Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 29.06.2008, 05:48   #21
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

НУ НЕТ, НЕТ ПРОГРАММ, КОТОРЫЕ ПОЗВОЛЯЮТ ПРИКЛЕИТЬ К ИЗОБРАЖЕНИЮ ПРОГРАММУ ТАК, ЧТОБ КАРТИНКА ОСТАЛАСЬ КАРТИНКОЙ, НО ПРИ ОТКРЫТИИ ЗАПУСТИЛАСЬ ПРОГРАММА
Есть эксплойты, позволяющие внедрить в неисполняемые файлы определенный код, который выполнится при открытии их программой для просмотра этих файлов, будь то стандартный просмоторщик виндовс или даже винамп, благодаря присутствующим в них уязвимостях. Самый известный пример - WMF-эксплойт выполнялся просто при наведении курсора на файл когда проводник пытался считать метаданные из файла и вывести их во всплывающей подсказке. Естевственно майкрософт обозвала это критической уязвимостью и через день выпустила хотфикс. Найти такую радость можно на metasploit или milw0rm.
Можно сделать программе значёк jpg-файла, а при запуске копироваться куда-то, оставляя вместо себя настоящий рисунок. Невнимательный пользователь не заметит.

Шедевры типа Slammer'а (<400 байт, живёт только в оперативе, размножается тупо отсылая себя по случайному адресу в бесконечном цикле) пишутся редко, зато благодаря 'вирусной' простоте за считанные часы расползаются по миллионам машин. Настоящие черви, как правило, даже не требуют от пользователя никаких действий, сами запускаются и размножаются
пыщь
JTG вне форума Ответить с цитированием
Старый 29.06.2008, 15:32   #22
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

Цитата:
Сообщение от JTG Посмотреть сообщение
Настоящие черви, как правило, даже не требуют от пользователя никаких действий, сами запускаются и размножаются
Это уже интересно, но всё же мне кажется такой "настоящий" червь с лёгкостью засветится даже в NOD32.
Всё гениальное - просто!
Air вне форума Ответить с цитированием
Старый 29.06.2008, 16:30   #23
Rembo
Форумчанин
 
Аватар для Rembo
 
Регистрация: 29.10.2007
Сообщений: 628
По умолчанию

Извините, если я не по теме спрашиваю, и что припозднился Что такое этот WinFile? вы его еще в начале темы обсуждали... Просто однажды на старом компе появился этот файл, я его удалял, а он снова появлялся... это вирус что-ли? а потом даже на дискетах начал появляться, которые я вставлял в комп.
Rembo вне форума Ответить с цитированием
Старый 29.06.2008, 19:41   #24
Makarov
Форумчанин
 
Аватар для Makarov
 
Регистрация: 03.01.2008
Сообщений: 102
По умолчанию

WinFile - это вирус, распространившийся в начале прошлого года. Написан был на VB6. Копировал себя и называл именами существующих папок. А по поводу червя - разве рассылка файла по локалке не зависит от прав пользователя?
Теория без практики мертва и бесплодна, практика без теории невозможна и пагубна.
Makarov вне форума Ответить с цитированием
Старый 29.06.2008, 22:21   #25
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

Makarov .... если в св-ах папки, стоит "Использовать простой и общий доступ" - то скорее всего не зависимо от прав, т.к. их нет, а если по таблице прав доступа запрещено чтение этого файла, то и запуститься вирус не сможет, вирусу проще будет на комп напрямую попасть, через дискеты или лучше - флэш.
В Учёхе был такой вирус "TOY" звал себя на флэшке и копировал себя в sys32 под именем "shell32" (точно не помню, но найти не трудно в процессах светится как "кварцевая лампа") и вторую копию в "авторун" папка автозапуска и в добавок делал её скрытой-системной, - это та ещё зараза, пока не с копируется на флэш, ошибки сыплются и имя его в заголовке светится.
Всё гениальное - просто!
Air вне форума Ответить с цитированием
Старый 02.07.2008, 13:36   #26
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Цитата:
Сообщение от Air Посмотреть сообщение
Это уже интересно, но всё же мне кажется такой "настоящий" червь с лёгкостью засветится даже в NOD32.
Как раз наоборот. Пока антивирусу неизвестна сигнатура такого червя он его не обнаружит, эвристика и проактивная защита в этом случае не особо помогает, т.к. вредоносный код часто выполняется в контексте доверенного приложения (эксплойты ведь создаются под наиболее популярные программы) и даже может не сохранятся на диск, в лучшем случае будет засечена попытка внедрения, как повезёт. Пока он спалиццо - может пройти достаточно много времени.

Но чаще всего всё-таки попадаются зверьки, распостраняемые через шары, разные автораннеры.. Примитивно, но эффективно. И мыло, само-собой. Есть крутые P2P-черви, но для написания такого нужно хорошо знать протокол работы самой файлообменной системы.

--

Пища для размышлений - знаменитая комманда 29A-labs (создалети первого вируса под симбиан (caribe кажись), PocketPC (тот, который честно спрашивал "Можно мне размножаться Да/Нет" =) и все-все-все)
WARNING! Если что-то оттуда скачаете - не компильте, если не уверены в правильности своих действий. В исходниках местами попадается забавная "защита от дурака"
пыщь

Последний раз редактировалось JTG; 02.07.2008 в 13:43.
JTG вне форума Ответить с цитированием
Старый 02.07.2008, 21:09   #27
zetrix
Delphi/C++/C#
Участник клуба
 
Аватар для zetrix
 
Регистрация: 29.10.2006
Сообщений: 1,972
По умолчанию

В дополнении к JTG по поводу джоинеров. К картинке приаттачить что то не получится. Результатом джоинера будет ехе файл, с иконкой картинки, который при выполнении распаковывает реальную картинку и с помощью того же shellExecute запускает её просмотр. Конечно по мимо картинки распаковывается может ещё много чего. Причём если при упаковке было шифрование, то антивирь не опознает даже самые знакомые вирусы. Обнаружит он их только при запуске данного ехе-файла.

P.S: Закрытая группа нашего клуба прогаммистов, кстати, разработала джоинер.
zetrix вне форума Ответить с цитированием
Старый 02.07.2008, 22:34   #28
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Цитата:
P.S: Закрытая группа нашего клуба прогаммистов, кстати, разработала джоинер.
Агааа, так вот чем, на самом деле, в этой ветке занимаются )))

//ничего подобного, zetrix =)
пыщь

Последний раз редактировалось zetrix; 03.07.2008 в 06:17.
JTG вне форума Ответить с цитированием
Старый 03.07.2008, 00:51   #29
B_N
Новичок
Джуниор
 
Регистрация: 18.01.2008
Сообщений: 1,720
По умолчанию

По поводу "исполняемых" картинок. Была несколько лет назад крайне серьёзная дыра в GDI+, позволявшая выполнять "часть" картинки. Но это было уже давно...
http://www.microsoft.com/technet/sec.../MS04-028.mspx
B_N вне форума Ответить с цитированием
Старый 27.07.2008, 19:26   #30
KORN
Банхаммер
Участник клуба
 
Аватар для KORN
 
Регистрация: 17.02.2007
Сообщений: 1,754
По умолчанию

я ловил трояна каторый был зашит в видео... т.е. качаешь ролик и пока ты его смотришь к те заливается троян. мало пользователей заподозрят что то неладное в видео ролике. распространять можно через спам или асю под предлогом: сматреть всем! собчак нажралась и избила участников дома-2.
думаю не один десяток человек захочет на это глянуть.
Перед тем как спросить ищи на форуме и в GOOGLE
KORN вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибка при использовании OlePropertyGet("Documents").OleProcedure("Add") в C++ Builder AleksP C++ Builder 7 11.04.2009 13:06
если пользователь наберет какой-то другой символ не "y" или "n" и нажмет enter, программа проигнорирует skobets Общие вопросы C/C++ 2 03.06.2008 06:51
Excel файл открывается не "до конца" (странички "не показываются" только серое поле) Dorvir Microsoft Office Excel 2 28.03.2008 10:03
Создаю диаграмму "Bar". Подскажите как убрать растояние между "столбами" MAcK Компоненты Delphi 11 24.10.2007 10:49
На чем пишутся стратегии типа "Казаков" и "Эпохи империи" Tayfun Свободное общение 3 26.06.2007 20:27