Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #35, ОКТЯБРЬ 2003 г.

Генераторы зла

Еромалаев Евгений (aka Saturn)

Спецвыпуск Xakep, номер #035, стр. 035-100-2


PetiK Script Worm and Virus Generator

Win9x/NT

Size: 30 Кб

http://vx.netlux.org/vx.php?id=tidx

Если интерфейс генераторов всякой вредоносной начинки будет упрощаться так стремительно, как сейчас, то скоро либо Касперский станет богатым, как Билл Гейтс, либо люди будут убивать комп выходом в интернет. Вот такие мысли навеяло знакомство с PetiK Script Worm and Virus Generator.

Есть программисты, которые пишут гениальные программы, но не могут (не хотят) снабдить их понятным интерфейсом. Но этот, видимо, пошел другим путем. Нарисовал 4 кнопки, но так и не придумал им достойного применения. Его генератор делает VBS-червя и "HTML"-вирус. Червь ничего, кроме размножения, не делает, а вирус заражает несколько папок.

Ну вот, в общем-то, и все, что можно сказать про эту прогу...

ACCESS MACRO GENERATOR

Win9x/NT

Size: 106 Кб

http://vx.netlux.org/vx.php?id=ta06

Представь себе, что в Сети появился вирус, который убивает всю инфу на винте. Разумеется, от него нет спасения. Поэтому через пару-тройку дней работоспособные компьютеры остаются только у тех, кто успел купить последние "серые" форточки на Горбушке, и у создателя этого чуда вирусописания. Так что если хочешь сохранить инфу на своем жестком диске, убей инфу на винте потенциального противника (во как!). В этом тебе частично поможет конструктор под названием ACCESS MACRO GENERATOR. Прежде чем приступить к описанию этого продукта, приведу несколько строк из "документации": "Имею честь представить Вам одну из самых удачных моих разработок, имя которой - AMG. В этом генераторе вы можете делать вирусы для access97.

На самом деле, AMG - это убийственный генератор, в том смысле, что почти все функции потенциальных вирусов (5 из 6) заключаются в том, чтобы убить что-нибудь из информационных запасов бедного юзера. Единственная вещь, которая не соответствует этому определению и которую также можно добавить в вирус - это messagebox (achtung!!!)."

Так что же конкретно можно сделать с помощью этой проги? Убить все файлы на диске, убить только dll, не оставить в живых мастдай или отправить в последний путь программные файлы.

Резюме: этот генератор предоставляет множество способов извращения над жестким диском, но, к сожалению, ничего большего. И поскольку он создан делать вирусы под access97, то уже морально устарел.

P.S. Этот опус наотрез отказывается работать без Msvbvm50.dll, что не делает ему чести :).

Elektronny Pisatel Virusow

Ms-Dos/Win9x/WinNT

Size: 133 Кб

http://vx.netlux.org/vx.php?id=te02

Тебе надоел английский интерфейс генераторов, перечисленных в обзоре? Хочется чего-нибудь родного, отечественного, на русском языке? Ну тогда ты правильно сделал, дочитав до конца.

Итак, продукт отечественного генераторостроения - Электронный Писатель Вирусов - самая "весомая" среди всех перечисленных программ. На мой взгляд, это лучший генератор вирусов. Такое количество примочек в программах подобного рода встречается очень редко. Выбираешь типы файлов для заражения (COM, EXE или оба типа), можешь отказаться от того, чтобы вирус заражал windows-файлы (так палева меньше), количество файлов, зараженных за один раз, тоже можно выбрать.

Назад на стр. 035-100-1  Содержание  Вперед на стр. 035-100-3