является рабочим, поэтому использовать его необходимо со всеми предосторожностями! Интернет – червь I LOVE YOU (в дальнейшем будем для удобства называть его «вирус») проникает в систему при получении по электронной почте письма с темой I LOVE YOU и присоединенным файлом LOVE LE ER FOR YOU. X .VBS., в котором содержится код вируса.
Три подхода к работе в интернет
Меры безопасности при работе с мощными лазерами
Организация и принцип работы Интернет-магазинов
Интернет-вещание в системе СМИ: особенности и принципы функционирования
Использование интернет-технологий в социальной работе с безработными гражданами
Правовые аспекты применения сети "Интернет" в России
Может ли Интернет нанести вред демократии?
Может ли Интернет нанести вред демократии?
Реферат по научной монографии А.Н. Троицкого «Александр I и Наполеон» Москва, «Высшая школа»1994 г.
Опыт и перспективы использования сети Интернет в коммерческих целях
Вычислительные сети и телекоммуникации. Интернет провайдер: Magelan
Интернет: административное устройство и структура глобальной сети
Разработка методов определения эффективности торговых интернет систем
Защита компьютера от атак через интернет
Дидактические свойства глобальной информационно-коммуникационной сети Интернет
Использование Интернет-технологий для обеспечения информативности населения
Образовательные ресурсы интернет
Особенности представления в Интернет материалов по искусству
Дидактические свойства глобальной информационно-коммуникационной сети Интернет
Использование сети Интернет в политике
Интернет-зависимость и ее психологическая характеристика
Устройство, назначение, принцип работы, типы и история телескопа
Производственная логистика. Логистика и интернет: вызовы электронной торговли
Организация маркетинговой деятельности на основе технологий Интернет
Анализ состояния и перспективы развития рынка Интернет-рекламы в России
Бизнес-план создания Интернет-Провайдерп ООО "M.S.P. Finally Free"
Интернет в сфере интересов историка
Технологии передачи аудиоинформации через Интернет
Международная компьютерная сеть Интернет
Компьютерное мошенничество при торговле ценными бумагами с использованием сети Интернет в США
Классическая филология и Интернет
Интернет и его роль в маркетинге
Бизнес-план Интернет-провайдер
Маркетинговая компания в интернет
Экономические воззрения и принципы экономической политики Петра I
Интернет в учебной деятельности молодого педагога
Интернет-рефлексия: обзор некоторых проблем
Общение - золото и самое полезное ископаемое Интернет!
Диагноз - интернет-зависимость
Право Интернета в зарубежных странах: концепции налогообложения субъектов электронной коммерции
Интернет-аддикция в подростковой среде
Использование Интернет-технологий учителем-словесником
Психологические аспекты деятельности человека в интернет-среде
Некоторые аспекты общения в www-чатах русскоязычного интернета
Интернет - рождение новой реальности
Результаты исследования поведения в Интернете
К вопросу об эмоциональной насыщенности межличностных коммуникаций в Интернете
Психология в Интернете, и какая от нее польза психологу
Интернет-форум как виртуальный аналог психодинамической группы
Интеграция Интернета в литературное образование
Главный секрет Интернет-маркетинга
Интернет-проект как средство маркетинга
NetPromoter: новые возможности профессиональной интернет-статистики
Оценка эффективности рекламной кампании в интернете
Интернет маркетинг: основные правила
Призрак бродит по России, призрак Интернета…
Анализ эффективности рекламы в Интернет
Оценка эффективности рекламной кампании в сети Интернет
Социологический анализ развития Интернет
Устройство, назначение, принцип работы, типы и история телескопа
Дисциплинарный дискурс социологии интернета
Интернет в Китае. Первые шаги?
Бизнес-план "Интернет-провайдер"
Использование Интернет-ресурсов на уроках английского языка
развитие компании Интернет IPSUM
Как правильно оформлять Интернет-источники, CD-ROM - источники и прочие электронные документы
Проект создания политологического сайта в сети Интернет
Свойства и признаки объектов гуманитарного Интернета
Интернет – экспериментальная площадка для всего человечества
Mathcad: от графика к формуле, от расчета на компьютере к расчету в Интернет
Интернет как инструмент маркетинга
Издание классических литературных текстов в интернете
Интернет-технологии на клавишах телефона
Организация доступа к базам данных в Интернет
Системы телекоммуникаций, Интернет
Кто защитит пользователя Интернета?
Возможности интернет-статистики при оптимизации проекта
Структурная схема и принципа работы ЭВМ
Организация бизнеса в сети Интернет
Интернет-магазин в структуре электронного бизнеса России
Принципы работы глобальной сети
Ответный маркетинг: по следам интернет-пользователей
Апологетика православия в Интернет-пространстве: история, тенденции, развитие, перспективы
Мотивация пользователей интернета
Интернет-маркетинг: с чего начать
Имиджевая реклама в интернете: особенности и возможности
Зашита авторского права в интернете
Интеллектуальная собственность в сети Интернет
Проблема авторства интернет-изданий
Причины и источники появления неологизмов в интернет-ресурсах
Автоматизированная система учета по подключению Интернет-сети в РУП "Белтелеком"
Интерактивные сервисы Интернет
Интернет-реклама, как инструмент продвижения туристского продукта
Информационные сервисы сети Интернет
Коммуникативные характеристики интернета
Методы продвижения сайта в интернете
Поиск информации в Интернете по теме "Учет движения основных средств"
Проектирование и программная реализация интернет-магазина
Психологические особенности пользователей сети Интернет
Разработка интернет-приложения для организации электронной доски объявлений
Создание программы электронного учета успеваемости студентов с дальнейшим выводом ее в Интернет
Акустоэлектрические преобразователи. Принципы работы. Особенности конструкции и использования
Принципы работы с ретрансляторами (репитерами)
Жюль Верн, как первооткрыватель Интернета
Особенности рекламы в Интернет, ее цели
Проектирование интернет-магазина для предприятия розничной торговли
Системы образования, банкинга и страхования в Интернете
Составление бизнес-плана для интернет-кафе "Fleur de lis"
Интернет как инструмент PR. PR потенциал web-сайтов компаний и фирм
Интернет-технологии в торговле
Исследование методов организации рекламы в Интернете
Классификация аппаратов ИВЛ и принцип их работы
Служба персонала и принципы ее работы в фирме
Формирование умений работы с историческими документами в I концентре школы
Интернет и его влияние в политической коммуникации
Понятие и принцип работы синхронной машины
Воздействие сети Интернет на пользователей
Исследование психометрических свойств методики "Опросник интернет-зависимости"
Значимые отношения личности как фактор обращения к Интернет-коммуникации
Интернет как виртуальная реальность общества