Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #32, ИЮЛЬ 2003 г.

ВИРИ В ВЫНЬ HOWTO:
Пишем сами, юзаем чужие и грамотно подсаживаем.

5p1k3 (fallout@pisem.net)

Спецвыпуск Xakep, номер #032, стр. 032-050-3


РЕШЕТО

Я думаю, ты не раз слышал и услышишь про то, сколько тысяч дыр уже нашли и еще найдут в решете под названием софт от MS. Этим-то и лучше всего пользоваться при распространении виря. Естественно, надо юзать самые последние уязвимости, заплатки к которым часто не успевают сделать, да и ставить эти заплатки своевременно будет далеко не каждый. Заходи на www.bugtraq.ru, http://www.guninski.com/browsers.html или любой другой сайт багов, который регулярно обновляется и ищи там описание того, как использовать новенькие дыры в почтовике Outlook или бродилке IE (осел тоже сгодится, так как они с аутглюком пользуют несколько общих библиотек) на выполнение произвольного кода. Далее создавай HTML письмецо согласно уязвимости, приклеивай к нему аттач, который надо будет выполнить, и отправляй в свободное плавание.

Например, червяк Klez рассылался под видом лекарства против другого виря от Лаборатории Касперского, строил из себя патч для ослика 6.0 и прочее, и прочее, и прочее. При этом он использовал дырку в аутглюке и создавал своему главному файлу двойное расширение. Потому и расползся по всему нету и стал самым массовым вирем за всю историю мироздания :).

THE END

Вот и все, что я хотел рассказать тебе по вирям. Надеюсь, это тебя подтолкнет на изучение чего-то нового для тебя, а не на крушение всего подряд. Удачи!

Назад на стр. 032-050-2  Содержание