4,373 matches
-
fără intervenția utilizatorului, apelând la funcțiile de transmitere și recepționare ale sistemului de operare-gazdă. Multe programe se încadrează în toate cele trei categorii distincte. Cel mai concludent este LoveLetter. 9.1.3.6.Viermii (worms)tc "9.1.3.6. Viermii (worms)" Viermele este un program informatic care se autocopiază de la o mașină la alta, de regulă fără acțiunea explicită a utilizatorului; el apelează la mesajele din e-mail, canalele de discuție Internet și mesageria rapidă. Mod de lucru Spre deosebire de viruși, viermii
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
utilizatorului, apelând la funcțiile de transmitere și recepționare ale sistemului de operare-gazdă. Multe programe se încadrează în toate cele trei categorii distincte. Cel mai concludent este LoveLetter. 9.1.3.6.Viermii (worms)tc "9.1.3.6. Viermii (worms)" Viermele este un program informatic care se autocopiază de la o mașină la alta, de regulă fără acțiunea explicită a utilizatorului; el apelează la mesajele din e-mail, canalele de discuție Internet și mesageria rapidă. Mod de lucru Spre deosebire de viruși, viermii nu se
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Viermii (worms)" Viermele este un program informatic care se autocopiază de la o mașină la alta, de regulă fără acțiunea explicită a utilizatorului; el apelează la mesajele din e-mail, canalele de discuție Internet și mesageria rapidă. Mod de lucru Spre deosebire de viruși, viermii nu se bazează prea mult pe ființa umană pentru a se răspândi, ci folosesc mecanismele automate ale sistemelor moderne. Cea mai folosită cale este cea a e-mail-urilor, apoi chat-urile și mesageria rapidă. Cei mai periculoși sunt viermii rețelelor, care
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Spre deosebire de viruși, viermii nu se bazează prea mult pe ființa umană pentru a se răspândi, ci folosesc mecanismele automate ale sistemelor moderne. Cea mai folosită cale este cea a e-mail-urilor, apoi chat-urile și mesageria rapidă. Cei mai periculoși sunt viermii rețelelor, care exploatează părțile nepăzite ale serverelor și browserelor web, infectând sistemele-gazdă într-o manieră total nesesizabilă. Termenul worm a fost folosit pentru prima dată în 1972, de către John Brinner, în nuvela SF The Shockwave Rider. În lumea calculatoarelor a
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pentru prima dată în 1972, de către John Brinner, în nuvela SF The Shockwave Rider. În lumea calculatoarelor a fost lansat în 1982 la Palo Alto Research Center (PARC) de cercetătorii John Shoch și Jon Hupp, care au introdus cuvântul worm (vierme) de la tape-worm (tenia, viermele-tenie) din nuvela amintită. Cei mai cunoscuți viermi Badtrans: • unul dintre cei mai agresivi viermi, care, până la descoperirea lui - în aprilie 2001 - a făcut multe ravagii; • se transmite singur, folosind funcțiile din e-mail; subiectul mesajului este Re
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
The Shockwave Rider. În lumea calculatoarelor a fost lansat în 1982 la Palo Alto Research Center (PARC) de cercetătorii John Shoch și Jon Hupp, care au introdus cuvântul worm (vierme) de la tape-worm (tenia, viermele-tenie) din nuvela amintită. Cei mai cunoscuți viermi Badtrans: • unul dintre cei mai agresivi viermi, care, până la descoperirea lui - în aprilie 2001 - a făcut multe ravagii; • se transmite singur, folosind funcțiile din e-mail; subiectul mesajului este Re: , iar textul are ca mesaj Take a look at the attachment
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
fost lansat în 1982 la Palo Alto Research Center (PARC) de cercetătorii John Shoch și Jon Hupp, care au introdus cuvântul worm (vierme) de la tape-worm (tenia, viermele-tenie) din nuvela amintită. Cei mai cunoscuți viermi Badtrans: • unul dintre cei mai agresivi viermi, care, până la descoperirea lui - în aprilie 2001 - a făcut multe ravagii; • se transmite singur, folosind funcțiile din e-mail; subiectul mesajului este Re: , iar textul are ca mesaj Take a look at the attachment; • când este lansat, viermele afișează o casetă
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
cei mai agresivi viermi, care, până la descoperirea lui - în aprilie 2001 - a făcut multe ravagii; • se transmite singur, folosind funcțiile din e-mail; subiectul mesajului este Re: , iar textul are ca mesaj Take a look at the attachment; • când este lansat, viermele afișează o casetă de mesaj intitulată Install error, cu următorul mesaj: File data corrupt; probably due to a bad data transmission or bad disk access. În acest moment instalează un troian în dosul ușii utilizatorului, cu scopul de a accesa
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
dosul ușii utilizatorului, cu scopul de a accesa sistemul de la distanță, pentru a preda, prin mail, întregul sistem de adrese al utilizatorului către autorul virusului. Pentru mai multe detalii vezi și Badtrans din secțiunea dedicată cailor troieni. Benjamin: • este un vierme de tip P2P (Peer-to-Peer); • folosește aplicația de partajare de fișiere KaZaa pentru a se răspândi; • se transmite în momentul în care utilizatorul software-ului, client KaZaa, copie fișierele dorite de pe un calculator; • se activează după restartarea calculatorului gazdă, afișând un
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
după restartarea calculatorului gazdă, afișând un fals mesaj de eroare și copiindu-se în directorul %WinDir%ăSYSTEM, sub numele EXPLORER.SCR; • ca efect, deschide site-ul web www.benjamin.xww.de pentru a afișa un mesaj publicitar. BubbleBoy: • este un vierme de tip script care se propagă prin e-mail; • nu este necesară deschiderea unui e-mail pentru a infesta un sistem; fișierul script Update.hta este plasat în folderul Startup, pentru a fi executat data viitoare sau ori de câte ori se va deschide calculatorul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pictures and sounds http://www.towns.com/bblboy.htm. CodeRed: • lansarea originală a avut loc la 19 iulie 2001; • ultima sa revizuire a fost făcută la 17 ianuarie 2002; • până în prezent a infestat peste 250.000 de gazde; • este un vierme care se autoreproduce; • exploatează o gaură (hole) din serverele Web ce funcționează cu Microsoft Internet Information Server (IIS); • își începe atacul prin tentativa de conectare la portul TCP 80, alegându-și aleatoriu sistemul-gazdă; dacă este realizată conectarea, toate paginile Web
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
atacul prin tentativa de conectare la portul TCP 80, alegându-și aleatoriu sistemul-gazdă; dacă este realizată conectarea, toate paginile Web de pe server sunt rescrise cu mesajul HELLO! Welcome to http://www.worm.com! Hacked by Chinese!; • iată programul lunar al viermelui: - de la 1 la 19 ale lunii, gazda infectată va încerca să se conecteze la portul TCP 80, la adrese alese aleatoriu, pentru a propaga viermele mai departe; - de la 20 la 27 ale lunii, va avea loc o avalanșă de atacuri
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
mesajul HELLO! Welcome to http://www.worm.com! Hacked by Chinese!; • iată programul lunar al viermelui: - de la 1 la 19 ale lunii, gazda infectată va încerca să se conecteze la portul TCP 80, la adrese alese aleatoriu, pentru a propaga viermele mai departe; - de la 20 la 27 ale lunii, va avea loc o avalanșă de atacuri împotriva adreselor IP; - de la 28 la sfârșitul lunii, „doarme”. Hybris: • este un vierme transmis masiv prin e-mail; • este cunoscut și sub numele W95.Hybris.gen
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
conecteze la portul TCP 80, la adrese alese aleatoriu, pentru a propaga viermele mai departe; - de la 20 la 27 ale lunii, va avea loc o avalanșă de atacuri împotriva adreselor IP; - de la 28 la sfârșitul lunii, „doarme”. Hybris: • este un vierme transmis masiv prin e-mail; • este cunoscut și sub numele W95.Hybris.gen, W32. Hybris.gen, WORM HYBRIS, W32.Hybris.22528.dr, W32ăHybris.gen@MM, Worm.Hybris, Moon; • mesajul e-mail sau subiectul transmis poate să aibă una din formele: - hahaha@sexyfun.net
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
atașate pot avea unul dintre următoarele nume, dar nu se limitează numai la ele: anpo porn(.scr, atchim.exe, branca de neve.scr, dunga.scr, dwarf4you.exe, enano porno.exe, joke.exe, midgets.scr, sexy virgin.scr; • sistemele afectate de vierme sunt: Windows 95, Windows 98, Windows Me; • sistemele neafectate de vierme sunt: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux; • se distribuie cu extensii EXE sau SCR; • efectele virusului sunt: încetinirea vitezei calculatorului, afișarea unei spirale sau a unui cerc
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
numai la ele: anpo porn(.scr, atchim.exe, branca de neve.scr, dunga.scr, dwarf4you.exe, enano porno.exe, joke.exe, midgets.scr, sexy virgin.scr; • sistemele afectate de vierme sunt: Windows 95, Windows 98, Windows Me; • sistemele neafectate de vierme sunt: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux; • se distribuie cu extensii EXE sau SCR; • efectele virusului sunt: încetinirea vitezei calculatorului, afișarea unei spirale sau a unui cerc negru pe ecran sau blocarea accesului Web la majoritatea site-urilor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sau blocarea accesului Web la majoritatea site-urilor antivirus. Klez: • era în topul virușilor la sfârșitul lunii august 2002; • apare sub următoarele nume: W32ăKlez@MM, WORM KLEZ.H, W32ăKlez G, I Worm.Kley.h, Klez.h, W32ăKlez.h, WORM KLEZ.I; • e de tip vierme; • afectează sistemele: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me; • nu afectează: Macintosh, Unix, Linux; • viermele infectează fișierele executabile prin crearea de copii-ascunse ale fișierelor-gazdă și apoi suprascrie fișierul original cu el însuși; copia ascunsă este
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sub următoarele nume: W32ăKlez@MM, WORM KLEZ.H, W32ăKlez G, I Worm.Kley.h, Klez.h, W32ăKlez.h, WORM KLEZ.I; • e de tip vierme; • afectează sistemele: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me; • nu afectează: Macintosh, Unix, Linux; • viermele infectează fișierele executabile prin crearea de copii-ascunse ale fișierelor-gazdă și apoi suprascrie fișierul original cu el însuși; copia ascunsă este criptată, dar nu conține date virusate; numele fișierului ascuns este același cu originalul, dar extensia este aleatorie; • viermele caută cartea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Unix, Linux; • viermele infectează fișierele executabile prin crearea de copii-ascunse ale fișierelor-gazdă și apoi suprascrie fișierul original cu el însuși; copia ascunsă este criptată, dar nu conține date virusate; numele fișierului ascuns este același cu originalul, dar extensia este aleatorie; • viermele caută cartea de adrese din Windows, bazele de date din ICQ, precum și fișierele pentru adrese e-mail; transmite mesaje e-mail la adresele găsite, atașându-se de ele; • viermele alege aleatoriu un fișier din calculator pentru a-l transmite cu vierme cu
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
date virusate; numele fișierului ascuns este același cu originalul, dar extensia este aleatorie; • viermele caută cartea de adrese din Windows, bazele de date din ICQ, precum și fișierele pentru adrese e-mail; transmite mesaje e-mail la adresele găsite, atașându-se de ele; • viermele alege aleatoriu un fișier din calculator pentru a-l transmite cu vierme cu tot destinatarilor; e-mail-urile vor avea atașate fișiere cu viermi în ele, iar extensiile pot fi: .MP8, .TXT, .HTM, .HTML, .WAB, .ASP, .DOC,.RTF, .XLS, .JPG, .CPP, .PAS
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
aleatorie; • viermele caută cartea de adrese din Windows, bazele de date din ICQ, precum și fișierele pentru adrese e-mail; transmite mesaje e-mail la adresele găsite, atașându-se de ele; • viermele alege aleatoriu un fișier din calculator pentru a-l transmite cu vierme cu tot destinatarilor; e-mail-urile vor avea atașate fișiere cu viermi în ele, iar extensiile pot fi: .MP8, .TXT, .HTM, .HTML, .WAB, .ASP, .DOC,.RTF, .XLS, .JPG, .CPP, .PAS, .MPG, .MPEG, .BAK, .MP3, .PDF; • atât numele fișierelor, cât și extensia, se
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
date din ICQ, precum și fișierele pentru adrese e-mail; transmite mesaje e-mail la adresele găsite, atașându-se de ele; • viermele alege aleatoriu un fișier din calculator pentru a-l transmite cu vierme cu tot destinatarilor; e-mail-urile vor avea atașate fișiere cu viermi în ele, iar extensiile pot fi: .MP8, .TXT, .HTM, .HTML, .WAB, .ASP, .DOC,.RTF, .XLS, .JPG, .CPP, .PAS, .MPG, .MPEG, .BAK, .MP3, .PDF; • atât numele fișierelor, cât și extensia, se distribuie aleatoriu; • când este executat, viermele efectuează următoarele acțiuni: - se
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
avea atașate fișiere cu viermi în ele, iar extensiile pot fi: .MP8, .TXT, .HTM, .HTML, .WAB, .ASP, .DOC,.RTF, .XLS, .JPG, .CPP, .PAS, .MPG, .MPEG, .BAK, .MP3, .PDF; • atât numele fișierelor, cât și extensia, se distribuie aleatoriu; • când este executat, viermele efectuează următoarele acțiuni: - se copie pe el însuși în: ă%System%ăWink<caractere aleatorii>.exe, în care %System% este o variabilă; viermele se localizează în Windows System (de regulă, C:ăWindows System sau C:ăWinntăSystem 32); - adaugă valoarea: Wink<caractere
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
PAS, .MPG, .MPEG, .BAK, .MP3, .PDF; • atât numele fișierelor, cât și extensia, se distribuie aleatoriu; • când este executat, viermele efectuează următoarele acțiuni: - se copie pe el însuși în: ă%System%ăWink<caractere aleatorii>.exe, în care %System% este o variabilă; viermele se localizează în Windows System (de regulă, C:ăWindows System sau C:ăWinntăSystem 32); - adaugă valoarea: Wink<caractere aleatorii> % System%ăWink <caractere aleatorii>.exe în cheia registrului: HKEY LOCAL MACHINEĂSoftwareăMicrosoftăWindowsăCurrentVersionăRun sau creează cheia registrului: HKEY LOCAL MACHINEĂSystemăCurrentControlSetăServicesăWinkșcaractere aleatoareț, dar inserează și o valoare în
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de regulă, C:ăWindows System sau C:ăWinntăSystem 32); - adaugă valoarea: Wink<caractere aleatorii> % System%ăWink <caractere aleatorii>.exe în cheia registrului: HKEY LOCAL MACHINEĂSoftwareăMicrosoftăWindowsăCurrentVersionăRun sau creează cheia registrului: HKEY LOCAL MACHINEĂSystemăCurrentControlSetăServicesăWinkșcaractere aleatoareț, dar inserează și o valoare în acea subcheie a registrului, astfel încât viermele să fie executat când Windows-ul ia startul; - viermele încearcă să dezactiveze scannerele de viruși și eventualii viermi distribuiți anterior - cum ar fi W32.Nimda și CodeRed - prin oprirea tuturor proceselor active; el extrage cheile registrului Startup folosit de produsele antivirus
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]