Sådan klones en harddisk
I den moderne digitale tidsalder, hvor data er et værdifuldt aktiv, kan kloning af en harddisk på Windows være en afgørende proces for mange. Denne omfattende guide
En hulrumsvirus er en relativt ualmindelig type virus, der kopierer sig selv ind i ubrugte pladser i filer og spreder sig således uden at påvirke filstørrelsen på det, den inficerer. De kaldes nogle gange også "space filler" vira. Mange filer har tomme pladser, som normalt ignoreres, når det kommer til at udføre den fil, de er en del af. Tilstedeværelsen af disse rum er ikke et problem – medmindre de er inficeret med en virus, selvfølgelig.
Da der ikke foretages nogen ændring af filstørrelsen, er det umuligt at vide, om en fil er blevet ændret udelukkende ved at kontrollere dens egenskaber – i stedet skal du sammenligne den med en tidligere, uinficeret version for at være sikker. Space fillers har eksisteret siden 1998 og er rimeligt svære at få øje på. Der var flere meget vellykkede virusbølger omkring Windows 95/98-dagene.
Hvordan virker det?
For at inficere filer, skal en space filler først finde en fil, der har tom plads i sig. Så den skal scanne for tomme pladser. Når den finder tom plads i en fil et eller andet sted, vil den kopiere sig selv ind og udfylde pladsen uden at gøre filen større. Det gør det svært at opdage af antivirusprogrammer.
Så længe virussen bliver ved med at finde pladser, der er store nok til at kopiere sig selv ind i, vil den fortsætte med at gøre det – hvis den ingen steder finder, eller den allerede er inficeret med alle mulige muligheder, kan den sidde inaktiv, indtil den udløses eller blot fortsætte scanningen, indtil en ny fil egnet til det vises. Som sådan vil det forbruge processorkraft i baggrunden, hvilket kan bremse andre ting.
Denne teknik er afhængig af primitive antivirusteknikker, der næsten udelukkende leder efter signaturer af kendte vira. Ved at inficere en eksisterende fil er den resulterende inficerede signatur unik for kombinationen af fil og virus.
Et rigtigt eksempel
I 1998 demonstrerede en virus kaldet CIH denne funktionalitet. Den fik tilnavnet Tjernobyl, fordi dens nyttelast tilfældigt skulle udløses på datoen for Tjernobyl-katastrofen mere end et årti tidligere. Virussen var specifikt rettet mod huller i Portable Execution eller PE-filer. Den delte sin kode for at passe pænt i disse huller og indsatte en tabel øverst i filen for at spore placeringen af sin kode, så den kunne køre korrekt.
CIH ville så på udløsningsdatoen overskrive den første megabyte lagerplads med nuller. Dette ødelagde generelt partitionstabellen eller master boot record. At tabe får det til at se ud som om hele drevet er blevet udslettet. Dataene kunne dog gendannes. Virussen ville også forsøge at slette BIOS-chippen. Dette lykkedes kun på nogle enheder og ikke på andre. På enheder med en slettet BIOS-chip skulle enten chippen omprogrammeres eller udskiftes. Det andet alternativ var at få en ny computer.
Alt fortalte, at CIH-virussen anslås at have forårsaget 1 milliard USD i skader og at have inficeret 60 millioner computere rundt om i verden. Virussen er skrevet af Chén Yíngháo, en studerende ved Tatung University i Taiwan. Chén hævdede, at virussen var skrevet som en udfordring mod de alt for dristige effektivitetspåstande fra antivirusudviklere. Den blev derefter frigivet af klassekammerater, selvom det er uklart, om det var bevidst eller tilfældigt. Chén undskyldte over for universitetet og udgav et antivirus til CIH. Der blev aldrig rejst tiltale, fordi Taiwan på det tidspunkt manglede lovgivning om computerkriminalitet, og ingen ofre kom frem med en retssag.
Forebyggelse
Forebyggelse af hulrums- eller spacefiller-virus udføres bedst ved at minimere din eksponeringsrisiko. Et godt trin er at sikre, at alle programmer og filer, du downloader eller installerer, er fra en officiel, troværdig kilde. Antivirusprogrammer har historisk haft en tendens til at have svært ved at opdage hulrumsvirus. Moderne antivirusteknikker er dog meget mere avancerede. Det er stadig vigtigt at holde dit antivirus opdateret og opdateret med de nyeste virussignaturer for at gøre det nemmere at opdage og fjerne kendte vira.
Denne type virus ses ikke rigtig længere. Antivirusteknikker er avanceret betydeligt, hvilket gør det meget nemmere at opdage denne slags ting. Derudover har virusskabere også vedtaget endnu mere kreative metoder til at undgå antivirussoftware.
Konklusion
En hulrumsvirus, også kendt som en space filler-virus, er en type malware, der gemmer sig i huller i andre filer. Denne teknik gør det virkelig svært at opdage med grundlæggende filsignaturkontrol. Det undgår også at justere størrelsen på den inficerede fil, hvilket gør den endnu sværere at opdage. Det mest kendte eksempel, CIH, brugte denne teknik med stor effekt. Den delte sin kode på tværs af så mange huller, som den havde brug for, og indsatte en tabel øverst i filen for at spore placeringen af dens kode. Moderne antivirusteknikker er i stand til at identificere denne type virus, så det er ikke almindeligt anvendt.
I den moderne digitale tidsalder, hvor data er et værdifuldt aktiv, kan kloning af en harddisk på Windows være en afgørende proces for mange. Denne omfattende guide
Står du over for fejlmeddelelsen, mens du starter din computer, som siger, at driveren WUDFRd ikke kunne indlæses på din computer?
Oplever du NVIDIA GeForce-oplevelsesfejlkode 0x0003 på dit skrivebord? Hvis ja, læs bloggen for at finde ud af, hvordan du løser denne fejl hurtigt og nemt.
Lær, hvad SMPS er og betydningen af forskellige effektivitetsvurderinger, før du vælger en SMPS til din computer.
Få svar på spørgsmålet: Hvorfor tænder min Chromebook ikke? I denne nyttige vejledning til Chromebook-brugere.
Lær, hvordan du rapporterer en svindler til Google for at forhindre dem i at snyde andre med denne vejledning.
Løs et problem, hvor din Roomba robotstøvsuger stopper, sætter sig fast og bliver ved med at dreje rundt.
Steam Deck tilbyder en robust og alsidig spiloplevelse lige ved hånden. Dog for at optimere dit spil og sikre det bedst mulige
Ville dykke ned i et emne, der bliver stadig vigtigere i cybersikkerhedens verden: isolationsbaseret sikkerhed. Denne tilgang til
I dag skulle du dykke ned i et værktøj, der kan automatisere gentagne klikopgaver på din Chromebook: Auto Clicker. Dette værktøj kan spare dig tid og