|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
|
|
Опции темы | Поиск в этой теме |
29.06.2008, 05:48 | #21 |
я получил эту роль
Старожил
Регистрация: 25.05.2007
Сообщений: 3,694
|
НУ НЕТ, НЕТ ПРОГРАММ, КОТОРЫЕ ПОЗВОЛЯЮТ ПРИКЛЕИТЬ К ИЗОБРАЖЕНИЮ ПРОГРАММУ ТАК, ЧТОБ КАРТИНКА ОСТАЛАСЬ КАРТИНКОЙ, НО ПРИ ОТКРЫТИИ ЗАПУСТИЛАСЬ ПРОГРАММА
Есть эксплойты, позволяющие внедрить в неисполняемые файлы определенный код, который выполнится при открытии их программой для просмотра этих файлов, будь то стандартный просмоторщик виндовс или даже винамп, благодаря присутствующим в них уязвимостях. Самый известный пример - WMF-эксплойт выполнялся просто при наведении курсора на файл когда проводник пытался считать метаданные из файла и вывести их во всплывающей подсказке. Естевственно майкрософт обозвала это критической уязвимостью и через день выпустила хотфикс. Найти такую радость можно на metasploit или milw0rm. Можно сделать программе значёк jpg-файла, а при запуске копироваться куда-то, оставляя вместо себя настоящий рисунок. Невнимательный пользователь не заметит. Шедевры типа Slammer'а (<400 байт, живёт только в оперативе, размножается тупо отсылая себя по случайному адресу в бесконечном цикле) пишутся редко, зато благодаря 'вирусной' простоте за считанные часы расползаются по миллионам машин. Настоящие черви, как правило, даже не требуют от пользователя никаких действий, сами запускаются и размножаются
пыщь
|
29.06.2008, 15:32 | #22 |
Участник клуба
Регистрация: 30.04.2007
Сообщений: 1,307
|
Это уже интересно, но всё же мне кажется такой "настоящий" червь с лёгкостью засветится даже в NOD32.
Всё гениальное - просто!
|
29.06.2008, 16:30 | #23 |
Форумчанин
Регистрация: 29.10.2007
Сообщений: 628
|
Извините, если я не по теме спрашиваю, и что припозднился Что такое этот WinFile? вы его еще в начале темы обсуждали... Просто однажды на старом компе появился этот файл, я его удалял, а он снова появлялся... это вирус что-ли? а потом даже на дискетах начал появляться, которые я вставлял в комп.
|
29.06.2008, 19:41 | #24 |
Форумчанин
Регистрация: 03.01.2008
Сообщений: 102
|
WinFile - это вирус, распространившийся в начале прошлого года. Написан был на VB6. Копировал себя и называл именами существующих папок. А по поводу червя - разве рассылка файла по локалке не зависит от прав пользователя?
Теория без практики мертва и бесплодна, практика без теории невозможна и пагубна.
|
29.06.2008, 22:21 | #25 |
Участник клуба
Регистрация: 30.04.2007
Сообщений: 1,307
|
Makarov .... если в св-ах папки, стоит "Использовать простой и общий доступ" - то скорее всего не зависимо от прав, т.к. их нет, а если по таблице прав доступа запрещено чтение этого файла, то и запуститься вирус не сможет, вирусу проще будет на комп напрямую попасть, через дискеты или лучше - флэш.
В Учёхе был такой вирус "TOY" звал себя на флэшке и копировал себя в sys32 под именем "shell32" (точно не помню, но найти не трудно в процессах светится как "кварцевая лампа") и вторую копию в "авторун" папка автозапуска и в добавок делал её скрытой-системной, - это та ещё зараза, пока не с копируется на флэш, ошибки сыплются и имя его в заголовке светится.
Всё гениальное - просто!
|
02.07.2008, 13:36 | #26 | |
я получил эту роль
Старожил
Регистрация: 25.05.2007
Сообщений: 3,694
|
Цитата:
Но чаще всего всё-таки попадаются зверьки, распостраняемые через шары, разные автораннеры.. Примитивно, но эффективно. И мыло, само-собой. Есть крутые P2P-черви, но для написания такого нужно хорошо знать протокол работы самой файлообменной системы. -- Пища для размышлений - знаменитая комманда 29A-labs (создалети первого вируса под симбиан (caribe кажись), PocketPC (тот, который честно спрашивал "Можно мне размножаться Да/Нет" =) и все-все-все) WARNING! Если что-то оттуда скачаете - не компильте, если не уверены в правильности своих действий. В исходниках местами попадается забавная "защита от дурака"
пыщь
Последний раз редактировалось JTG; 02.07.2008 в 13:43. |
|
02.07.2008, 21:09 | #27 |
Delphi/C++/C#
Участник клуба
Регистрация: 29.10.2006
Сообщений: 1,972
|
В дополнении к JTG по поводу джоинеров. К картинке приаттачить что то не получится. Результатом джоинера будет ехе файл, с иконкой картинки, который при выполнении распаковывает реальную картинку и с помощью того же shellExecute запускает её просмотр. Конечно по мимо картинки распаковывается может ещё много чего. Причём если при упаковке было шифрование, то антивирь не опознает даже самые знакомые вирусы. Обнаружит он их только при запуске данного ехе-файла.
P.S: Закрытая группа нашего клуба прогаммистов, кстати, разработала джоинер. |
02.07.2008, 22:34 | #28 | |
я получил эту роль
Старожил
Регистрация: 25.05.2007
Сообщений: 3,694
|
Цитата:
//ничего подобного, zetrix =)
пыщь
Последний раз редактировалось zetrix; 03.07.2008 в 06:17. |
|
03.07.2008, 00:51 | #29 |
Новичок
Джуниор
Регистрация: 18.01.2008
Сообщений: 1,720
|
По поводу "исполняемых" картинок. Была несколько лет назад крайне серьёзная дыра в GDI+, позволявшая выполнять "часть" картинки. Но это было уже давно...
http://www.microsoft.com/technet/sec.../MS04-028.mspx |
27.07.2008, 19:26 | #30 |
Банхаммер
Участник клуба
Регистрация: 17.02.2007
Сообщений: 1,754
|
я ловил трояна каторый был зашит в видео... т.е. качаешь ролик и пока ты его смотришь к те заливается троян. мало пользователей заподозрят что то неладное в видео ролике. распространять можно через спам или асю под предлогом: сматреть всем! собчак нажралась и избила участников дома-2.
думаю не один десяток человек захочет на это глянуть. |
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Ошибка при использовании OlePropertyGet("Documents").OleProcedure("Add") в C++ Builder | AleksP | C++ Builder | 7 | 11.04.2009 13:06 |
если пользователь наберет какой-то другой символ не "y" или "n" и нажмет enter, программа проигнорирует | skobets | Общие вопросы C/C++ | 2 | 03.06.2008 06:51 |
Excel файл открывается не "до конца" (странички "не показываются" только серое поле) | Dorvir | Microsoft Office Excel | 2 | 28.03.2008 10:03 |
Создаю диаграмму "Bar". Подскажите как убрать растояние между "столбами" | MAcK | Компоненты Delphi | 11 | 24.10.2007 10:49 |
На чем пишутся стратегии типа "Казаков" и "Эпохи империи" | Tayfun | Свободное общение | 3 | 26.06.2007 20:27 |