Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #35, ОКТЯБРЬ 2003 г.

История компьютерных вирусов

Shen (_shen_@mail.ru)

Спецвыпуск Xakep, номер #035, стр. 035-006-6


Sharp-A – первый .NET вирус, написанный на C#.

SQLSpider – червь на JavaScript, заражающий системы с запущенным MS SQL Server.

2003

- Появляется несколько любопытных вирусов и червей, среди них:

MBA.First – вирус, заражающий таблицы программы MapInfo. Написан вирус на встроенном языке программы – MapBasic.

TrojanProxy.Win32.Zebroxy – троян, позволяющий хозяину использовать зараженную машину как прокси-сервер.

Lovesan aka Lovsan aka Blaster aka Msblast aka Poza – обыкновенный червь для NT-систем, получивший широкое распространение этим летом (2003). Я сам пару дней назад прихлопнул файл msblast.exe на своей машине :).

Что нас ждет?

Да ничего хорошего. Если в конце 80-х годов, с тогдашним уровнем развития коммуникаций и малой распространенностью персональных компьютеров, вспыхивали самые настоящие эпидемии, то что же говорить о дне нынешнем, когда каждый школьник имеет доступ к компьютеру, зачастую подключенному к Сети, когда интернет превратился из технической библиотеки для специалистов в вещь, почти столь же привычную, как телевизор. Через несколько месяцев после выхода новой технологии или платформы под нее появляется вирус. Через пару дней после обнаружения уязвимости в каком-либо сетевом софте выходит простенький VBS-червь, использующий эту уязвимость. Раздали народу оружие, теперь не обижайтесь.

НАЗВАНИЕ: Линки

ТИП: WWW

По идее, сейчас надо бы дать кучу ссылок, но дело в том, что на любом антивирусном сайте есть раздел, посвященный истории вирусов. Короче говоря, сюда ходи:

www.cert.org – существует со времен червя Морриса, заслужил почет и доверие.

www.kaspersky.ru – существует немного :) меньше, но наш, отечественный, значит, хороший.

www.cknow.com – Computer Knowledge. Есть хороший раздел об истории вирусов. При написании статьи я активно пользовался этим ресурсом.

www.google.com – самый главный твой друг. Бартерный принцип: даешь ему имя вируса, получаешь взамен кучу ссылок.

Такое упоминание относится к концу 60-х, - началу 70-х годов, когда на машине Univac 1108 появилась программа «Pervading Animal».

Известнейший вирмейкер Dark Avenger выпускает MtE (Mutation Engine) – полиморфный движок. С помощью этого движка любой вирус можно превратить в полиморфный, просто слинковав его с MtE.

1995. Работа над Windows95 практически завершена, тестерам рассылаются бета-версии. Все диски с Win95.Beta заражены вирусом Form.

Раздали народу оружие, теперь не обижайтесь.

Назад на стр. 035-006-5  Содержание