როგორ შევქმნათ ვირუსული ბმული ტელეფონისა და კომპიუტერისთვის?

Სარჩევი:

როგორ შევქმნათ ვირუსული ბმული ტელეფონისა და კომპიუტერისთვის?
როგორ შევქმნათ ვირუსული ბმული ტელეფონისა და კომპიუტერისთვის?
Anonim

არის დღეები, როცა გსურთ ვინმეს ფარულად გააბრაზოთ, ან გადაწყვიტეთ შექმნათ ვირუსი, რომელიც მოიპარავს მონაცემებს, ნებისმიერ მონაცემს. წარმოიდგინეთ თავი ბოროტ ჰაკერებად, რომლებიც გადაწყვეტენ მოქმედების განხორციელებას. მოდით გამოვიკვლიოთ ეს უზარმაზარი ხელოვნება.

ვირუსის განმარტება

კომპიუტერული ვირუსების ისტორია იწყება 1983 წლიდან, როდესაც ფრედ კოენმა პირველად გამოიყენა იგი.

ონლაინ ბმულის შემოწმება
ონლაინ ბმულის შემოწმება

ვირუსი არის მავნე კოდი, ის მიზნად ისახავს თქვენი ფაილების, პარამეტრების კონტროლის აღებას. ქმნის თავის ასლებს, ყველა შესაძლო გზით აფუჭებს მომხმარებლის პერსონალურ კომპიუტერს. ზოგიერთის აღმოჩენა შესაძლებელია მაშინვე, როცა სხვები იმალებიან სისტემაში და პარაზიტებენ მას. ხშირად მათი გადაცემა ხდება მეკობრული შინაარსის მასპინძელი საიტების, პორნო საიტების და სხვათა მეშვეობით. ეს ხდება, რომ ვირუსების ჩამოტვირთვა ხდება მაშინ, როდესაც გსურთ ჩამოტვირთოთ mod ან მოტყუება. ვირუსის გავრცელება საკმაოდ მარტივია, თუ ვირუსული ბმული მზად გაქვს.

მავნე პროგრამების ზემოქმედების მეთოდები

ხუმრობის ვირუსი
ხუმრობის ვირუსი

კომპიუტერული ვირუსები შეიცავს ბევრ მავნე პროგრამას, მაგრამ არა ყველა მათგანსშეუძლია "გამრავლება":

  • ჭიები. ისინი აინფიცირებენ ფაილებს კომპიუტერში, ეს შეიძლება იყოს ნებისმიერი ფაილი,.exe-დან ჩატვირთვის სექტორებამდე. გადაცემულია ჩეთებით, კომუნიკაციისთვის ისეთი პროგრამებით, როგორიცაა Skype, icq, ელექტრონული ფოსტით.
  • ტროას ცხენები, ან ტროასები. მათ მოკლებულია გავრცელების დამოუკიდებელ უნარს: ისინი ხვდებიან მსხვერპლის კომპიუტერში მათი ავტორებისა და მესამე მხარის წყალობით.
  • Rootkit. სხვადასხვა პროგრამული კომუნალური საშუალებების შეკრება, მსხვერპლის კომპიუტერში შეღწევისას, იღებს სუპერმომხმარებლის უფლებებს, ჩვენ ვსაუბრობთ UNIX სისტემებზე. ეს არის მრავალფუნქციური ინსტრუმენტი "კვალის დასაფარად" სისტემაში შეჭრისას სნაიფერების, სკანერების, კლავიშების, ტროას აპლიკაციების გამოყენებით. შეუძლია დააინფიციროს მოწყობილობა, რომელიც მუშაობს Microsoft Windows ოპერაციულ სისტემაზე. ისინი იღებენ ზარების ცხრილებს და მათ ფუნქციებს, დრაივერების გამოყენების მეთოდებს.
  • გამომძალველები. ასეთი მავნე პროგრამა ხელს უშლის მომხმარებელს შესვლას მოწყობილობაში გამოსასყიდის იძულებით. უახლესი ძირითადი გამოსასყიდი პროგრამებია WannaCry, Petya, Cerber, Cryptoblocker და Locky. ყველა მათგანმა მოითხოვა ბიტკოინი სისტემაში წვდომის დასაბრუნებლად.
ყალბი განახლება
ყალბი განახლება
  • Keylogger. აკონტროლებს შესვლისა და პაროლების შეყვანას კლავიატურაზე. იჭერს ყველა დაწკაპუნებას და შემდეგ აგზავნის აქტივობის ჟურნალს დისტანციურ სერვერზე, რის შემდეგაც თავდამსხმელი იყენებს ამ მონაცემებს თავისი შეხედულებისამებრ.
  • Sniffers. აანალიზებს მონაცემებს ქსელის ბარათიდან, წერს ჟურნალებს მოსმენის გამოყენებით, აკავშირებს სნაიფერს, როდესაც ის გაფუჭდებაარხი, განშტოება ტრაფიკის სნაიფერული ასლით, აგრეთვე ყალბი ელექტრომაგნიტური გამოსხივების ანალიზით, შეტევები არხის ან ქსელის დონეზე.
  • ბოტნეტი, ან ზომბი ქსელები. ასეთი ქსელი არის კომპიუტერების ერთობლიობა, რომლებიც ქმნიან ერთ ქსელს და ინფიცირებულია მავნე პროგრამით, რათა მიიღონ წვდომა ჰაკერთან ან სხვა დამრღვევთან.
  • ექსპლოიტები. ამ ტიპის მავნე პროგრამა შეიძლება სასარგებლო იყოს მეკობრეებისთვის, რადგან ექსპლოიტები გამოწვეულია პროგრამული უზრუნველყოფის განვითარების პროცესში შეცდომით. ასე რომ, თავდამსხმელი იღებს წვდომას პროგრამაზე, შემდეგ კი მომხმარებლის სისტემაზე, თუ ჰაკერი ამას აპირებდა. მათ აქვთ დაუცველობის ცალკე კლასიფიკაცია: დღე ნულოვანი, DoS, გაყალბება ან XXS.

გავრცელების მარშრუტები

მავნე კონტენტი შეიძლება მოხვდეს თქვენს მოწყობილობაზე მრავალი გზით:

ბიულეტენი სოციალურ ქსელებში
ბიულეტენი სოციალურ ქსელებში
  • ვირუსული ბმული.
  • წვდომა სერვერზე ან ლოკალურ ქსელზე, რომლის მეშვეობითაც გავრცელდება მავნე აპლიკაცია.
  • ვირუსით ინფიცირებული პროგრამის გაშვება.
  • Microsoft Office კომპლექტის აპლიკაციებთან მუშაობისას, დოკუმენტური მაკროვირუსების გამოყენებისას, ვირუსი ვრცელდება მომხმარებლის პერსონალურ კომპიუტერზე.
სპამის ვირუსები
სპამის ვირუსები
  • იხილეთ დანართები, რომლებიც მოჰყვა ელფოსტის შეტყობინებებს, მაგრამ აღმოჩნდა, რომ ისინი ინფიცირებული პროგრამები და დოკუმენტებია.
  • ოპერაციული სისტემის გაშვება ინფიცირებული სისტემის დისკიდან.
  • წინასწარ ინფიცირებული ოპერაციული სისტემის ინსტალაცია კომპიუტერზე.

სადვირუსებს შეუძლიათ დამალვა

როდესაც კეთდება ვირუსული ბმული და თქვენ გაუშვით პროგრამა, რომელიც იწყებს ფარულ მუშაობას პერსონალურ კომპიუტერზე, მაშინ ზოგიერთ ვირუსს და სხვა მავნე პროგრამას შეუძლია დამალოს თავისი მონაცემები სისტემაში ან შესრულებად ფაილებში, გაფართოება რომელიც შეიძლება იყოს შემდეგი ტიპის:

  • .com,.exe - ჩამოტვირთეთ რაიმე პროგრამა და იყო ვირუსი;
  • .bat - სერიული ფაილები, რომლებიც შეიცავს გარკვეულ ალგორითმებს ოპერაციული სისტემისთვის;
  • .vbs - პროგრამის ფაილები Visual Basic-ში აპლიკაციისთვის;
  • .scr - სქრინსეივერების პროგრამის ფაილები, რომლებიც იპარავენ მონაცემებს მოწყობილობის ეკრანიდან;
  • .sys - დრაივერის ფაილები;
  • .dll,.lib,.obj - ბიბლიოთეკის ფაილები;
  • .doc - Microsoft Word დოკუმენტი;
  • .xls - Microsoft Excel დოკუმენტი;
  • .mdb - Microsoft Access დოკუმენტი;
  • .ppt - Power Point დოკუმენტი;
  • .dot - აპლიკაციის შაბლონი Microsoft Office კომპლექტებისთვის.

ნიშნები

ვირუსის გავრცელება
ვირუსის გავრცელება

ნებისმიერი დაავადება ან ინფექცია მიმდინარეობს ლატენტურ ან ღია ფაზაში, ეს პრინციპი ასევე თანდაყოლილია მავნე პროგრამებში:

  • მოწყობილმა დაიწყო გაუმართაობა, პროგრამებმა, რომლებიც მუშაობდნენ მანამდე, სანამ მოულოდნელად შენელდნენ ან ავარიულობდნენ.
  • მოწყობილობა ნელია.
  • პრობლემა ოპერაციული სისტემის გაშვებისას.
  • ფაილების და დირექტორიების გაქრობა ან მათი შინაარსის შეცვლა.
  • ფაილის შინაარსი იცვლება.
  • შეცვალეთ ფაილის მოდიფიკაციის დრო. ჩანს თუსაქაღალდეში გამოიყენეთ სიის ხედი, ან უყურებთ ელემენტის თვისებას.
  • გაზარდეთ ან შეამცირეთ ფაილების რაოდენობა დისკზე და შემდგომში გაზარდეთ ან შეამცირეთ ხელმისაწვდომი მეხსიერების რაოდენობა.
  • RAM მცირდება დამატებითი სერვისებისა და პროგრამების მუშაობის გამო.
ტროას საიტზე
ტროას საიტზე
  • შოკისმომგვრელი ან სხვა სურათების ჩვენება ეკრანზე მომხმარებლის ჩარევის გარეშე.
  • უცნაური სიგნალები.

დაცვის მეთოდები

დროა ვიფიქროთ შეჭრისგან თავის დასაცავად:

  • პროგრამის მეთოდები. მათ შორისაა ანტივირუსები, ფაირვოლლები და უსაფრთხოების სხვა პროგრამები.
  • ტექნიკური მეთოდები. დაცვა მოწყობილობის პორტების ან ფაილების ხელყოფისგან, უშუალოდ აპარატურაზე წვდომისას.
  • დაცვის ორგანიზაციული მეთოდები. ეს არის დამატებითი ზომები თანამშრომლებისთვის და სხვებისთვის, რომლებსაც შეიძლება ჰქონდეთ წვდომა სისტემაზე.

როგორ მოვძებნოთ ვირუსული ბმულების სია? ინტერნეტის წყალობით, შეგიძლიათ ჩამოტვირთოთ სერვისები, მაგალითად, Dr. Web-დან. ან გამოიყენეთ სპეციალური სერვისი ყველა შესაძლო მავნე ბმულის საჩვენებლად. არსებობს ვირუსული ბმულების სია. რჩება ყველაზე შესაფერისი ვარიანტის არჩევა.

ვირუსული ბმული

არ დაგავიწყდეთ, რომ ვირუსული პროგრამების გამოყენება კანონით ისჯება!

მოდით, გადავიდეთ ყველაზე მნიშვნელოვან მოქმედებაზე - შევქმნათ ვირუსული ბმულები და გავარკვიოთ, როგორ გავავრცელოთ ისინი.

  • აირჩიეთ ოპერაციული სისტემა თავდასხმისთვის. უფრო ხშირად ეს არის Microsoft Windows, რადგან ის უფრო გავრცელებულია, ვიდრე დანარჩენი.სისტემები, განსაკუთრებით მაშინ, როდესაც საქმე ეხება ძველ ვერსიებს. გარდა ამისა, ბევრი მომხმარებელი არ აახლებს თავის ოპერაციულ სისტემებს, რის გამოც ისინი დაუცველნი არიან თავდასხმების მიმართ.
  • აირჩიეთ განაწილების მეთოდი. როგორ შევქმნათ ვირუსული ბმული, რომელიც არ გავრცელდება? Არანაირად. ამისათვის შეგიძლიათ შეფუთოთ ის შესრულებად ფაილში, მაკროში Microsoft Office-ში, ვებ სკრიპტში.
  • გამოარკვიე შეტევის სუსტი ადგილი. რჩევა: თუ მომხმარებელი ჩამოტვირთავს მეკობრულ პროგრამულ უზრუნველყოფას, ის ჩვეულებრივ თიშავს ანტივირუსს ან არ აქცევს ყურადღებას აბების არსებობის გამო ხელახლა შეფუთვაში, ასე რომ, ეს არის ინფილტრაციის კიდევ ერთი გზა.
  • დადგინეთ თქვენი ვირუსის ფუნქციონირება. თქვენ შეგიძლიათ უბრალოდ შეამოწმოთ თქვენი ანტივირუსი, რათა ნახოთ, შეუძლია თუ არა ის აღმოაჩინოს თქვენი ვირუსი, ან შეგიძლიათ გამოიყენოთ მავნე პროგრამა უფრო დიდი მიზნებისთვის, როგორიცაა ფაილების წაშლა, შეტყობინებების ნახვა და სხვა.
  • იმისთვის, რომ რამე დაწერო, ენა უნდა აირჩიოთ. თქვენ შეგიძლიათ გამოიყენოთ ნებისმიერი ენა, ან თუნდაც რამდენიმე, მაგრამ C და C ++ უფრო მეტად გამოიყენება, არის Microsoft Office მაკრო ვირუსებისთვის. ამის გარკვევა შეგიძლიათ ონლაინ გაკვეთილებით. Visual Basic არის განვითარების გარემო.
  • შექმნის დროა. ამას შეიძლება დიდი დრო დასჭირდეს. არ დაივიწყოთ ვირუსის ანტივირუსული პროგრამებისგან დამალვის გზები, წინააღმდეგ შემთხვევაში თქვენი პროგრამა სწრაფად მოიძებნება და განეიტრალება. ფაქტი არ არის, რომ ვინმეს ძალიან ავნებთ, ამიტომ კარგად დაიძინეთ. თუმცა, გახსოვდეთ, რომ ნებისმიერი მავნე პროგრამა პასუხისმგებელი უნდა იყოს! შეიტყვეთ მეტი პოლიმორფული კოდის შესახებ.
  • იხილეთ კოდის დამალვის მეთოდები.
  • შეამოწმეთ ვირუსი ჯანმრთელობისთვის ვირტუალურ მანქანაში.
  • ატვირთეთ იგი ქსელში და დაელოდეთ პირველ "მომხმარებლებს".

ტელეფონის ვირუსული ბმული იქმნება დაახლოებით ანალოგიურად, მაგრამ iOS მოწყობილობებით მოგიწევთ ტანჯვა, რადგან არსებობს კარგი დაცვის სისტემა, Android-ისგან განსხვავებით. თუმცა უახლეს ვერსიებში შესაძლებელი გახდა უსაფრთხოების სისტემაში მრავალი ხვრელის გამოსწორება. არ დაგავიწყდეთ, რომ ჯერ კიდევ არსებობს ძველი მოწყობილობები და იმის ცოდნა, რომ „სიყვარული“არის ახალი ვერსიების შექმნა მესამე მხარის დეველოპერებისგან, ანდროიდის მოწყობილობების უმეტესობა რისკის ქვეშ იმყოფება.

გირჩევთ: