Mi az üregvírus?

Az üreges vírus egy viszonylag ritka vírustípus, amely a fájlok fel nem használt helyeire másolja magát, és így terjed anélkül, hogy befolyásolná a fertőzött anyag méretét. Néha „térkitöltő” vírusoknak is nevezik őket. Sok fájlban vannak üres terek, amelyeket általában figyelmen kívül hagynak, amikor a részét képező fájl végrehajtásáról van szó. Ezeknek a tereknek a jelenléte nem jelent problémát – persze hacsak nem fertőzöttek vírussal.

Mivel a fájl mérete nem változik, nem lehet tudni, hogy egy fájl megváltozott-e pusztán a tulajdonságainak ellenőrzésével – ehelyett össze kell hasonlítania egy korábbi, nem fertőzött verzióval, hogy biztos legyen benne. A térkitöltő anyagok 1998 óta léteznek, és meglehetősen nehéz észrevenni őket. Számos nagyon sikeres vírushullám volt a Windows 95/98 napjai körül.

Hogyan működik?

A fájlok megfertőzéséhez a térkitöltőnek először meg kell találnia egy olyan fájlt, amelyben üres hely van. Tehát üres helyeket kell keresnie. Ha valahol üres helyet talál egy fájlban, akkor bemásolja magát, kitöltve a helyet anélkül, hogy megnövelné a fájlt. Ez megnehezíti a víruskereső programok észlelését.

Mindaddig, amíg a vírus elég nagy tereket talál ahhoz, hogy bemásolja magát, továbbra is ezt fogja tenni – ha sehol sem talál, vagy már megfertőzte az összes lehetséges opciót, akkor tétlenül állhat, amíg ki nem indul, vagy egyszerűen folytatja a keresést új fájl megjelenéséig. alkalmas rá. Mint ilyen, feldolgozási energiát fogyaszt a háttérben, ami lelassíthat más dolgokat.

Ez a technika primitív víruskereső technikákon alapul, amelyek szinte kizárólag az ismert vírusok aláírásait keresik. Egy létező fájl megfertőzésével a létrejövő fertőzött aláírás egyedi a fájl és a vírus kombinációjára.

Igazi példa

1998-ban a CIH nevű vírus demonstrálta ezt a funkciót. A csernobili becenevet azért kapta, mert a rakományát véletlenül a több mint egy évtizeddel korábbi csernobili katasztrófa időpontjában állították be. A vírus kifejezetten a Portable Execution vagy PE fájlok hiányosságait célozta meg. Felosztotta a kódját, hogy szépen illeszkedjen ezekbe a hézagokba, és beillesztett egy táblázatot a fájl tetejére, hogy nyomon kövesse a kód helyeit, hogy megfelelően futhasson.

A CIH ezután a trigger dátumán felülírja a tárhely első megabájtját nullákkal. Ez általában megsemmisítette a partíciós táblát vagy a fő rendszerindító rekordot. Az elvesztéssel úgy tűnik, mintha az egész meghajtót törölték volna. Az adatok azonban helyreállíthatók voltak. A vírus a BIOS chipet is megpróbálja törölni. Ez csak bizonyos eszközökön volt sikeres, másokon nem. Törölt BIOS-chippel rendelkező eszközökön a chipet vagy újra kell programozni, vagy cserélni kell. A másik alternatíva egy új számítógép beszerzése volt.

A becslések szerint a CIH vírus 1 milliárd USD kárt okozott, és 60 millió számítógépet fertőzött meg világszerte. A vírust Chén Yíngháo, a tajvani Tatung Egyetem hallgatója írta. Chén azt állította, hogy a vírust kihívásként írták le az antivírus-fejlesztők túlzottan merész hatékonysági állításai ellen. Aztán az osztálytársak kiadták, bár nem világos, hogy ez szándékos vagy véletlen volt. Chén bocsánatot kért az egyetemtől, és kiadott egy vírusirtót a CIH számára. Soha nem emeltek vádat, mert akkoriban Tajvanon hiányoztak a számítógépes bűnözésről szóló jogszabályok, és egyetlen áldozat sem indított pert.

Megelőzés

Az üreges vagy térkitöltő vírusok megelőzése legjobban az expozíció kockázatának minimalizálásával valósítható meg. Egy jó lépés az, hogy megbizonyosodjon arról, hogy minden letöltött vagy telepített program és fájl hivatalos, megbízható forrásból származik. A víruskereső programok korábban általában nehézségeket okoztak az üreges vírusok észlelésében. A modern víruskereső technikák azonban sokkal fejlettebbek. Továbbra is fontos, hogy víruskeresőjét naprakészen tartsa, és frissítse a legújabb vírusszignatúrákkal, hogy megkönnyítse az ismert vírusok észlelését és eltávolítását.

Ez a fajta vírus már nem igazán látható. A víruskereső technikák jelentősen fejlődtek, így sokkal könnyebben észlelhetők az ilyen jellegű dolgok. Ezenkívül a víruskészítők még kreatívabb módszereket alkalmaztak a víruskereső szoftverek elkerülésére.

Következtetés

Az üreges vírus, más néven térkitöltő vírus, egy olyan rosszindulatú program, amely más fájlok hézagaiba rejtőzik. Ez a technika nagyon megnehezíti az észlelést az alapvető fájlaláírás-ellenőrzéssel. Ezenkívül elkerüli a fertőzött fájl méretének módosítását, ami még nehezebbé teszi a felismerést. A legismertebb példa, a CIH, ezt a technikát nagyszerűen alkalmazta. A kódot annyi résre osztotta, amennyire szüksége volt, és egy táblázatot szúrt be a fájl tetejére, hogy nyomon kövesse a kód helyét. A modern víruskereső technikák képesek azonosítani az ilyen típusú vírusokat, ezért nem használják általánosan.


Merevlemez klónozása

Merevlemez klónozása

A modern digitális korban, ahol az adatok értékes eszközök, a merevlemez klónozása Windows rendszeren sokak számára döntő fontosságú folyamat lehet. Ez az átfogó útmutató

Hogyan javítható a WUDFRd illesztőprogram betöltése a Windows 10 rendszeren?

Hogyan javítható a WUDFRd illesztőprogram betöltése a Windows 10 rendszeren?

A számítógép indításakor a hibaüzenet azt jelzi, hogy nem sikerült betölteni a WUDFRd illesztőprogramot a számítógépére?

Az NVIDIA GeForce Experience hibakód 0x0003 kijavítása

Az NVIDIA GeForce Experience hibakód 0x0003 kijavítása

Az NVIDIA GeForce tapasztalati hibakód 0x0003 az asztalon? Ha igen, olvassa el a blogot, hogy megtudja, hogyan javíthatja ki ezt a hibát gyorsan és egyszerűen.

Mi az SMPS?

Mi az SMPS?

Mielőtt SMPS-t választana számítógépéhez, ismerje meg, mi az SMPS és mit jelent a különböző hatékonysági besorolások.

Miért nem kapcsol be a Chromebookom?

Miért nem kapcsol be a Chromebookom?

Válaszokat kaphat a következő kérdésre: Miért nem kapcsol be a Chromebookom? Ebben a Chromebook-felhasználóknak szóló hasznos útmutatóban.

Az adathalász csalások bejelentése a Google-nak

Az adathalász csalások bejelentése a Google-nak

Ebből az útmutatóból megtudhatja, hogyan jelentheti be a csalókat a Google-nak, hogy megakadályozza, hogy átverjenek másokat.

A Roomba megáll, kiáll és megfordul – Javítás

A Roomba megáll, kiáll és megfordul – Javítás

Javítsa ki azt a problémát, amikor a Roomba robotporszívója leáll, beragad, és folyamatosan megfordul.

Grafikai beállítások módosítása a Steam Decken

Grafikai beállítások módosítása a Steam Decken

A Steam Deck robusztus és sokoldalú játékélményt kínál az Ön keze ügyében. Azonban a játék optimalizálása és a lehető legjobb biztosítása érdekében

Mi az elszigetelésen alapuló biztonság?

Mi az elszigetelésen alapuló biztonság?

Egy olyan témában készültek elmélyülni, amely egyre fontosabbá válik a kiberbiztonság világában: az elszigeteltségen alapuló biztonsággal. Ez a megközelítés a

Az Auto Clicker használata Chromebookhoz

Az Auto Clicker használata Chromebookhoz

Ma egy olyan eszközzel készültünk, amely képes automatizálni az ismétlődő kattintási feladatokat a Chromebookon: az Automatikus klikkelőt. Ezzel az eszközzel időt takaríthat meg és