6,090 matches
-
un mesaj despre vârsta sa viitoare: Set WshShell = Wscript.CreateObject („WScript.Shell”) varstaprezenta = InputBox („Introduceti varsta dumneavoastra actuala:”) nouavarsta = varstaprezenta + 10 WshShell.Popup „Dupa zece ani veti avea „& nouavarsta &”. Când s-a terminat de creat codul, se salvează fișierul cu extensia VBS și, dacă se folosesc corect comenzile și sintaxele, se obține un script executabil. El este executat ori de câte ori fișierul VBS este rulat. Nu trebuie deschisă nici o aplicație. Este suficientă deschiderea fișierului în My Computer sau a fișierului atașat la un
[Corola-publishinghouse/Science/2140_a_3465]
-
același fel în care lucrau și pachetele de fișiere în vechiul sistem de operare DOS; • WSH permite Windows-ului să execute fișiere create cu diverse limbaje de tip script, inclusiv VBS, ActiveX Script și JavaScript. Aceste scripturi - ca și cele cu extensia WSH - pot controla diverse caracteristici ale Windows-ului, inclusiv folderele, rețeaua de dial-up și regiștrii din Windows. ActiveX: • este o tehnologie a Microsoft-ului care permite paginilor web să descarce și să deruleze programe încapsulate; • controalele ActiveX pot include butoane, contoare
[Corola-publishinghouse/Science/2140_a_3465]
-
folderul curent și în Windows, împreună cu subfolderele selectate. Își inserează codul la începutul fișierelor infestate, astfel încât conținutul original al fișierelor nu este afectat; • pe data de 2 a fiecărei luni, între 9 și 10 AM, virusul caută toate fișierele cu extensia .DOC și .TXT de pe discuri și le suprascrie cu o imagine a unui om arătând un deget, alături de următorul mesaj: Greetings from CTRL-ALT-DEL /CB + AVM - http://www.codebreakers.org (între timp, acest site a dispărut). Babylonia: • este un virus care
[Corola-publishinghouse/Science/2140_a_3465]
-
txt.vbs sau o variantă asemănătoare subiectului; • infestarea intervine atunci când fișierul, adesea confundat cu un fișier de tip text, este deschis. La lansare, viermele suprascrie atât fișierele de pe driverul local, cât și pe cele de rețea, inclusiv fișierele cu următoarele extensii: .AVI, .BAT, .COM, .CPP, .CSS, .DOC, .GIF, .HTA, .HTM, .HTML, .INI, .JPEG, .JS, .JSE, .MP2, .MP3, .MPEG, .MPG, .QT, .PSD, .SCT, .SWD, .TXT, .VBE, .VBS, .WAV, .WRI, .WSH și .XLS. Conținutul acestor fișiere este înlocuit cu codul-sursă al viermelui (de
[Corola-publishinghouse/Science/2140_a_3465]
-
calculatorului, aceste comenzi caută fișierul inițial INF, în directorul Windows/Inf, și suprascriu acest fișier cu codul virusului care a fost stocat în fișierul vxer.txt. Strange Brew: • a fost primul virus având ca țintă Java; • infestează fișierele Java cu extensia CLASS, atunci când este activat accesul Java la fișierele de pe disc; • nu reprezintă o amenințare dacă se folosește un browser important (Internet Explorer sau Netscape), care are interpretorul Java corect configurat (nu permite scrierea pe disc - setare implicită); • infestarea poate interveni
[Corola-publishinghouse/Science/2140_a_3465]
-
realizatorii virusului MyLife. Toate aceste tehnici fac parte dintr-o categorie specială, a ingineriei sociale. Ascunderea tipului real al fișierului. De regulă, expedierea cailor troieni se realizează prin fișiere de tip EXE, COM, VBS, PIF și, uneori, SCR. Tehnica dublei extensii îi derutează pe mulți utilizatori. Sub masca extensiilor JPG, GIF sau TXT pătrund fișierele anterior menționate. Dacă utilizatorii nu doresc să vadă extensia fișierelor vor observa ceva de genul text.txt, aceasta fiind doar o parte a numelui fișierului, el
[Corola-publishinghouse/Science/2140_a_3465]
-
dintr-o categorie specială, a ingineriei sociale. Ascunderea tipului real al fișierului. De regulă, expedierea cailor troieni se realizează prin fișiere de tip EXE, COM, VBS, PIF și, uneori, SCR. Tehnica dublei extensii îi derutează pe mulți utilizatori. Sub masca extensiilor JPG, GIF sau TXT pătrund fișierele anterior menționate. Dacă utilizatorii nu doresc să vadă extensia fișierelor vor observa ceva de genul text.txt, aceasta fiind doar o parte a numelui fișierului, el fiind, de fapt, text.txt.exe. Ascunderea tipului
[Corola-publishinghouse/Science/2140_a_3465]
-
cailor troieni se realizează prin fișiere de tip EXE, COM, VBS, PIF și, uneori, SCR. Tehnica dublei extensii îi derutează pe mulți utilizatori. Sub masca extensiilor JPG, GIF sau TXT pătrund fișierele anterior menționate. Dacă utilizatorii nu doresc să vadă extensia fișierelor vor observa ceva de genul text.txt, aceasta fiind doar o parte a numelui fișierului, el fiind, de fapt, text.txt.exe. Ascunderea tipului adevărat al fișierului. Pentru utilizatorii care doresc să vadă extensia fișierului s-a găsit un
[Corola-publishinghouse/Science/2140_a_3465]
-
utilizatorii nu doresc să vadă extensia fișierelor vor observa ceva de genul text.txt, aceasta fiind doar o parte a numelui fișierului, el fiind, de fapt, text.txt.exe. Ascunderea tipului adevărat al fișierului. Pentru utilizatorii care doresc să vadă extensia fișierului s-a găsit un alt șiretlic, prin adăugarea a foarte multe spații între prima extensie, amăgitoare, și a doua, cea reală, ca, de exemplu: text.txt .com Troienii ușilor din spate, Backdoor Trojans, sunt programe prin care un PC
[Corola-publishinghouse/Science/2140_a_3465]
-
doar o parte a numelui fișierului, el fiind, de fapt, text.txt.exe. Ascunderea tipului adevărat al fișierului. Pentru utilizatorii care doresc să vadă extensia fișierului s-a găsit un alt șiretlic, prin adăugarea a foarte multe spații între prima extensie, amăgitoare, și a doua, cea reală, ca, de exemplu: text.txt .com Troienii ușilor din spate, Backdoor Trojans, sunt programe prin care un PC al unei rețele este controlat de la distanță de alt calculator printr-un utilitar de administrare a
[Corola-publishinghouse/Science/2140_a_3465]
-
face mai multe lucruri împotriva atacurilor RAT, dar riscul este foarte mare prin modificările aduse sistemului. Doar specialiștii se pot angaja într-o astfel de misiune. BackDoor-Sub7: • este cunoscut și sub numele BackDoor, BackDoor-J, SubSeven și Badman; • de regulă, are extensia JPG; • la deschidere, virusul instalează două fișiere pe hard disk, în folderul Windows, cu unul dintre numele: msrexe.exe, systempatch.exe, run.exe, windows.exe sau mnexe.exe; • se permite altor utilizatori să folosescă un sistem străin prin accesul de la
[Corola-publishinghouse/Science/2140_a_3465]
-
faptul că în linia de mesaj apare ceva neinformativ (de tip Re:), iar textul mesajului este în mod tipic Take a look at the attachment; numele fișierului atașat diferă, dar este unul aparent inocent; • se folosesc nume aleatorii de fișiere, extensii false și extensii reale ascunse, folosind variabilele din tabelul 9.5; de exemplu, fișierul atașat poate să aibă numele info.mp3.pif și să apară doar info.mp3; Tabelul 9.5. Variabile folosite pentru numele fișierelor atașate • tabelul 9.5
[Corola-publishinghouse/Science/2140_a_3465]
-
linia de mesaj apare ceva neinformativ (de tip Re:), iar textul mesajului este în mod tipic Take a look at the attachment; numele fișierului atașat diferă, dar este unul aparent inocent; • se folosesc nume aleatorii de fișiere, extensii false și extensii reale ascunse, folosind variabilele din tabelul 9.5; de exemplu, fișierul atașat poate să aibă numele info.mp3.pif și să apară doar info.mp3; Tabelul 9.5. Variabile folosite pentru numele fișierelor atașate • tabelul 9.5 trebuie văzut ca
[Corola-publishinghouse/Science/2140_a_3465]
-
mp3.pif și să apară doar info.mp3; Tabelul 9.5. Variabile folosite pentru numele fișierelor atașate • tabelul 9.5 trebuie văzut ca generator de nume ale fișierelor, în sensul că numelor din coloana 1 li se poate asocia orice extensie din coloana 2, respectiv 3. LoveLetter: • în particular, este un vierme foarte răspândit, transmis prin tehnicile cailor troieni; • păcăleala vine de la faptul că se primește o scrisoare de dragoste de la un admirator secret; • fișierul atașat are o dublă extensie; pentru
[Corola-publishinghouse/Science/2140_a_3465]
-
orice extensie din coloana 2, respectiv 3. LoveLetter: • în particular, este un vierme foarte răspândit, transmis prin tehnicile cailor troieni; • păcăleala vine de la faptul că se primește o scrisoare de dragoste de la un admirator secret; • fișierul atașat are o dublă extensie; pentru a nu da în vileag faptul că este un VBS folosește extensia TXT, ca de exemplu: Love-letter-for-you.txt.vbs; • sunt și variante care schimbă stilul de a înșela prin apelul la unele informații interesante pentru orice utilizator sau prin
[Corola-publishinghouse/Science/2140_a_3465]
-
foarte răspândit, transmis prin tehnicile cailor troieni; • păcăleala vine de la faptul că se primește o scrisoare de dragoste de la un admirator secret; • fișierul atașat are o dublă extensie; pentru a nu da în vileag faptul că este un VBS folosește extensia TXT, ca de exemplu: Love-letter-for-you.txt.vbs; • sunt și variante care schimbă stilul de a înșela prin apelul la unele informații interesante pentru orice utilizator sau prin falsa „reparare” a efectelor unor viruși distructivi ori prin alte forme de determinare
[Corola-publishinghouse/Science/2140_a_3465]
-
scr, dwarf4you.exe, enano porno.exe, joke.exe, midgets.scr, sexy virgin.scr; • sistemele afectate de vierme sunt: Windows 95, Windows 98, Windows Me; • sistemele neafectate de vierme sunt: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux; • se distribuie cu extensii EXE sau SCR; • efectele virusului sunt: încetinirea vitezei calculatorului, afișarea unei spirale sau a unui cerc negru pe ecran sau blocarea accesului Web la majoritatea site-urilor antivirus. Klez: • era în topul virușilor la sfârșitul lunii august 2002; • apare sub
[Corola-publishinghouse/Science/2140_a_3465]
-
nu afectează: Macintosh, Unix, Linux; • viermele infectează fișierele executabile prin crearea de copii-ascunse ale fișierelor-gazdă și apoi suprascrie fișierul original cu el însuși; copia ascunsă este criptată, dar nu conține date virusate; numele fișierului ascuns este același cu originalul, dar extensia este aleatorie; • viermele caută cartea de adrese din Windows, bazele de date din ICQ, precum și fișierele pentru adrese e-mail; transmite mesaje e-mail la adresele găsite, atașându-se de ele; • viermele alege aleatoriu un fișier din calculator pentru a-l transmite
[Corola-publishinghouse/Science/2140_a_3465]
-
fișierele pentru adrese e-mail; transmite mesaje e-mail la adresele găsite, atașându-se de ele; • viermele alege aleatoriu un fișier din calculator pentru a-l transmite cu vierme cu tot destinatarilor; e-mail-urile vor avea atașate fișiere cu viermi în ele, iar extensiile pot fi: .MP8, .TXT, .HTM, .HTML, .WAB, .ASP, .DOC,.RTF, .XLS, .JPG, .CPP, .PAS, .MPG, .MPEG, .BAK, .MP3, .PDF; • atât numele fișierelor, cât și extensia, se distribuie aleatoriu; • când este executat, viermele efectuează următoarele acțiuni: - se copie pe el însuși
[Corola-publishinghouse/Science/2140_a_3465]
-
cu vierme cu tot destinatarilor; e-mail-urile vor avea atașate fișiere cu viermi în ele, iar extensiile pot fi: .MP8, .TXT, .HTM, .HTML, .WAB, .ASP, .DOC,.RTF, .XLS, .JPG, .CPP, .PAS, .MPG, .MPEG, .BAK, .MP3, .PDF; • atât numele fișierelor, cât și extensia, se distribuie aleatoriu; • când este executat, viermele efectuează următoarele acțiuni: - se copie pe el însuși în: ă%System%ăWink<caractere aleatorii>.exe, în care %System% este o variabilă; viermele se localizează în Windows System (de regulă, C:ăWindows System sau
[Corola-publishinghouse/Science/2140_a_3465]
-
smtp.abc123.com; linia de subiect, corpul mesajului și numele fișierului atașat sunt aleatorii; partea From din adresă este aleasă la întâmplare din adresele de e-mail pe care le găsește viermele în calculatorul infectat; viermele va căuta fișierele cu următoarele extensii în adresele de e-mail: .MP8, .EXE, .SCR, .PIF, .BAT, .TXT, .HTM, .HTML, .ASP, .DOC, .RTF, .XLS, .JPG, .CPP, .PAS, .MPG, .MPEG, .BAK, .MP3, .PDF; în afara atașării viermelui, acesta poate alipi un fișier aleatoriu din calculator, cu una din următoarele extensii
[Corola-publishinghouse/Science/2140_a_3465]
-
extensii în adresele de e-mail: .MP8, .EXE, .SCR, .PIF, .BAT, .TXT, .HTM, .HTML, .ASP, .DOC, .RTF, .XLS, .JPG, .CPP, .PAS, .MPG, .MPEG, .BAK, .MP3, .PDF; în afara atașării viermelui, acesta poate alipi un fișier aleatoriu din calculator, cu una din următoarele extensii: .MP8, .TXT, .HTM, .HTML, .WAB, .ASP, .DOC, .RTF, .XLS, .JPG, .CPP, .PAS, .MPG, .MPEG, .BAK, .MP3, .PDF; ca atare, e-mail-ul poate avea două atașamente, unul fiind viermele, iar celălalt un fișier selectat aleatoriu; • e-mail-urile transmise de vierme sunt compuse din
[Corola-publishinghouse/Science/2140_a_3465]
-
următoarele variante: - I hope you can help me with this file that I send, - I hope you like the file that I sendo you, - This is the file with the information that you ask for; • fișierul atașat mesajului are dublă extensie; și numele fișierului variază, dar poate să aibă prima extensie în una dintre formele GIF, JPG, JPEG, MPEG, MOV, MPG, PDF, PNG, PS, ZIP de pe hard diskul vostru, cu extensia a doua adăugată BAT, COM, EXE, LNK sau PIF; când
[Corola-publishinghouse/Science/2140_a_3465]
-
file that I send, - I hope you like the file that I sendo you, - This is the file with the information that you ask for; • fișierul atașat mesajului are dublă extensie; și numele fișierului variază, dar poate să aibă prima extensie în una dintre formele GIF, JPG, JPEG, MPEG, MOV, MPG, PDF, PNG, PS, ZIP de pe hard diskul vostru, cu extensia a doua adăugată BAT, COM, EXE, LNK sau PIF; când fișierul este deschis, va încerca să se retransmită și, în funcție de
[Corola-publishinghouse/Science/2140_a_3465]
-
information that you ask for; • fișierul atașat mesajului are dublă extensie; și numele fișierului variază, dar poate să aibă prima extensie în una dintre formele GIF, JPG, JPEG, MPEG, MOV, MPG, PDF, PNG, PS, ZIP de pe hard diskul vostru, cu extensia a doua adăugată BAT, COM, EXE, LNK sau PIF; când fișierul este deschis, va încerca să se retransmită și, în funcție de varianta lui, poate să șteargă fișierele de pe disc sau să scrie tot hard diskul cu spații, adăugând intrări multiple de
[Corola-publishinghouse/Science/2140_a_3465]