Kuidas luua telefoni ja arvuti jaoks viiruslinki?

Sisukord:

Kuidas luua telefoni ja arvuti jaoks viiruslinki?
Kuidas luua telefoni ja arvuti jaoks viiruslinki?
Anonim

On päevi, mil soovite kedagi salaja välja vihastada või otsustate luua viiruse, mis varastab andmeid, mis tahes andmeid. Kujutage end ette kurjade häkkeritena, kes otsustavad midagi ette võtta. Uurime seda tohutut kunsti.

Viiruse definitsioon

Arvutiviiruste ajalugu ulatub aastasse 1983, mil Fred Cohen seda esimest korda kasutas.

Interneti-lingi kontroll
Interneti-lingi kontroll

Viirus on pahatahtlik kood, mille eesmärk on võtta kontroll teie failide ja seadete üle. Loob endast koopiaid, ajab igal võimalikul viisil kasutaja personaalarvuti segamini. Mõnda saab kohe tuvastada, kui teised end süsteemi peitu ja selles parasiteerivad. Sageli toimub nende ülekandmine piraatsisu, pornosaitide ja muude saitide kaudu. Juhtub, et viiruste allalaadimine toimub siis, kui soovite alla laadida modi või petta. Kui teil on viiruslink valmis, on viirust üsna lihtne levitada.

Pahavaraga kokkupuute meetodid

naljaviirus
naljaviirus

Arvutiviiruste hulgas on palju pahatahtlikke programme, kuid mitte kõikivõimeline "sarima":

  • Ussid. Nad nakatavad arvutis olevaid faile, need võivad olla mis tahes failid, alates.exe-st kuni alglaadimissektoriteni. Edastatud vestluste, suhtlusprogrammide (nt Skype, icq) kaudu, e-posti teel.
  • Trooja hobused ehk troojalased. Nad jäävad ilma iseseisvast levimisvõimest: nad satuvad ohvri arvutisse tänu nende autoritele ja kolmandatele isikutele.
  • Rootkit. Erinevate tarkvarautiliitide kokkupanek saab ohvri arvutisse tungides superkasutaja õigused, räägime UNIX-süsteemidest. See on multifunktsionaalne tööriist "jälgede varjamiseks" süsteemi tungimisel nuusutajate, skannerite, klahvilogijate, trooja rakenduste abil. Võimalik nakatada Microsoft Windowsi operatsioonisüsteemiga seadet. Need salvestavad kõnede ja nende funktsioonide tabeleid, draiverite kasutamise meetodeid.
  • Väljapressijad. Selline pahavara takistab kasutajal lunaraha sundimisega seadmesse sisse logida. Viimased suuremad lunavarasündmused on WannaCry, Petya, Cerber, Cryptoblocker ja Locky. Kõik nad nõudsid süsteemile juurdepääsu tagastamiseks bitcoini.
Võlts värskendus
Võlts värskendus
  • Keylogger. Jälgib sisselogimiste ja paroolide sisestamist klaviatuuril. Jäädvustab kõik klikid ja saadab seejärel tegevuste logi kaugserverisse, misjärel kasutab ründaja neid andmeid oma äranägemise järgi.
  • Nusutajad. Analüüsib andmeid võrgukaardilt, kirjutab logisid kuulamise abil, ühendab nuusutaja, kui see purunebkanalit, hargnedes liikluse nuusutava koopiaga, samuti võltsitud elektromagnetkiirguse analüüsi, rünnakute kanali või võrgu tasemel.
  • Botnet ehk zombivõrgud. Selline võrk on arvutite kogum, mis moodustavad ühe võrgu ja on nakatunud pahavaraga, et pääseda ligi häkkerile või muule sissetungijale.
  • Kasutused. Seda tüüpi pahavara võib olla kasulik piraatidele, kuna ärakasutamist põhjustavad vead tarkvara arendusprotsessis. Seega saab ründaja juurdepääsu programmile ja seejärel kasutaja süsteemile, kui häkker seda kavatses. Neil on eraldi haavatavuse klassifikatsioon: nullpäev, DoS, võltsimine või XXS.

Jaotusmarsruudid

Pahatahtlik sisu võib teie seadmesse sattuda mitmel viisil:

Infoleht sotsiaalvõrgustikes
Infoleht sotsiaalvõrgustikes
  • Viiraalne link.
  • Juurdepääs serverile või kohalikule võrgule, mille kaudu levitatakse pahatahtlikku rakendust.
  • Viirusega nakatunud programmi käitamine.
  • Töötades Microsoft Office'i komplekti rakendustega, levib viirus dokumendimakroviiruste kasutamisel kogu kasutaja personaalarvutis.
Rämpsposti viirused
Rämpsposti viirused
  • Vaadake e-kirjadega kaasas olnud manuseid, kuid need osutusid nakatunud programmideks ja dokumentideks.
  • Operatsioonisüsteemi käivitamine nakatunud süsteemikett alt.
  • Eelnakatunud operatsioonisüsteemi installimine arvutisse.

Kusviirused võivad peituda

Kui luuakse viiruslink ja käivitate programmi, mis käivitab personaalarvutis peidetud tööd, suudavad mõned viirused ja muud pahatahtlikud programmid peita oma andmed süsteemis või täitmisfailides, laiendus mis võib olla järgmist tüüpi:

  • .com,.exe – laadisite alla mingi programmi ja seal oli viirus;
  • .bat – pakkfailid, mis sisaldavad teatud operatsioonisüsteemi algoritme;
  • .vbs – programmifailid rakenduses Visual Basic for Application;
  • .scr – ekraanisäästjate programmifailid, mis varastavad seadme ekraanilt andmeid;
  • .sys - draiverifailid;
  • .dll,.lib,.obj – teegi failid;
  • .doc – Microsoft Wordi dokument;
  • .xls – Microsoft Exceli dokument;
  • .mdb – Microsoft Accessi dokument;
  • .ppt – Power Pointi dokument;
  • .dot – rakenduse mall Microsoft Office'i komplektide jaoks.

Märgid

Viiruse levik
Viiruse levik

Iga haigus või infektsioon kulgeb varjatud või avatud faasis, see põhimõte on omane ka pahatahtlikule tarkvarale:

  • Seade hakkas talitlushäireid tegema, programmid, mis enne hästi töötasid, hakkasid järsku aeglustuma või kokku jooksma.
  • Seade on aeglane.
  • Probleem operatsioonisüsteemi käivitamisel.
  • Failide ja kataloogide kadumine või nende sisu muutmine.
  • Faili sisu muudetakse.
  • Muutke faili muutmise aega. On näha, kuikausta kasutage loendivaadet või vaadake elemendi atribuuti.
  • Suurendage või vähendage kettal olevate failide arvu ja seejärel suurendage või vähendage vaba mälumahtu.
  • RAM muutub kõrvaliste teenuste ja programmide töö tõttu väiksemaks.
Trooja saidil
Trooja saidil
  • Šokeerivate või muude piltide kuvamine ekraanil ilma kasutaja sekkumiseta.
  • Imelikud piiksud.

Kaitsemeetodid

On aeg mõelda sissetungimise eest kaitsmise viisidele:

  • Programmimeetodid. Nende hulka kuuluvad viirusetõrjed, tulemüürid ja muu turvatarkvara.
  • Riistvarameetodid. Kaitse seadme portide või failide võltsimise eest otse riistvarale juurdepääsul.
  • Kaitsekorralduslikud meetodid. Need on lisameetmed töötajatele ja teistele, kellel võib olla süsteemile juurdepääs.

Kuidas leida viiruslike linkide loendit? Tänu Internetile saate teenuseid alla laadida näiteks Dr. Webist. Või kasutage kõigi võimalike kahjulike linkide kuvamiseks spetsiaalset teenust. Seal on viiruslike linkide loend. Jääb üle valida sobivaim variant.

Viiraalne link

Ärge unustage, et viirusprogrammide kasutamine on seadusega karistatav!

Hakkame kõige tähtsama toimingu juurde – viiruslike linkide loomiseks ja nende levitamiseks.

  • Valige rünnatav operatsioonisüsteem. Sagedamini on selleks Microsoft Windows, kuna see on tavalisem kui ülejäänud.süsteemid, eriti kui tegemist on vanemate versioonidega. Lisaks ei värskenda paljud kasutajad oma operatsioonisüsteeme, muutes nad rünnakute suhtes haavatavaks.
  • Valige levitamisviis. Kuidas luua viiruslik link, mis ei leviks? Pole võimalik. Selleks saate selle pakkida käivitatavasse faili, Microsoft Office'i makrosse või veebiskripti.
  • Avastage nõrk koht, mida rünnata. Näpunäide: kui kasutaja laadib piraattarkvara alla, lülitab ta tavaliselt viirusetõrje välja või ei pööra sellele tähelepanu, kuna ümberpakendis on pill, nii et see on veel üks viis imbumiseks.
  • Määrake oma viiruse funktsionaalsus. Saate lihts alt oma viirusetõrjet testida, et näha, kas see suudab teie viiruse tuvastada, või kasutada pahavara suurematel eesmärkidel, näiteks failide kustutamiseks, sõnumite vaatamiseks ja muuks.
  • Selleks, et midagi kirjutada, tuleb valida keel. Võite kasutada mis tahes keelt või isegi mitut, kuid C ja C ++ kasutatakse suuremal määral, makroviiruste jaoks on Microsoft Office. Saate sellest aru saada veebiõpetuste abil. Visual Basic on arenduskeskkond.
  • Aeg luua. See võib võtta kaua aega. Ärge unustage viise, kuidas viirust viirusetõrjeprogrammide eest peita, vastasel juhul leitakse teie programm kiiresti üles ja neutraliseeritakse. See ei ole tõsiasi, et teete kellelegi kõvasti haiget, nii et magage hästi. Pidage aga meeles, et igasugune pahatahtlik tarkvara tuleb vastutusele võtta! Lisateave polümorfse koodi kohta.
  • Vaadake koodi peitmise meetodeid.
  • Kontrollige viiruse tervist virtuaalmasinas.
  • Laadige see võrku üles ja oodake esimesi "kliente".

Telefoni viiruslik link luuakse umbes samamoodi, kuid iOS-i seadmetega peate kannatama, sest erinev alt Androidist on hea kaitsesüsteem. Viimastes versioonides oli aga võimalik turvasüsteemis palju auke parandada. Ärge unustage, et endiselt on vanu seadmeid ja teades "armastust" uute versioonide loomise vastu kolmandate osapoolte arendajatelt, on enamik Android-seadmeid ohus.

Soovitan: