ВИРИ В ВЫНЬ HOWTO: 5p1k3 (fallout@pisem.net) Спецвыпуск Xakep, номер #032, стр. 032-050-3 РЕШЕТО Я думаю, ты не раз слышал и услышишь про то, сколько тысяч дыр уже нашли и еще найдут в решете под названием софт от MS. Этим-то и лучше всего пользоваться при распространении виря. Естественно, надо юзать самые последние уязвимости, заплатки к которым часто не успевают сделать, да и ставить эти заплатки своевременно будет далеко не каждый. Заходи на www.bugtraq.ru, http://www.guninski.com/browsers.html или любой другой сайт багов, который регулярно обновляется и ищи там описание того, как использовать новенькие дыры в почтовике Outlook или бродилке IE (осел тоже сгодится, так как они с аутглюком пользуют несколько общих библиотек) на выполнение произвольного кода. Далее создавай HTML письмецо согласно уязвимости, приклеивай к нему аттач, который надо будет выполнить, и отправляй в свободное плавание. Например, червяк Klez рассылался под видом лекарства против другого виря от Лаборатории Касперского, строил из себя патч для ослика 6.0 и прочее, и прочее, и прочее. При этом он использовал дырку в аутглюке и создавал своему главному файлу двойное расширение. Потому и расползся по всему нету и стал самым массовым вирем за всю историю мироздания :). THE END Вот и все, что я хотел рассказать тебе по вирям. Надеюсь, это тебя подтолкнет на изучение чего-то нового для тебя, а не на крушение всего подряд. Удачи! |