Hva er et hulromsvirus?

Et hulromsvirus er en relativt uvanlig type virus som kopierer seg selv inn i ubrukte områder i filer, og sprer seg dermed uten å påvirke filstørrelsen på det det infiserer. Noen ganger kalles de også "space filler"-virus. Mange filer har tomme områder som normalt ignoreres når det gjelder å kjøre filen de er en del av. Tilstedeværelsen av disse områdene er ikke et problem - med mindre de er infisert av et virus, selvfølgelig.

Siden det ikke gjøres noen endring i filstørrelsen, er det umulig å vite om en fil har blitt endret kun ved å sjekke egenskapene – i stedet må du sammenligne den med en tidligere, uinfisert versjon for å være sikker. Space fillers har eksistert siden 1998 og er rimelig vanskelig å få øye på. Det var flere svært vellykkede virusbølger rundt Windows 95/98-dagene.

Hvordan virker det?

For å infisere filer, må en space filler først finne en fil som har tom plass. Så den må skanne etter tomme områder. Når den finner tom plass i en fil et sted, vil den kopiere seg selv inn og fylle plassen uten å gjøre filen større. Det gjør det vanskelig å oppdage av antivirusprogrammer.

Så lenge viruset fortsetter å finne områder som er store nok til å kopiere seg selv inn i, vil det fortsette å gjøre det – hvis det ikke finner noe sted eller det allerede er infisert alle mulige alternativer, kan det sitte inaktivt til det utløses eller bare fortsette skanningen til en ny fil egnet for det vises. Som sådan vil den forbruke prosessorkraft i bakgrunnen som kan bremse andre ting.

Denne teknikken er avhengig av primitive antivirusteknikker som nesten utelukkende ser etter signaturer til kjente virus. Ved å infisere en eksisterende fil, er den resulterende infiserte signaturen unik for kombinasjonen av fil og virus.

Et ekte eksempel

I 1998 demonstrerte et virus kalt CIH denne funksjonaliteten. Den fikk kallenavnet Tsjernobyl fordi nyttelasten tilfeldigvis skulle utløses på datoen for Tsjernobyl-katastrofen mer enn et tiår tidligere. Viruset målrettet spesifikt hull i Portable Execution eller PE-filer. Den delte koden sin for å passe pent i disse hullene og satte inn en tabell øverst i filen for å spore plasseringene til koden slik at den kunne kjøre ordentlig.

CIH ville da, på utløsningsdatoen, overskrive den første megabyten med lagring med nuller. Dette ødela vanligvis partisjonstabellen eller hovedoppstartsposten. Å miste som gjør at det ser ut som om hele stasjonen er tørket. Dataene kunne imidlertid gjenopprettes. Viruset ville også forsøke å tørke BIOS-brikken. Dette var bare vellykket på noen enheter og ikke andre. På enheter med en utslettet BIOS-brikke måtte enten brikken omprogrammeres eller erstattes. Det andre alternativet var å få en ny datamaskin.

Alt fortalte at CIH-viruset ble anslått å ha forårsaket 1 milliard dollar i skader og å ha infisert 60 millioner datamaskiner rundt om i verden. Viruset ble skrevet av Chén Yíngháo, en student ved Tatung University i Taiwan. Chén hevdet at viruset ble skrevet som en utfordring mot de altfor dristige effektivitetspåstandene fra antivirusutviklere. Den ble deretter utgitt av klassekamerater, selv om det er uklart om dette var bevisst eller tilfeldig. Chén ba universitetet om unnskyldning og publiserte et antivirus for CIH. Ingen siktelser ble noen gang tatt ut fordi Taiwan manglet lovgivning om datakriminalitet på det tidspunktet, og ingen ofre kom frem med et søksmål.

Forebygging

Forebygging av hulroms- eller spacefiller-virus gjøres best ved å minimere eksponeringsrisikoen. Et godt skritt er å sørge for at alle programmer og filer du laster ned eller installerer er fra en offisiell, pålitelig kilde. Antivirusprogrammer hadde historisk en tendens til å ha problemer med å oppdage hulromsvirus. Moderne antivirusteknikker er imidlertid mye mer avanserte. Det er fortsatt viktig å holde antivirusprogrammet oppdatert og oppdatert med de nyeste virussignaturene for å gjøre det enklere å oppdage og fjerne kjente virus.

Denne typen virus er egentlig ikke sett lenger. Antivirusteknikker har avansert betydelig, noe som gjør det mye lettere å oppdage denne typen ting. I tillegg har virusskapere også tatt i bruk enda mer kreative metoder for å unngå antivirusprogramvare.

Konklusjon

Et hulromsvirus, også kjent som et space filler-virus, er en type skadelig programvare som skjuler seg i hull i andre filer. Denne teknikken gjør det veldig vanskelig å oppdage med grunnleggende filsignaturkontroller. Den unngår også å justere størrelsen på den infiserte filen, noe som gjør den enda vanskeligere å oppdage. Det mest kjente eksemplet, CIH, brukte denne teknikken med stor effekt. Den delte koden sin over så mange hull som den trengte, og satte inn en tabell øverst i filen for å spore plasseringen av koden. Moderne antivirusteknikker er i stand til å identifisere denne typen virus, så det er ikke vanlig å bruke.


Leave a Comment

Slik installerer du en SSD på stasjonære og bærbare PC-er

Slik installerer du en SSD på stasjonære og bærbare PC-er

Har du nettopp kjøpt en SSD og håper å oppgradere den interne lagringen på PC-en din, men vet ikke hvordan du installerer SSD? Les denne artikkelen nå!

Grunnleggende om 3D-utskrift: En viktig vedlikeholdssjekkliste

Grunnleggende om 3D-utskrift: En viktig vedlikeholdssjekkliste

Å holde utstyret ditt i god stand er et must. Her er noen nyttige tips for å holde 3D-printeren din i topp stand.

10 Beste NAS-lagringsenheter for hjem og profesjonell bruk

10 Beste NAS-lagringsenheter for hjem og profesjonell bruk

Enten du leter etter en NAS for hjemmet eller kontoret, sjekk ut denne listen over de beste NAS-lagringsenhetene.

Hvordan finne IP-adressen til en skriver

Hvordan finne IP-adressen til en skriver

Har du problemer med å finne ut hvilken IP-adresse skrivere bruker? Vi viser deg hvordan du finner den.

5 Grunner til at Laptopen Din Overopphetes

5 Grunner til at Laptopen Din Overopphetes

Finn ut noen av de mulige årsakene til at laptopen din overopphetes, sammen med tips og triks for å unngå dette problemet og holde enheten din avkjølt.

Hva du skal gjøre hvis Powerbeats Pro ikke lader i saken

Hva du skal gjøre hvis Powerbeats Pro ikke lader i saken

Hvis Powerbeats Pro ikke lader, bruk en annen strømkilde og rengjør øreproppene. La saken være åpen mens du lader øreproppene.

Grunnleggende om 3D-utskrift: Vedlikeholdstips for 3D-printeren din

Grunnleggende om 3D-utskrift: Vedlikeholdstips for 3D-printeren din

Å vedlikeholde 3D-printerne dine er veldig viktig for å få de beste resultatene. Her er noen viktige tips å huske på.

Slik fikser du GeForce Now feilkode 0xC272008F

Slik fikser du GeForce Now feilkode 0xC272008F

Du gjør deg klar for en kveld med spilling, og det kommer til å bli stort – du har nettopp kjøpt "Star Wars Outlaws" på GeForce Now streamingtjenesten. Oppdag den eneste kjente løsningen som viser deg hvordan du fikser GeForce Now feilkode 0xC272008F, slik at du kan begynne å spille Ubisoft-spill igjen.

Slik bruker du AirPods med Samsung-telefoner

Slik bruker du AirPods med Samsung-telefoner

Er du usikker på om du skal kjøpe AirPods til din Samsung-telefon? Denne guiden vil helt klart hjelpe. Det mest åpenbare spørsmålet er om de to er

Canon Pixma MG5220: Skann uten blekk

Canon Pixma MG5220: Skann uten blekk

Hvordan aktivere skanning på Canon Pixma MG5220 når du går tom for blekk.