Шта је вирус шупљине?

Цавити вирус је релативно неуобичајен тип вируса који се копира у неискоришћене просторе у датотекама, ширећи се на тај начин без утицаја на величину датотеке шта год да зарази. Понекад се називају и вирусима који „пуне простор“. Многе датотеке имају празна места која се обично занемарују када је у питању извршавање датотеке чији су део. Присуство ових простора није проблем – осим ако нису заражени вирусом, наравно.

Пошто се величина датотеке не мења, немогуће је знати да ли је датотека измењена само провером њених својстава – уместо тога, морали бисте да је упоредите са претходном, неинфицираном верзијом да бисте били сигурни. Пуниоци простора постоје од 1998. године и прилично их је тешко уочити. Било је неколико веома успешних вирусних таласа око Виндовс 95/98 дана.

Како то функционише?

Да би заразио датотеке, попуњавач простора прво треба да пронађе датотеку која има празан простор у себи. Дакле, треба да скенира празна места. Када негде пронађе празан простор у датотеци, копираће се, попуњавајући простор без повећања датотеке. То отежава откривање антивирусним програмима.

Све док вирус наставља да проналази довољно велике просторе да се у њих копира, наставиће да то чини – ако не пронађе нигде или је већ заражен свим могућим опцијама, онда може да мирује док се не покрене или једноставно да настави да скенира до нове датотеке погодан за то изгледа. Као такав, трошиће процесорску снагу у позадини што може успорити друге ствари.

Ова техника се ослања на примитивне антивирусне технике које скоро искључиво траже потписе познатих вируса. Инфицирањем постојеће датотеке, резултујући инфицирани потпис је јединствен за комбинацију датотеке и вируса.

Прави пример

1998. вирус назван ЦИХ, демонстрирао је ову функционалност. Добио је надимак Чернобил јер је његов терет случајно постављен да се активира на датум катастрофе у Чернобиљу више од деценије раније. Вирус је посебно циљао празнине у Портабле Екецутион или ПЕ датотекама. Поделио је свој код да би се уредно уклапао у те празнине и уметнуо табелу на врх датотеке да прати локације свог кода како би могао да ради исправно.

ЦИХ би тада, на датум покретања, преписао први мегабајт меморије нулама. Ово је генерално уништило табелу партиција или главни запис за покретање. Губитак тога чини да изгледа као да је цео диск избрисан. Подаци су се, међутим, могли повратити. Вирус би такође покушао да обрише БИОС чип. Ово је било успешно само на неким уређајима, а не на другим. На уређајима са обрисаним БИОС чипом, било је потребно репрограмирање или замену чипа. Друга алтернатива је била набавка новог рачунара.

Процењује се да је ЦИХ вирус проузроковао штету од милијарду долара и да је заразио 60 милиона рачунара широм света. Вирус је написао Чен Иингхао, студент са Универзитета Татунг на Тајвану. Чен је тврдио да је вирус написан као изазов против претерано смелих тврдњи о ефикасности које су дали антивирусни програмери. Затим су га пустили другови из разреда, мада је нејасно да ли је то било намерно или случајно. Чен се извинио универзитету и објавио антивирус за ЦИХ. Оптужбе никада нису подигнуте јер у то време Тајван није имао закон о компјутерском криминалу и ниједна жртва није поднела тужбу.

Превенција

Спречавање каријесних вируса или вируса за попуњавање простора најбоље је урадити минимизирањем ризика од излагања. Један добар корак је да се уверите да су сви програми и датотеке које преузимате или инсталирате из званичног, поузданог извора. Антивирусни програми су историјски имали потешкоће у откривању цавити вируса. Међутим, модерне антивирусне технике су много напредније. И даље је важно да ваш антивирусни програм буде ажуриран и ажуриран најновијим вирусним потписима како бисте лакше открили и уклонили познате вирусе.

Ова врста вируса се више не види. Антивирусне технике су знатно напредовале, што олакшава откривање оваквих ствари. Поред тога, креатори вируса су такође усвојили још креативније методе избегавања антивирусног софтвера.

Закључак

Вирус шупљине, такође познат као вирус за попуњавање простора, је врста малвера који се крије у празнинама у другим датотекама. Ова техника заиста отежава откривање помоћу основних провера потписа датотека. Такође избегава прилагођавање величине заражене датотеке, што додатно отежава откривање. Најпознатији пример, ЦИХ, користио је ову технику са великим ефектом. Поделио је свој код на онолико празнина колико је требао и уметнуо табелу на врх датотеке да прати локацију свог кода. Савремене антивирусне технике су способне да идентификују ову врсту вируса, тако да се често не користе.


Leave a Comment

Како користити свест о разговорима и слушање уживо на AirPods-има

Како користити свест о разговорима и слушање уживо на AirPods-има

На први поглед, AirPods изгледају баш као и све друге праве бежичне слушалице. Али све се то променило када је откривено неколико мало познатих карактеристика.

Како додати штампач у Windows 10

Како додати штампач у Windows 10

Додавање штампача у Windows 10 је једноставно, иако ће поступак за жичане уређаје бити другачији него за бежичне уређаје.

Како проверити РАМ меморију и проверити грешке РАМ меморије на рачунару са највећом стопом тачности

Како проверити РАМ меморију и проверити грешке РАМ меморије на рачунару са највећом стопом тачности

Као што знате, РАМ меморија је веома важан хардверски део рачунара, који служи као меморија за обраду података и фактор је који одређује брзину лаптопа или рачунара. У чланку испод, WebTech360 ће вас упознати са неким начинима за проверу грешака у РАМ меморији помоћу софтвера на Windows-у.

Шта је СМПС?

Шта је СМПС?

Сазнајте шта је СМПС и значење различитих оцена ефикасности пре него што изаберете СМПС за свој рачунар.

Зашто се мој Цхромебоок не укључује

Зашто се мој Цхромебоок не укључује

Добијте одговоре на питање Зашто се мој Цхромебоок не укључује? У овом корисном водичу за кориснике Цхромебоок-а.

Како пријавити преваре у вези са „пецањем“ Гоогле-у

Како пријавити преваре у вези са „пецањем“ Гоогле-у

Научите како да пријавите преваранта Гоогле-у да бисте га спречили да превари друге помоћу овог водича.

Роомба се зауставља, држи и окреће – поправите

Роомба се зауставља, држи и окреће – поправите

Решите проблем где се ваш Роомба робот усисивач зауставља, лепи и стално се окреће.

Како променити подешавања графике на Стеам Децк-у

Како променити подешавања графике на Стеам Децк-у

Стеам Децк нуди робусно и разноврсно искуство играња на дохват руке. Међутим, да бисте оптимизовали своје игре и осигурали најбоље могуће

Шта је безбедност заснована на изолацији?

Шта је безбедност заснована на изолацији?

Хтели смо да уђемо у тему која постаје све важнија у свету сајбер безбедности: безбедност заснована на изолацији. Овај приступ ка

Како се користи аутоматски кликер за Цхромебоок

Како се користи аутоматски кликер за Цхромебоок

Данас смо хтели да уђемо у алатку која може да аутоматизује понављајуће задатке кликања на вашем Цхромебоок-у: Ауто Цлицкер. Овај алат вам може уштедети време и