Se afișează postările cu eticheta virusi. Afișați toate postările
Se afișează postările cu eticheta virusi. Afișați toate postările

marți, 2 noiembrie 2010

7 virusi IT care au facut istorie

Initial a fost o joaca. O gluma intre studenti, mandri de descoprirea lor si de domeniul IT.
S-a transformat apoi in cel mai negru cosmar al unui administrator de retea, dar si intr-o industrie de miliarde de dolari.
Care sunt virusii de computer care au facut istorie?

ELK CLONER, 1982 
Primul virus care a atacat PC-urile din lumea intreaga, stramosul "Elk Cloner" se raspandea prin intermediul unui floppy disk Apple II si iti afisa o poezie, scrisa de un elev de clasa a noua de liceu. 


 BRAIN, 1986
„Brain” este primul virus care ataca computere ce foloseau sistemul de operare DOS, de la Microsoft Corp. Conceput de doi frati pakistanezi, virusul afisa numarul de telefon de la micul atelier de reparatii pe care cei doi il detineau.

MORRIS, 1988
Conceput de catre un absolvent la Universitatii Cornell, al carui tata era un expert in sisteme de securitate informatica din cadrul Pentagonului, virusul a reusit sa infecteze 6.000 de computere, mai ales din cadrul Armatei SUA.
 
MELISSA, 1999
"Melissa" este primul virus care s-a transmis prin e-mail. Deschideai atasamanentul si...oops! virusul se replica la inca 50 de persoane din lista de adrese.

CODE RED, 2001
Virusul exploata o hiba in software-ul de la Microsoft si s-a raspandit rapid, pentru ca nu avea nevoie de implicarea factorului uman, care sa deschida un atasament, de exemplu. 

BLASTER, 2003
"Blaster" a pacalit multi naivi sa il deschida, intrucat se prefacea ca vine din partea Microsoft care ofera un bonus celui care ajuta la depistarea si arestarea programatorilor de virusi.

SASSER, 2004
Este considerat „taticul” virusilor, la vremea lui reusind sa distruga multe computere. De la Sasser incoace, niciun virus nu a mai beneficiat de atata „atentie” din partea comunitatii IT.

sâmbătă, 30 octombrie 2010

Smss.exe (Windows Session Manager vs W32/Ladex.Worm)

Smss.exe sau Windows Session Manager este un proces responsabil cu administrarea sesiunilor userilor inregistrati pe un sistem (perioadele de timp in care respectivii useri sunt logati la acel sistem). Mai exact, la inceperea unei astfel de sesiuni, smss.exe aplica o serie de comenzi care lanseaza procesul de logare (winlogon.exe) plus o serie de procese Win32 necesare functionarii sistemului. De asemenea, procesul smss.exe seteaza si o serie de variabile de sistem.Desi este un proces de sistem relativ important smss.exe este considerat si un proces vulnerabil la atacurile online. Acesta este localizat, legitim, in folderul C:\Windows System32, iar descoperirea vreunui fisier cu acelasi nume sau cel putin asemanator cu al procesului indica prezenta unui virus, trojan sau spyware in sistemul dvs.
W32/Ladex.Worm este un virus care se raspandeste prin intermediul conturilor deschise sau share-uite. Acesta ataseaza sistemului anumite fisiere malware, printre care si fisierul smss.exe (nume identic cu al procesului legitim). Apoi incearca sa acceseze Service Control Manager pentru a se instala, prin remote, ca serviciu al sistemului atacat. Acest serviciu fals (lmhsvc.exe) poarta numele NtLmHosts (sau TCP/IP NetBIOS Provider), creand impresia legitimitatii si reusind in felul acesta sa induca in eroare foarte multi useri. Deoarece lmhsvc.exe isi plaseaza o copie in folderul System 32, serviciul se activeaza automat la fiecare pornire a sistemului.
Dupa instalarea sa sub forma de serviciu, worm-ul Ladex executa fisierele %windir%\Smss.exe si %windir%\Csrss.exe. Cand virusul este activ, aceste doua fisiere ilegitime trebuie sa asigure rularea continua a acestuia prin verificari la fiecare 3 secunde. Iar la fiecare 10 secunde, virusul adauga urmatorii registrii in sistem:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run registry key:
Smss.exe %windir%\smss.exe
Csrss.exe %windir%\csrss.exe
De asemenea, virusul incearca, iar de cele mai multe ori reuseste, sa blocheze accesul userilor la Registry Editor.
Atentie! In cazul in care suspectati nereguli in privinta procesului smss.exe, recomandam efectuarea unei scanari amanuntite de sistem si dezactivarea sharing-ului in retelele nefolosite.