Hvad er en hulrumsvirus?

En hulrumsvirus er en relativt ualmindelig type virus, der kopierer sig selv ind i ubrugte pladser i filer og spreder sig således uden at påvirke filstørrelsen på det, den inficerer. De kaldes nogle gange også "space filler" vira. Mange filer har tomme pladser, som normalt ignoreres, når det kommer til at udføre den fil, de er en del af. Tilstedeværelsen af ​​disse rum er ikke et problem – medmindre de er inficeret med en virus, selvfølgelig.

Da der ikke foretages nogen ændring af filstørrelsen, er det umuligt at vide, om en fil er blevet ændret udelukkende ved at kontrollere dens egenskaber – i stedet skal du sammenligne den med en tidligere, uinficeret version for at være sikker. Space fillers har eksisteret siden 1998 og er rimeligt svære at få øje på. Der var flere meget vellykkede virusbølger omkring Windows 95/98-dagene.

Hvordan virker det?

For at inficere filer, skal en space filler først finde en fil, der har tom plads i sig. Så den skal scanne for tomme pladser. Når den finder tom plads i en fil et eller andet sted, vil den kopiere sig selv ind og udfylde pladsen uden at gøre filen større. Det gør det svært at opdage af antivirusprogrammer.

Så længe virussen bliver ved med at finde pladser, der er store nok til at kopiere sig selv ind i, vil den fortsætte med at gøre det – hvis den ingen steder finder, eller den allerede er inficeret med alle mulige muligheder, kan den sidde inaktiv, indtil den udløses eller blot fortsætte scanningen, indtil en ny fil egnet til det vises. Som sådan vil det forbruge processorkraft i baggrunden, hvilket kan bremse andre ting.

Denne teknik er afhængig af primitive antivirusteknikker, der næsten udelukkende leder efter signaturer af kendte vira. Ved at inficere en eksisterende fil er den resulterende inficerede signatur unik for kombinationen af ​​fil og virus.

Et rigtigt eksempel

I 1998 demonstrerede en virus kaldet CIH denne funktionalitet. Den fik tilnavnet Tjernobyl, fordi dens nyttelast tilfældigt skulle udløses på datoen for Tjernobyl-katastrofen mere end et årti tidligere. Virussen var specifikt rettet mod huller i Portable Execution eller PE-filer. Den delte sin kode for at passe pænt i disse huller og indsatte en tabel øverst i filen for at spore placeringen af ​​sin kode, så den kunne køre korrekt.

CIH ville så på udløsningsdatoen overskrive den første megabyte lagerplads med nuller. Dette ødelagde generelt partitionstabellen eller master boot record. At tabe får det til at se ud som om hele drevet er blevet udslettet. Dataene kunne dog gendannes. Virussen ville også forsøge at slette BIOS-chippen. Dette lykkedes kun på nogle enheder og ikke på andre. På enheder med en slettet BIOS-chip skulle enten chippen omprogrammeres eller udskiftes. Det andet alternativ var at få en ny computer.

Alt fortalte, at CIH-virussen anslås at have forårsaget 1 milliard USD i skader og at have inficeret 60 millioner computere rundt om i verden. Virussen er skrevet af Chén Yíngháo, en studerende ved Tatung University i Taiwan. Chén hævdede, at virussen var skrevet som en udfordring mod de alt for dristige effektivitetspåstande fra antivirusudviklere. Den blev derefter frigivet af klassekammerater, selvom det er uklart, om det var bevidst eller tilfældigt. Chén undskyldte over for universitetet og udgav et antivirus til CIH. Der blev aldrig rejst tiltale, fordi Taiwan på det tidspunkt manglede lovgivning om computerkriminalitet, og ingen ofre kom frem med en retssag.

Forebyggelse

Forebyggelse af hulrums- eller spacefiller-virus udføres bedst ved at minimere din eksponeringsrisiko. Et godt trin er at sikre, at alle programmer og filer, du downloader eller installerer, er fra en officiel, troværdig kilde. Antivirusprogrammer har historisk haft en tendens til at have svært ved at opdage hulrumsvirus. Moderne antivirusteknikker er dog meget mere avancerede. Det er stadig vigtigt at holde dit antivirus opdateret og opdateret med de nyeste virussignaturer for at gøre det nemmere at opdage og fjerne kendte vira.

Denne type virus ses ikke rigtig længere. Antivirusteknikker er avanceret betydeligt, hvilket gør det meget nemmere at opdage denne slags ting. Derudover har virusskabere også vedtaget endnu mere kreative metoder til at undgå antivirussoftware.

Konklusion

En hulrumsvirus, også kendt som en space filler-virus, er en type malware, der gemmer sig i huller i andre filer. Denne teknik gør det virkelig svært at opdage med grundlæggende filsignaturkontrol. Det undgår også at justere størrelsen på den inficerede fil, hvilket gør den endnu sværere at opdage. Det mest kendte eksempel, CIH, brugte denne teknik med stor effekt. Den delte sin kode på tværs af så mange huller, som den havde brug for, og indsatte en tabel øverst i filen for at spore placeringen af ​​dens kode. Moderne antivirusteknikker er i stand til at identificere denne type virus, så det er ikke almindeligt anvendt.


Leave a Comment

Sådan installer du en SSD på stationære og bærbare computere

Sådan installer du en SSD på stationære og bærbare computere

Har du lige købt en SSD i håbet om at opgradere din computers interne lager, men ved ikke, hvordan du installerer SSD? Læs denne artikel nu!

Canon Pixma MG5220: Scan Uden Blæk

Canon Pixma MG5220: Scan Uden Blæk

Sådan aktiveres scanning på Canon Pixma MG5220, når du er løbet tør for blæk.

10 Bedste NAS Lagringsenheder til Hjem og Professionelt Brug

10 Bedste NAS Lagringsenheder til Hjem og Professionelt Brug

Uanset om du leder efter en NAS til dit hjem eller kontor, så tjek denne liste over de bedste NAS lagringsenheder.

Hvad skal man gøre, hvis Powerbeats Pro ikke oplades i etui

Hvad skal man gøre, hvis Powerbeats Pro ikke oplades i etui

Hvis din Powerbeats Pro ikke oplades, skal du bruge en anden strømkilde og rengøre dine earbuds. Lad etuiet være åbent, mens du oplader dine earbuds.

Sådan Fixer du GeForce Now Fejlkode 0xC272008F

Sådan Fixer du GeForce Now Fejlkode 0xC272008F

Du er klar til en aften med gaming, og det bliver en stor aften - du har lige hentet "Star Wars Outlaws" på GeForce Now streamingtjenesten. Opdag den eneste kendte løsning, der viser dig, hvordan du kan fikse GeForce Now Fejlkode 0xC272008F, så du kan begynde at spille Ubisoft-spil igen.

Sådan forbinder du Windows 11 bærbar computer til projector/TV

Sådan forbinder du Windows 11 bærbar computer til projector/TV

Læs denne artikel for at lære om den enkle trin-for-trin proces for at forbinde en bærbar computer til en projector eller TV på Windows 11 og Windows 10 OS.

Sådan Finder Du IP-adressen til en Printer

Sådan Finder Du IP-adressen til en Printer

Har du problemer med at finde ud af, hvilken IP-adresse din printer bruger? Vi viser dig, hvordan du finder den.

3D Printning Grundlæggende: Vedligeholdelsestips til din 3D-printer

3D Printning Grundlæggende: Vedligeholdelsestips til din 3D-printer

At holde dine 3D-printere er meget vigtigt for at få de bedste resultater. Her er nogle vigtige tips at huske på.

3D Printning Grundlæggende: En Nødvendig Vedligeholdelseskontrolliste

3D Printning Grundlæggende: En Nødvendig Vedligeholdelseskontrolliste

At holde dit udstyr i god stand er et must. Her er nogle nyttige tips til at holde din 3D-printer i topstand.

5 Årsager til, at din bærbare computer overophedes

5 Årsager til, at din bærbare computer overophedes

Find ud af nogle af de mulige årsager til, at din bærbare computer overopheder, sammen med tips og tricks til at undgå dette problem og holde din enhed kølig.