6,624 matches
-
tip executabil. Extensia lor este VBS. Din cauza virușilor din macrocomenzi, fișierele din documente sunt destul de vulnerabile. Aici intră extensiile DOC, DOT, XLS, XLW și PPT - create cu Microsoft Word, Excel sau PowerPoint. Periculoase sunt și fișierele ce conțin filme, cu extensiile WMV și AVI, în timp ce fișiere similare, cu extensiile QT și MPEG, nu prezintă risc la infecții. În categoria fișierelor fără risc intră, în principiu, și cele digitale audio - MP3, WMA, LQT, WAV, AVI, sau imaginile, cu extensiile JPG, GIF, TIF
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
din macrocomenzi, fișierele din documente sunt destul de vulnerabile. Aici intră extensiile DOC, DOT, XLS, XLW și PPT - create cu Microsoft Word, Excel sau PowerPoint. Periculoase sunt și fișierele ce conțin filme, cu extensiile WMV și AVI, în timp ce fișiere similare, cu extensiile QT și MPEG, nu prezintă risc la infecții. În categoria fișierelor fără risc intră, în principiu, și cele digitale audio - MP3, WMA, LQT, WAV, AVI, sau imaginile, cu extensiile JPG, GIF, TIF sau BMP. De la această regulă s-au înregistrat
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
conțin filme, cu extensiile WMV și AVI, în timp ce fișiere similare, cu extensiile QT și MPEG, nu prezintă risc la infecții. În categoria fișierelor fără risc intră, în principiu, și cele digitale audio - MP3, WMA, LQT, WAV, AVI, sau imaginile, cu extensiile JPG, GIF, TIF sau BMP. De la această regulă s-au înregistrat însă excepții. În 2002, a fost identificat virusul Perrun, capabil să... afecteze fișierele de tip imagine în formatul JPG prin adăugarea unui cod executabil la sfârșitul lor și folosirea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
care nu se expun la un astfel de risc. Tabelulul 9.2. Tipuri de fișiere ce ne expun la riscul contaminării cu viruși Tabelulul 9.3. Tipuri de fișiere ce nu ne expun la riscul contaminării cu viruși Informațiile despre extensia fișierelor sunt prețioase, cu condiția ca ea să fie văzută, cu atât mai mult cu cât una dintre opțiunile cele mai populare ale recentelor versiuni ale Windows-ului este cea de ascundere a tipului cunoscut al fișierelor. Când ea este activată
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
ea să fie văzută, cu atât mai mult cu cât una dintre opțiunile cele mai populare ale recentelor versiuni ale Windows-ului este cea de ascundere a tipului cunoscut al fișierelor. Când ea este activată, putem vedea doar numele fișierului, fără extensie, și putem cădea în păcatul de a crede că un fișier numit virusulmeu conține un virus și nu o bucată muzicală inocentă, cu extensia MID. Mare atenție trebuie acordată fișierelor cu dublu-punct sau dublă-extensie, prin care un aparent inofensiv fișier
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
ascundere a tipului cunoscut al fișierelor. Când ea este activată, putem vedea doar numele fișierului, fără extensie, și putem cădea în păcatul de a crede că un fișier numit virusulmeu conține un virus și nu o bucată muzicală inocentă, cu extensia MID. Mare atenție trebuie acordată fișierelor cu dublu-punct sau dublă-extensie, prin care un aparent inofensiv fișier cu extensia .DOC sau .TXT, plasate înaintea adevăratei extensii, poate să fie unul executabil, prin extensia finală .EXE sau .COM și să genereze efecte
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
putem cădea în păcatul de a crede că un fișier numit virusulmeu conține un virus și nu o bucată muzicală inocentă, cu extensia MID. Mare atenție trebuie acordată fișierelor cu dublu-punct sau dublă-extensie, prin care un aparent inofensiv fișier cu extensia .DOC sau .TXT, plasate înaintea adevăratei extensii, poate să fie unul executabil, prin extensia finală .EXE sau .COM și să genereze efecte nebănuite. Foarte periculoase, în acest caz, sunt fișierele care după prima extensie au multe spații și apoi adevărata
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
că un fișier numit virusulmeu conține un virus și nu o bucată muzicală inocentă, cu extensia MID. Mare atenție trebuie acordată fișierelor cu dublu-punct sau dublă-extensie, prin care un aparent inofensiv fișier cu extensia .DOC sau .TXT, plasate înaintea adevăratei extensii, poate să fie unul executabil, prin extensia finală .EXE sau .COM și să genereze efecte nebănuite. Foarte periculoase, în acest caz, sunt fișierele care după prima extensie au multe spații și apoi adevărata lor extensie, de genul virusulmeu.mid. .exe
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
virus și nu o bucată muzicală inocentă, cu extensia MID. Mare atenție trebuie acordată fișierelor cu dublu-punct sau dublă-extensie, prin care un aparent inofensiv fișier cu extensia .DOC sau .TXT, plasate înaintea adevăratei extensii, poate să fie unul executabil, prin extensia finală .EXE sau .COM și să genereze efecte nebănuite. Foarte periculoase, în acest caz, sunt fișierele care după prima extensie au multe spații și apoi adevărata lor extensie, de genul virusulmeu.mid. .exe. După această prezentare generală, vom descrie, pe
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
care un aparent inofensiv fișier cu extensia .DOC sau .TXT, plasate înaintea adevăratei extensii, poate să fie unul executabil, prin extensia finală .EXE sau .COM și să genereze efecte nebănuite. Foarte periculoase, în acest caz, sunt fișierele care după prima extensie au multe spații și apoi adevărata lor extensie, de genul virusulmeu.mid. .exe. După această prezentare generală, vom descrie, pe scurt, cei mai importanți viruși ai fișierelor contaminate, într-o variantă sintetică, enunțând principalele lor caracteristici. CASPER: • este un virus
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sau .TXT, plasate înaintea adevăratei extensii, poate să fie unul executabil, prin extensia finală .EXE sau .COM și să genereze efecte nebănuite. Foarte periculoase, în acest caz, sunt fișierele care după prima extensie au multe spații și apoi adevărata lor extensie, de genul virusulmeu.mid. .exe. După această prezentare generală, vom descrie, pe scurt, cei mai importanți viruși ai fișierelor contaminate, într-o variantă sintetică, enunțând principalele lor caracteristici. CASPER: • este un virus de fișier contaminat criptat; • a fost lansat în
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
în el mai multe componente de apărare, ceea ce face să fie greu de analizat; • face parte din categoria struțo-cămilă, fiind virus, pe de o parte, și vierme, pe de alta - prin faptul că infestează sistemul local, dar și fișierele cu extensia EXE și SCR; • la cinci minute după lansarea virusului, el încearcă să transmită fișierele infestate altor utilizatori prin Outlook și Outlook Express, folosind numele de contact și Address Book-ul utilizatorilor; • fiind polimorfic, virusul poate utiliza o mare varietate de header-e
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
nu este necesar să ai un calculator sofisticat ca să creezi acest cod de tip script; scriptul însuși nu este altceva decât un text simplu al unui scenariu. De exemplu, un fișier VBS nu este altceva decât un fișier text cu extensia VBS. Asta înseamnă că îți poți scrie propriul script folosind un editor de texte, sau chiar Windows Notepad-ul. În plus, scripturile sunt ușor de construit. Toate scripturile sunt seturi de comenzi alcătuite dintr-o singură linie. Odată ce cunoști comenzile și
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
un mesaj despre vârsta sa viitoare: Set WshShell = Wscript.CreateObject („WScript.Shell”) varstaprezenta = InputBox („Introduceti varsta dumneavoastra actuala:”) nouavarsta = varstaprezenta + 10 WshShell.Popup „Dupa zece ani veti avea „& nouavarsta &”. Când s-a terminat de creat codul, se salvează fișierul cu extensia VBS și, dacă se folosesc corect comenzile și sintaxele, se obține un script executabil. El este executat ori de câte ori fișierul VBS este rulat. Nu trebuie deschisă nici o aplicație. Este suficientă deschiderea fișierului în My Computer sau a fișierului atașat la un
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
același fel în care lucrau și pachetele de fișiere în vechiul sistem de operare DOS; • WSH permite Windows-ului să execute fișiere create cu diverse limbaje de tip script, inclusiv VBS, ActiveX Script și JavaScript. Aceste scripturi - ca și cele cu extensia WSH - pot controla diverse caracteristici ale Windows-ului, inclusiv folderele, rețeaua de dial-up și regiștrii din Windows. ActiveX: • este o tehnologie a Microsoft-ului care permite paginilor web să descarce și să deruleze programe încapsulate; • controalele ActiveX pot include butoane, contoare
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
folderul curent și în Windows, împreună cu subfolderele selectate. Își inserează codul la începutul fișierelor infestate, astfel încât conținutul original al fișierelor nu este afectat; • pe data de 2 a fiecărei luni, între 9 și 10 AM, virusul caută toate fișierele cu extensia .DOC și .TXT de pe discuri și le suprascrie cu o imagine a unui om arătând un deget, alături de următorul mesaj: Greetings from CTRL-ALT-DEL /CB + AVM - http://www.codebreakers.org (între timp, acest site a dispărut). Babylonia: • este un virus care
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
txt.vbs sau o variantă asemănătoare subiectului; • infestarea intervine atunci când fișierul, adesea confundat cu un fișier de tip text, este deschis. La lansare, viermele suprascrie atât fișierele de pe driverul local, cât și pe cele de rețea, inclusiv fișierele cu următoarele extensii: .AVI, .BAT, .COM, .CPP, .CSS, .DOC, .GIF, .HTA, .HTM, .HTML, .INI, .JPEG, .JS, .JSE, .MP2, .MP3, .MPEG, .MPG, .QT, .PSD, .SCT, .SWD, .TXT, .VBE, .VBS, .WAV, .WRI, .WSH și .XLS. Conținutul acestor fișiere este înlocuit cu codul-sursă al viermelui (de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
calculatorului, aceste comenzi caută fișierul inițial INF, în directorul Windows/Inf, și suprascriu acest fișier cu codul virusului care a fost stocat în fișierul vxer.txt. Strange Brew: • a fost primul virus având ca țintă Java; • infestează fișierele Java cu extensia CLASS, atunci când este activat accesul Java la fișierele de pe disc; • nu reprezintă o amenințare dacă se folosește un browser important (Internet Explorer sau Netscape), care are interpretorul Java corect configurat (nu permite scrierea pe disc - setare implicită); • infestarea poate interveni
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
realizatorii virusului MyLife. Toate aceste tehnici fac parte dintr-o categorie specială, a ingineriei sociale. Ascunderea tipului real al fișierului. De regulă, expedierea cailor troieni se realizează prin fișiere de tip EXE, COM, VBS, PIF și, uneori, SCR. Tehnica dublei extensii îi derutează pe mulți utilizatori. Sub masca extensiilor JPG, GIF sau TXT pătrund fișierele anterior menționate. Dacă utilizatorii nu doresc să vadă extensia fișierelor vor observa ceva de genul text.txt, aceasta fiind doar o parte a numelui fișierului, el
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
dintr-o categorie specială, a ingineriei sociale. Ascunderea tipului real al fișierului. De regulă, expedierea cailor troieni se realizează prin fișiere de tip EXE, COM, VBS, PIF și, uneori, SCR. Tehnica dublei extensii îi derutează pe mulți utilizatori. Sub masca extensiilor JPG, GIF sau TXT pătrund fișierele anterior menționate. Dacă utilizatorii nu doresc să vadă extensia fișierelor vor observa ceva de genul text.txt, aceasta fiind doar o parte a numelui fișierului, el fiind, de fapt, text.txt.exe. Ascunderea tipului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
cailor troieni se realizează prin fișiere de tip EXE, COM, VBS, PIF și, uneori, SCR. Tehnica dublei extensii îi derutează pe mulți utilizatori. Sub masca extensiilor JPG, GIF sau TXT pătrund fișierele anterior menționate. Dacă utilizatorii nu doresc să vadă extensia fișierelor vor observa ceva de genul text.txt, aceasta fiind doar o parte a numelui fișierului, el fiind, de fapt, text.txt.exe. Ascunderea tipului adevărat al fișierului. Pentru utilizatorii care doresc să vadă extensia fișierului s-a găsit un
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
utilizatorii nu doresc să vadă extensia fișierelor vor observa ceva de genul text.txt, aceasta fiind doar o parte a numelui fișierului, el fiind, de fapt, text.txt.exe. Ascunderea tipului adevărat al fișierului. Pentru utilizatorii care doresc să vadă extensia fișierului s-a găsit un alt șiretlic, prin adăugarea a foarte multe spații între prima extensie, amăgitoare, și a doua, cea reală, ca, de exemplu: text.txt .com Troienii ușilor din spate, Backdoor Trojans, sunt programe prin care un PC
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
doar o parte a numelui fișierului, el fiind, de fapt, text.txt.exe. Ascunderea tipului adevărat al fișierului. Pentru utilizatorii care doresc să vadă extensia fișierului s-a găsit un alt șiretlic, prin adăugarea a foarte multe spații între prima extensie, amăgitoare, și a doua, cea reală, ca, de exemplu: text.txt .com Troienii ușilor din spate, Backdoor Trojans, sunt programe prin care un PC al unei rețele este controlat de la distanță de alt calculator printr-un utilitar de administrare a
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
face mai multe lucruri împotriva atacurilor RAT, dar riscul este foarte mare prin modificările aduse sistemului. Doar specialiștii se pot angaja într-o astfel de misiune. BackDoor-Sub7: • este cunoscut și sub numele BackDoor, BackDoor-J, SubSeven și Badman; • de regulă, are extensia JPG; • la deschidere, virusul instalează două fișiere pe hard disk, în folderul Windows, cu unul dintre numele: msrexe.exe, systempatch.exe, run.exe, windows.exe sau mnexe.exe; • se permite altor utilizatori să folosescă un sistem străin prin accesul de la
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
faptul că în linia de mesaj apare ceva neinformativ (de tip Re:), iar textul mesajului este în mod tipic Take a look at the attachment; numele fișierului atașat diferă, dar este unul aparent inocent; • se folosesc nume aleatorii de fișiere, extensii false și extensii reale ascunse, folosind variabilele din tabelul 9.5; de exemplu, fișierul atașat poate să aibă numele info.mp3.pif și să apară doar info.mp3; Tabelul 9.5. Variabile folosite pentru numele fișierelor atașate • tabelul 9.5
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]