Oblężenie Windows: 20 lat innowacji malware'u

Gdy Windows był młody, wirusy przeskakiwały z systemu do systemu, czasem usuwały pliki, które prawie zawsze mogły być odzyskane lub otwierały okna dialogowe z zagadkowymi lub śmiesznymi treściami. Dzisiejszy malware kradnie dane osobiste, ważne pliki, numery kart kredytowych oraz atakuje elektrownie atomowe. To już poważna sprawa.
Przy okazji malware’u Windows pojawiła się też warta grube miliardy branża antywirusowa. Złośliwe oprogramowanie zainspirowało też napisanie artykułów, których starczyłoby na zapełnienie Biblioteki Aleksandryjskiej. Malware przez przypadek stworzył więc także nowe miejsca pracy. Jednak przede wszystkim zaowocował wieloma potężnymi bólami głowy.

Środki, metody i cele malware’u zmieniały się z biegiem czasu. Tak jak w przypadku innych technologii, innowacyjne myślenie wskazywało drogę. W artykule tym przedstawiamy jak zabawa w hakowanie Windows przerodziła się w wielomiliardowy biznes oraz dokąd zmierza malware.

Galeria wczesnych wirusów

Wiele najbardziej innowacyjnych i ciągle wszechobecnych technik malware pojawiło się jeszcze w latach poprzedzających Windows 3.0. Ustanowiły one mocne podstawy dla malware'u systemu Windows, który miał nadejść.

VirDem był pierwszym wirusem infekującym plik wykonywalny. Stworzył go Ralf Burger w Niemczech w roku 1986. Umieszczał on samopowielający się program na początku pliku COM, a oryginalny kod przenosił na koniec. W 1987 roku pojawił się wirus Cascade. Stosował on szyfrowanie, by ukryć swoją obecność. Procedura szyfrowania była taka sama we wszystkich zainfekowanych plikach, więc skanery wykrywały go z łatwością.

GhostBalls stosował dwie techniki infekowania i stał się pierwszym wirusem wieloczęściowym. Jego kod ogłaszał dumnie Proodukt Islandii / Copyright 1989. GhostBalls infekował pliki COM, ale szukał też dyskietek w dysku A i kopiował na nie wirusa boot sektora.

W 1990 roku Mark Washburn ulepszył metodę szyfrowania i stworzył wirusa 1260, który był pierwszym wirusem polimorficznym. Wirusy te zmieniają się przy każdym szyfrowaniu, a często zmieniają też sposób szyfrowania. Dzięki temu ich wykrycie jest trudniejsze.

1260 stał się wzorem dla innych wirusów Frodo i Whale, które pojawiły się w tym samym roku. Znane są jako wirusy ukrywające się (stealth). Frodo sprawiał, że Windows podawał niewłaściwą wielkość zainfekowanych plików COM. Wyglądało jakby nie były zainfekowane. Whale miał 9 KB i był największym wirusem swoich czasów. Używał technik znanych z 1260 i Frodo. Nie zainfekowały wielu maszyn, ale wyjątkowo dobrze potrafiły się ukrywać.

Dwadzieścia lat później, panteon malware'u Windows przepełniony jest infekcjami plików wykonywalnych, wirusami wieloczęściowymi, polimorficznymi i ukrywającymi się.

1
Tagi: windows, malware, michelangelo, concept, cih, melissa, iloveyou, nimda, zeus, stuxnet, botnet
.. / Oprogramowanie / Systemy operacyjne / Systemy Windows : Windows 95
.. / Oprogramowanie / Systemy operacyjne / Systemy Windows : Windows 98
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (2)

~"Gupi" Dureń

05-03-2011 09:25

Jestem tym ludziem, podałem własnemu bratu swoje PassId i teraz jest mi z tym źle, wciąż dręczy mnie ta myśl, że ktoś może zdawać sobie sprawę z powagi bezpieczeństwa.

Stefan Beton

03-03-2011 21:55

"... Miało to przynieść twórcą malware’u duże sukcesy..." - ...

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »