У нас всегда: бесплатный софт, вэб-сервисы, ресурсы по раскрутке и дизайну, заработок и спонсоры, техническая документация, свежие номера журнала "Internet Zone"- все это на http://www.izone.com.ua/ 

Как распространяются вирусы-трояны

Это письмо пришло к нам в почтовый ящик. Написано толковым, знающим свое дело человеком, разбирающимся в... вопросе распространения вирусов-троянов. Он пишет довольно интересно и толково, так что теперь и вы сможете ознакомиться с этим.

 

Большой привет вам, Internet Zone!

Побудила меня написать это письмо, абсолютное доверие некоторых людей, компьютерным антивирусам....

Они думают, что если у них последние обновления антивирусных баз, то они защищены от проникновения, как минимум еще известных вирусов и троянов....

Но думая, что ни один из известных вирусов-троянов не проникнет в компьютер, до минимума понижают вероятность того, что вся эта дрянь будет обнаружена..... 

И я занялся дрессировкой......;) 

И как известно лучше всего учиться на своих ошибках, так как даже подсознательно многие думают, что они умнее всех; "судьба" настигшая одного, не последует за другим..... 

Для работы специально была создана программа для прозрачного пронесения "полезной" программы на чужой компьютер, за основу был взят Joiner by Blade, кардинально переделан...

Получилась вещь, позволяющая обойти антивирусные мониторы. 

Коротко о программе: соединяет 2 файла, при этом шифруя первый. При запуске инфицированной программы помещает зашифрованный модуль в %WinDir%\System и заносит в реестр
(HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Run)
или (Зависит от желания "Злоумышленника")
(HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\RunServicesOnce).
Во втором случае, запись в реестре незаметна пока ни для одной из программ, редактирующих автозагрузку.
"Жертва" проверяет файл на наличие вредоносного содержания, но антивирус говорит что всё Ok!
После запуска проги всё работает прекрасно и даже если проверить диски на вирусы... то снова ничего подозрительного..
НО ПОСЛЕ ПЕРЕЗАГРУЗКИ КОМПЬЮТЕРА, ПРЕЖДЕ ЧЕМ ЗАГРУЗИТСЯ АНТИВИРУСНЫЙ МОНИТОР, ЗАПУСТИТСЯ ЗАШИФРОВАННЫЙ МОДУЛЬ КОТОРЫЙ И ЗАПУСТИТ ТРОЯН ИЛИ ВИРУС....
И помогут только FireWall совместимые программы.

Закинув инфицированную программы на фтп... (ftp-сервер), я с большим удивлением узнал что на большом числе компов висят троян Donal Dick - сервак, сгенерированный мной...

Пошло веселье.....

Сразу скажу, за паролями я неохотился....
Полазил по дискам и оставил валпапер (рисунок на Рабочем столе) типа, что каким нужно быть безумцем, чтобы запускать всё что попало на своём компе... 

Сервак я удалял.....

И К ЧЕМУ Я ЭТО ВСЁ НАПИСАЛ?

Уделяйте побольше внимания защите проникновения из сети...
Описанию различных программ помогающим в этом...

От редакции IZ: координаты автора не указываем... Автор письма совершенно прав в отношении людской безалаберности. Тут мы с ним совершенно согласны. 
По поводу вопросов безопасности, смотрите материалы в наших предыдущих выпусках. Кроме того, мы и впредь будем освещать эту тему. 
Читайте наш журнал.


Copyright © 1999-2000гг. "Internet Zone" & Nik Romanov. nikspase@mail.ru, nikspase@hotmail.ru,  http://www.izone.com.ua/
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone" как на источник получения информации, при этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izone.com.ua/.