Шта је вирус шупљине?

Цавити вирус је релативно неуобичајен тип вируса који се копира у неискоришћене просторе у датотекама, ширећи се на тај начин без утицаја на величину датотеке шта год да зарази. Понекад се називају и вирусима који „пуне простор“. Многе датотеке имају празна места која се обично занемарују када је у питању извршавање датотеке чији су део. Присуство ових простора није проблем – осим ако нису заражени вирусом, наравно.

Пошто се величина датотеке не мења, немогуће је знати да ли је датотека измењена само провером њених својстава – уместо тога, морали бисте да је упоредите са претходном, неинфицираном верзијом да бисте били сигурни. Пуниоци простора постоје од 1998. године и прилично их је тешко уочити. Било је неколико веома успешних вирусних таласа око Виндовс 95/98 дана.

Како то функционише?

Да би заразио датотеке, попуњавач простора прво треба да пронађе датотеку која има празан простор у себи. Дакле, треба да скенира празна места. Када негде пронађе празан простор у датотеци, копираће се, попуњавајући простор без повећања датотеке. То отежава откривање антивирусним програмима.

Све док вирус наставља да проналази довољно велике просторе да се у њих копира, наставиће да то чини – ако не пронађе нигде или је већ заражен свим могућим опцијама, онда може да мирује док се не покрене или једноставно да настави да скенира до нове датотеке погодан за то изгледа. Као такав, трошиће процесорску снагу у позадини што може успорити друге ствари.

Ова техника се ослања на примитивне антивирусне технике које скоро искључиво траже потписе познатих вируса. Инфицирањем постојеће датотеке, резултујући инфицирани потпис је јединствен за комбинацију датотеке и вируса.

Прави пример

1998. вирус назван ЦИХ, демонстрирао је ову функционалност. Добио је надимак Чернобил јер је његов терет случајно постављен да се активира на датум катастрофе у Чернобиљу више од деценије раније. Вирус је посебно циљао празнине у Портабле Екецутион или ПЕ датотекама. Поделио је свој код да би се уредно уклапао у те празнине и уметнуо табелу на врх датотеке да прати локације свог кода како би могао да ради исправно.

ЦИХ би тада, на датум покретања, преписао први мегабајт меморије нулама. Ово је генерално уништило табелу партиција или главни запис за покретање. Губитак тога чини да изгледа као да је цео диск избрисан. Подаци су се, међутим, могли повратити. Вирус би такође покушао да обрише БИОС чип. Ово је било успешно само на неким уређајима, а не на другим. На уређајима са обрисаним БИОС чипом, било је потребно репрограмирање или замену чипа. Друга алтернатива је била набавка новог рачунара.

Процењује се да је ЦИХ вирус проузроковао штету од милијарду долара и да је заразио 60 милиона рачунара широм света. Вирус је написао Чен Иингхао, студент са Универзитета Татунг на Тајвану. Чен је тврдио да је вирус написан као изазов против претерано смелих тврдњи о ефикасности које су дали антивирусни програмери. Затим су га пустили другови из разреда, мада је нејасно да ли је то било намерно или случајно. Чен се извинио универзитету и објавио антивирус за ЦИХ. Оптужбе никада нису подигнуте јер у то време Тајван није имао закон о компјутерском криминалу и ниједна жртва није поднела тужбу.

Превенција

Спречавање каријесних вируса или вируса за попуњавање простора најбоље је урадити минимизирањем ризика од излагања. Један добар корак је да се уверите да су сви програми и датотеке које преузимате или инсталирате из званичног, поузданог извора. Антивирусни програми су историјски имали потешкоће у откривању цавити вируса. Међутим, модерне антивирусне технике су много напредније. И даље је важно да ваш антивирусни програм буде ажуриран и ажуриран најновијим вирусним потписима како бисте лакше открили и уклонили познате вирусе.

Ова врста вируса се више не види. Антивирусне технике су знатно напредовале, што олакшава откривање оваквих ствари. Поред тога, креатори вируса су такође усвојили још креативније методе избегавања антивирусног софтвера.

Закључак

Вирус шупљине, такође познат као вирус за попуњавање простора, је врста малвера који се крије у празнинама у другим датотекама. Ова техника заиста отежава откривање помоћу основних провера потписа датотека. Такође избегава прилагођавање величине заражене датотеке, што додатно отежава откривање. Најпознатији пример, ЦИХ, користио је ову технику са великим ефектом. Поделио је свој код на онолико празнина колико је требао и уметнуо табелу на врх датотеке да прати локацију свог кода. Савремене антивирусне технике су способне да идентификују ову врсту вируса, тако да се често не користе.


Шта је СМПС?

Шта је СМПС?

Сазнајте шта је СМПС и значење различитих оцена ефикасности пре него што изаберете СМПС за свој рачунар.

Зашто се мој Цхромебоок не укључује

Зашто се мој Цхромебоок не укључује

Добијте одговоре на питање Зашто се мој Цхромебоок не укључује? У овом корисном водичу за кориснике Цхромебоок-а.

Како пријавити преваре у вези са „пецањем“ Гоогле-у

Како пријавити преваре у вези са „пецањем“ Гоогле-у

Научите како да пријавите преваранта Гоогле-у да бисте га спречили да превари друге помоћу овог водича.

Роомба се зауставља, држи и окреће – поправите

Роомба се зауставља, држи и окреће – поправите

Решите проблем где се ваш Роомба робот усисивач зауставља, лепи и стално се окреће.

Како променити подешавања графике на Стеам Децк-у

Како променити подешавања графике на Стеам Децк-у

Стеам Децк нуди робусно и разноврсно искуство играња на дохват руке. Међутим, да бисте оптимизовали своје игре и осигурали најбоље могуће

Шта је безбедност заснована на изолацији?

Шта је безбедност заснована на изолацији?

Хтели смо да уђемо у тему која постаје све важнија у свету сајбер безбедности: безбедност заснована на изолацији. Овај приступ ка

Како се користи аутоматски кликер за Цхромебоок

Како се користи аутоматски кликер за Цхромебоок

Данас смо хтели да уђемо у алатку која може да аутоматизује понављајуће задатке кликања на вашем Цхромебоок-у: Ауто Цлицкер. Овај алат вам може уштедети време и

Како променити бројчаник сата на Фитбит Верса 4

Како променити бројчаник сата на Фитбит Верса 4

Промените бројчаник сата свог Фитбит Верса 4 да бисте свом сату дали другачији изглед сваки дан бесплатно. Погледајте како је брзо и лако.

Како уклонити ГПУ са Виндовс рачунара у 2023

Како уклонити ГПУ са Виндовс рачунара у 2023

Да ли треба да уклоните ГПУ са рачунара? Придружите ми се док објашњавам како да уклоните ГПУ са рачунара у овом водичу корак по корак.

Шта је сурфовање раменима?

Шта је сурфовање раменима?

Сурфовање раменима је класа напада социјалног инжењеринга. То укључује нападач који прикупља информације гледајући у ваш екран.