Sb0y

   

О чем думаете?

 -Рубрики

 -Подписка по e-mail

 
Получать сообщения дневника на почту.

 -Поиск по дневнику

люди, музыка, видео, фото
Поиск сообщений в Sb0y

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Дата регистрации: 23.07.2006
Записей в дневнике: 794
Комментариев в дневнике: 3403
Написано сообщений: 8047
Популярные отчеты:
кто смотрел дневник по каким фразам приходят

Чем я занимался 5 лет назад

Понедельник, 30 Июля 2007 г. 16:35 (ссылка) + в цитатник

Удивительно, но сайт http://www.linux-france.org/prj/win...lish/index.html всё ещё в деле!
Тот громкий, первый мультиплатформенный  вирус тоже работает!
Вот вам цитата 2001-го года:

     Вирус Winux - для Windows и Linux
Алексей Рерих

28.03.2001 13:45
   

Во вторник антивирусная компания Central Command обнаружила вирус, который, видимо, станет первым в новом семействе: вирус способен инфицировать как ОС Windows, так и ОС Linux.

"Мы даже не думали, что такое возможно", - заявил в интервью агентству Reuters Кейт Пиир, глава компании Central Command. И, тем не менее, он существует.

"W32.Winux", полученный компанией Central Command по электронной почте от неизвестного пользователя из Чехии, не совершает никаких деструктивных действий и, насколько известно, не заразил еще ни одного компьютера. К тому же, в отличие от столь распространенных в последнее время почтовых червей, вирус не способен самостоятельно рассылать себя по электронной почте.

"W32.Winux" распространяется вместе с зараженными программами, работающими под версиями 95/98/Me/NT/200 OC Windows, равно как и под всевозможными дистрибутивами OC Linux. Заражение компьютера происходит после того, как пользователь запускает приложение или вложенный в электронное послание файл.

После запуска зараженной программы, вирус ищет PE-файлы (исполняемые файлы Windows) или ELF-файлы (исполняемые файлы Linux) размером не менее 100 Кб. Вирус открывает все файлы в текущей директории и, если файл является исполняемым файлом одной из ОС, вызывает процедуру заражения.

При заражении Windows-систем вирус переписывает сектор .reloc исполняемых файлов Windows. При заражении исполняемых приложений Linux, вирус переписывает инструкции точки входа. Затем оригинальный код сохраняется в хвосте исполняемого файла. После заражения код вируса берет контроль над исполнением и распространяется дальше.

В написании вируса представители Central Command подозревают некоего Benny, принадлежащего к хакерской группе 29А. В теле вируса наличествует строка - "[Win32/Linux.Winux] multi-platform virus by Benny/29A" ("Win32/Linux.Winux, мультиплатформный вирус создан Benny/29A") и "This GNU program is covered by GPL" ("Эта программа распространяется на условиях GNU GPL").

Стоит пояснить, что GNU General Public Lecense - это Генеральная общественная лицензия GNU, предполагающая свободное распространение ПО, доступ к его исходному коду и право изменять ПО или использовать его части в новых свободных программах. Группа программистов 29А уже несколько раз громко заявляла о себе. Каждый новый вирус, написанный членами этой группы, вносил что-нибудь новое в технологию создания и распространения вирусов. При этом все эти вирусы, как и Winux, не обладали деструктивными функциями

Вирус "W32.Winux", в отличие от таких печально известных скриптовых вирусов, как "Mellisa", "ILoveYou" или какая-нибудь "Анна Курникова", написан на Ассемблере, что, по словам Кейта Пиира, и позволяет ему одинаково эффективно работать на двух абсолютно разных (и по технологии, и по идеологии) платформах.

По сообщению Reuters, известная антивирусная компания MacAfee даже ничего не слышала об этом вирусе, и вследствие этого ее представители не смогли никак прокомментировать сообщение компании Central Command.


Вот так пожалуй я и начал влюбляться в unix. Поковырявшись в ELF-е у меня заиграло воображение, а вместе с ним и интерес.
Рубрики:  Linux
Windows
Жизнь\друзья


alexrett   обратиться по имени Понедельник, 30 Июля 2007 г. 19:25 (ссылка)
круто!
Ответить С цитатой В цитатник
MonaSax   62 0 обратиться по имени Понедельник, 30 Июля 2007 г. 23:32 (ссылка)
хм...интересно =)
Ответить С цитатой В цитатник
 

Добавить комментарий:
Текст комментария: показать смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
Подписаться на комментарии
Подписать картинку

Найти дневники