Sukurti "Skype" virusą taip pat paprasta, kaip ir naudotis pačiu "Skype"  (35)

"Skype" vartotojai baigia įprasti prie atsargumo ir jau neatidarinėja net ir draugų atsiųstų nuorodų ar paveiksliukų. Ir labai teisingai daro. Po paskutinio viruso išplitimo pas mus portale lankytojai diskutavo, kodėl "Skype" taip pamėgo virusai. Ir visai netikėtai, beklaidžiodami po internetą suradome vieną iš galimų atsakymų - todėl kad jį sukurti gali kiekvienas, kuris tik sugalvos iškrėsti tokią šunybę. Kaip tai gali būti? Labai paprastai - sukurtos specialios tokios virusus generuojančios programos. Ar jos sudėtingos? Pasirodo elementariau nebūna - apie vieną iš tokių programų radome įrašą lietuviškame "bloge". Pateikiame šio įrašo santrauką.


Prisijunk prie technologijos.lt komandos!

Laisvas grafikas, uždarbis, daug įdomių veiklų. Patirtis nebūtina, reikia tik entuziazmo.

Sudomino? Užpildyk šią anketą!

Dėmesio! Čia pateikta informacija yra tik pažintiniams tikslams, kad ją skaitantys žinotų su kuo gali susidurti, jei tinkamai neatkreips dėmesio į tai, ką ir kur spaudžia internete ar nesusirūpins darbuotojų žmogiškuoju faktoriumi. Internetas jau senai nebe žaislas. Jei vis tik susiviliosi ir norėsi visa tai išbandyti praktikoje, tai žinok, kad už tokius dalykus yra numatyta baudžiamoji atsakomybė, jus tikrai pagaus ir nubaus. Norint sukurti tokį virusą, tereikia nueiti į google.lt paieškoti "skype worm generator". Pirmas rezultatas, pateikiantis programą, kuri generuoja "Skype" plintančius virusus (o tiksliau - kirminus). Kaip ji veikia? Paleidus 0.3 kirmino generatorių, gaunamas toks meniu: Options: [1] - Generate a worm [2] - Info about this VCK [3] - Exit Pasirinkimas neypatingas ir nesudėtingas. Pasirinkus [1] punktą tereikia nurodyti kelis papildomus nustatymus, tokius kaip "kirmino pavadinimas", "kirmino autorius", "kokia žinutė ir koks adresas iki kirmino bus rodomas kitiems "Skype" vartotojams" bei "kokiu pavadinimu išsaugoti kirminą". Viskas atrodo taip, kaip matyti pirmojoje iliustracijoje. Kaip rezultatas gaunama vos 15 eilučių kodo ! Vos žvilgtelėjus į sugeneruotos programos kodą, matosi, kad šis kirminas kopijuoja save į "Windows" katalogą, prideda įrašą į registrus (kad kirminas visą laiką pasileistų startuojant OS) ir žinoma išsiuntinėja pranešimą apie save visiems Skype kontaktų sąraše esantiems draugams. Pasirodo ir virusų kūrimas šiais laikais gali būti netgi primityvus... Su gautu rezultatu atsargiai. Paleisit - išplis. Kas gero 0.4 generatoriaus versijoje? 0.4 versija turi jau grafinę aplinką ir papildomų nustatymų. Šie nustatymai atrodo visai viliojantys: plitimas po lokalius diskus, plitimas į tinkle pasiekiamus diskus, interneto ryšio tikrinimas. Šį kartą sugeneruotas kodas gaunamas jau kiek rimtesnis ir ilgesnis (115 eilučių). Panagrinėjus turinį ir čia nėra nieko labai ypatingo ir įmantraus. Tvarkingas C kodas, suskirstytas funkcijomis, šalia kurių nurodyti komentarai. Komentaras netgi nurodytas ir toje vietoje, kur norėdamas gali papildomai įdėti savo kodą. Šiuo atveju gautą rezultatą jau tektų kompiliuoti norint gauti veikiantį viruso variantą.

Ar iš tiesų šie sugeneruoti kodo gabalai veikia ir ar jie tinkamai yra aptinkami antivirusinių sistemų - autorius nebandė. Tačiau čia taip pat aišku viena, kad norint sukurti virusą nebūtina mokėti programuoti ir žalingą kodą pagaminti taip pat yra paprasta. Jei turi bent truputį programavimo žinių ir žinai kaip tokį kodą modifikuoti ar papildyti, tai toks kirminas gali tapti neaptinkamu ir antivirusinėms sistemoms. Kadangi nuo tokio kirmino antivirusinės nepadėtų, tai įmonės vidinio tinko apsaugojimas yra vienas - tinkamos darbuotojų žinios. Jiems turi būti "įkalta" į galvą kaip atpažinti tokius kirminus ir kad nereikia paleisti visko, kas gaunama internetu net ir iš geriausių draugų.

Nors autoriaus blogo komentaruose nemažai nuogąstavimų, jog tokia informacija paskatins tokius virusus kurti, tačiau ji taip lengvai pasiekiama ir prieinama tuo besidomintiems, jog jau nėra ką ir slėpti. Apie tai kaip tik pravartu žinoti visiems tokiais virusais nesidomintiems "Skype" vartotojams - bet kokios nuorodos, einančios per "Skype" yra pavojingos - neatidarykite jų. Tai vienintelis tikrai garantuotas būdas apsisaugoti nuo šitokių dalykų.

Programą bandė ir aprašė

Audrius Lučiūnas,

 UAB "Informacijos saugos sprendimai"

Pasidalinkite su draugais
Aut. teisės: www.technologijos.lt
(5)
(9)
(-6)

Komentarai (35)