Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #35, ОКТЯБРЬ 2003 г.

Диковинные вирусы: миф или реальность?

Докучаев Дмитрий aka Forb

Спецвыпуск Xakep, номер #035, стр. 035-024-1


(forb@real.xakep.ru)

Нестандартная зараза для стандартных вещей

Услышав слово "вирус", человек невольно думает о компьютерах, воображая себе вредоносную программу, ищущую файлы с целью их заразить. Это немного неправильно, так как к вирусам можно отнести и программы, которые написаны для, казалось бы, сторонних вещей. Таких, как мобильник или карманный компьютер. Написать вирь для подобных предметов обихода непросто, но вполне возможно. Учитывая то, что карманники и телефоны могут подключаться к интернету, распространить заразу очень легко.

Компьютерные мистификации

Прежде чем перейти к прикладным вещам, нужно рассмотреть один подвид диковинных вирей – компьютерные мистификации. Они представляют собой злую шутку, которая распространяется в Сети через WWW или e-mail. Пользы от такой заразы никакой, злоумышленники преследуют лишь одну цель – распространение. Наивные юзеры, думая, что пересылкой ложного письма обезопасят глобал от вируса, исполняют роль переносчика электронной заразы в Сети.

Несмотря на отдаленность от вируса, такая зараза фиксируется на электронных страницах вирусных энциклопедий. Вот некоторые примеры злых шуток:

GoodTimes. Псевдовирус распространялся по сетям в начале 1994 года в виде небольшого электронного письма, гласившего, что в интернете бушует вирус Good Times, его необходимо сразу удалить. Это письмо вызвало панику среди пользователей, потому как до этого ничего подобного не наблюдалось. Лишь к началу 1995 года псевдовирус потерял свою актуальность. Хотя представитель компьютерной мистификации побывал на рекордном количестве рабочих машин. Это принесло ему огромную популярность.

Join The Crew. Этот псевдовирус появился чуть позднее, в начале 1997 года. Он распространялся также по электронной почте и сообщал о том, что в Сети якобы запущен опасный вирус Join The Crew, уничтожающий все файлы на носителях. Письмо информировало пользователя о том, что при получении подобного вируса по почте, его необходимо сразу удалить. В приписке говорилось: обязательно перешли это письмо всем людям в адресной книге, чтобы заранее их предупредить об опасности. Конечно, такие рассылки рассчитаны только на непрофессиональных пользователей интернета. К счастью для злоумышленников, таких в глобале бессчетное множество.

Пару лет назад по Сети гулял более продвинутый псевдовирус. Он говорил получателю, что в его системе обнаружена зараза и ее стоит удалить. Но прежде чем это сделать, следует переслать мыло максимальному количеству людей. Как ты, наверное, догадался, в письме просят стереть важную виндовую библиотеку, после чего работа в системе будет невозможна.

Подобными письмами пересылают не только инфу о заразе. Зафиксированы случаи построения целых финансовых пирамид через почтовые сообщения (текст письма в этом случае выглядит подобно следующему: перешлите $10 по двум адресам, и будет вам счастье ;)). А о любовных письмах и "счастливых" рассылках я вообще молчу – каждый, наверное, их получал.

Помимо почтовых шуток, к мистификациям относят и обычные программы-приколы, которые при запуске выводят на экран определенный текст либо проигрывают музыку. Такие творения были занесены в базу AVP. На первый взгляд это кажется бессмысленным, но разработчики антивирусного ПО нашли целых 2 причины, по которым программы такого рода детектируются AVP.

Содержание  Вперед на стр. 035-024-2