יום ראשון, 6 במאי 2018

וירוס גאוני

יצירתיות יכולה לשמש גם לדברים רעים, אבל כאשר פוגשים יצירתיות כמו זו שפגשתי, גם אם מדובר ביצירתיות שלילית, אי אפשר שלא לומר שאפו על הרעיון והביצוע.

הפסיכולוגיה מאחורי הוירוסים אומרת דבר מאוד פשוט, זה שממציא את הוירוס עשה זאת כי הוא יכול ועל הדרך הוא רוצה שכמה שיותר אנשים ידעו על כך. האנשים הקונספירטיביים יגידו שחברות האנטי וירוס הן אלה שממציאות את רוב הוירוסים אבל לא על זה רציתי לכתוב.

הבעיה העיקרית עם וירוסים היא הגילוי שלהם, כלומר המטרה הראשונה של וירוס היא לא להתגלות ורק אחר כך לעשות את הנזק שהוא מתוכנת לעשות. הבעיה בלא להתגלות נעוצה ב"חתימה" שלהם, שמסגירה אותם או לחילופין בעובדה שמדובר בקובץ עצמאי בד"כ אשר יש לו מאפיינים מסויימים שמסגירים את היותו וירוס ולכן הוירוס עליו אני מדבר הינו גאונות לשמה.

מדובר בוירוס אשר נועד לתקוף, לא קבצים רגילים על המחשב שלנו, אלא את כלי הפיתוח בו משתמשים מפתחים על מנת לפתח תוכנות ובכך לגרום לכל התוכנות שלהם להיות מזוהות כוירוס, כלומר הוירוס הוא לא מה ש"נדבק" לנו במחשב אלא הקבצים שאנחנו מייצרים/מקמפלים בעצמנו אבל כאן לא נגמרת הגאונות, הרי הסכמנו שהמטרה הראשונה של וירוס היא לא להתגלות ופה נעוצה הגאונות של אותו וירוס.

כאשר הוירוס מגיע למחשב הוא מגיע בצורת קובץ קוד אשר מצורף אוטומטית בכל קימפול שנעשה לתוכנה שאותה אנחנו מפתחים כך שכאשר הוא יצורף לתוכנה שלנו, קובץ התוכנה שלנו יזוהה כוירוס. הגאונות ברורה? מכיוון שמדובר בקובץ טקסט לכל דבר, הוירוס לא מזוהה, הזמן היחיד שבו הוא מתעורר ומזוהה, הוא כאשר המפתח (התמים) מקמפל את התוכנה שלו ובעצם מייצר את קובץ ההפעלה של התוכנה וזה הקובץ שיזוהה כוירוס. התוצאה היא שכאשר עושים סריקה במחשב, לא מתגלה הוירוס מלבד בקבצים שאנחנו קימפלנו בעצמנו. גם אם נמחק את הקבצים האלה, זה לא ישנה דבר כי מיד בקימפול הבא של התוכנה, הקובץ שוב יזוהה כוירוס.

מה הפיתרון? הפיתרון הוא קצת ידני וזה למצא את קובץ המקור שמכיל את הוירוס, למחוק אותו ולהעתיק במקומו, גירסה תקינה של הקובץ. מאותו רגע, אין יותר וירוס וגם הקבצים שנייצר, לא יזוהו יותר כוירוס.

2 תגובות:

  1. מה שאני לא הבנתי הוא מה יוצא למפתחים של הוירוס. תגיד לי תהילה, כסף, משהו - אבל כלום. אם הם עצמאיים ולא מרוויחים מזה, וגם אינם מפרסמים את עצמם ולכן לא זוכים לתהילה - אז מה כן ?
    חוץ מהסיכון להיתפס ולהיזרק לכלא ...
    לא מבין את זה..

    השבמחק
    תשובות
    1. אתה לא שומע עליהם כי בד"כ הם מועסקים בכל מני חברות בהאקינג עצמי (על מנת לגלות פרצות) ומקבלים לא מעט כסף על זה

      מחק