ไวรัสสามารถดำเนินการด้วยตัวเองได้หรือไม่


8

มีไวรัสชนิดใดบ้างที่สามารถทำงานได้ด้วยตัวเองหลังจากดาวน์โหลดจากนั้นบน HDD โดยไม่ต้องคลิกมัน ???

หากมี ..... คุณสามารถแนะนำฉันไปยังเว็บไซต์ใด ๆ เกี่ยวกับพวกเขาได้หรือไม่?

คำตอบ:


13

ฉันคิดว่ามันแม่นยำกว่าที่จะพูดว่า 'ไวรัสไม่สามารถทำงานได้ ตัวเอง ยกเว้นว่ามี ความร่วมมือของระบบปฏิบัติการและ / หรือข้อบกพร่องของซอฟต์แวร์และ / หรือผู้ใช้ .

หากระบบปฏิบัติการอนุญาตให้เรียกใช้ไฟล์โดยอัตโนมัติเนื่องจากชื่อหรือที่ตั้ง (ตัวอย่างเช่นไฟล์แนบอีเมล) ไวรัสสามารถปลอมแปลงเป็นไฟล์ที่ถูกกฎหมายและถูกเรียกใช้งานโดยระบบปฏิบัติการโดยที่ผู้ใช้ไม่ต้องดำเนินการใด ๆ สิ่งนี้เคยเป็นพฤติกรรมเริ่มต้นในไคลเอนต์อีเมลก่อน

นอกจากนี้หากระบบปฏิบัติการหรือซอฟต์แวร์เฉพาะมีข้อผิดพลาดนั้น ไวรัสสามารถใช้ประโยชน์ได้ เพื่อเรียกใช้รหัสจากนั้นไวรัสสามารถเริ่มต้นเอง

แต่ผู้ใช้ส่วนใหญ่มักจะหมายถึงการเรียกใช้ไฟล์ ฉันประหลาดใจเมื่อเร็ว ๆ นี้เมื่อเพื่อนร่วมงานคนหนึ่งบอกฉันว่าเธอคิดว่าคอมพิวเตอร์ของเธอมีไวรัส หลังจากเธอเปิดไฟล์แนบในอีเมล จากคนแปลกหน้าสมบูรณ์ . ฉันคิดว่าเธอคงรู้จักกันดีกว่า


โดยเฉพาะเมื่อฉันจำชื่อนั้นได้ ขอบคุณสำหรับความช่วยเหลือของคุณ.
pavium

2

ตัวอย่างที่ใกล้เคียงที่สุดที่ฉันนึกได้คือไวรัส W32.Nimda

วิธีการ prorogation อย่างใดอย่างหนึ่งคือผ่านการแชร์ไฟล์ windows แบบเปิด จากหน่วยความจำจะคัดลอกตัวเองเป็นไฟล์. eml เพื่อเปิดเครือข่ายที่ใช้ร่วมกัน

ฉันจำรายละเอียดได้ไม่ถูกต้อง (และไม่สามารถหาลิงก์ได้ในเวลาที่มี) แต่จากหน่วยความจำไฟล์ต้องการการโต้ตอบผ่าน Windows Explorer เพียงเล็กน้อยเพื่อให้โค้ดทำงานบนคอมพิวเตอร์เป้าหมาย (ฉันดูเหมือนจะจำได้ว่าไฟล์ที่แสดงใน Windows Explorer นั้นเพียงพอสำหรับรหัสที่จะใช้งาน)


ฉันเดาว่ามันเป็นการใช้ประโยชน์จากฟังก์ชั่นการแสดงตัวอย่างของ Win Explorer สำหรับประเภทไฟล์นั้น
quack quixote

2
ใช่ตามคำตอบของ Pavium จุดอ่อนนั้นต้องมีอยู่ในระบบปฏิบัติการหรือแอพพลิเคชั่นที่ใช้งานอยู่ ฉันจำได้ว่าความพยายามที่จะคลิกขวาและลบไฟล์ nimda .eml นั้นเพียงพอที่จะรันโค้ด
Bryan

1

ใช่ในบริบทของเบราว์เซอร์โดยไม่ได้ตั้งใจคุณกำลังดำเนินการหน้าโดยไม่ต้องคลิกอะไรเลย ไวรัสดังกล่าวสามารถดาวน์โหลดตัวเองลงในฮาร์ดดิสก์ได้โดยไม่ต้องให้ความร่วมมือ

เวกเตอร์การแพร่กระจายที่นี่สามารถเป็น JavaScript, Java, ActiveX, Flash และปลั๊กอินอื่น ๆ การโจมตีดังกล่าวจำนวนมากดำเนินการผ่าน การเขียนสคริปต์ข้ามไซต์ .

คุณสามารถค้นหาข้อมูลมากมายเกี่ยวกับการโจมตีเว็บบนเว็บไซต์ของส่วนขยาย Firefox ที่เป็นที่นิยม NoScript .


คุณไม่รู้ว่าคุณกำลังพูดถึงเรื่องอะไร JavaScript ในเบราว์เซอร์ไม่มีสิทธิ์เขียนบนดิสก์ของคุณ Java และ ActiveX ต้องการการอนุมัติจากคุณเพื่อดำเนินการและ Flash ได้รับการพิจารณาในทุกวันนี้
m93a

@ m93a: ฉันไม่คิดว่าคุณรู้มากพอเกี่ยวกับเรื่องที่จะให้คำพูดนี้ JavaScript เป็นเวกเตอร์การแพร่กระจายที่รู้จักกันดี
harrymc

ตกลงหลังจากอ่านเพิ่มเติมฉันต้องยอมรับว่าเซิร์ฟเวอร์ localhost μTorrentมี ปัญหาด้านความปลอดภัยที่รุนแรง ซึ่งอนุญาตให้ดาวน์โหลดไฟล์โดยที่ผู้ใช้ไม่สังเกตเห็น อย่างไรก็ตามข้อผิดพลาดนี้สามารถใช้กับ <img> องค์ประกอบ - ไม่มี JavaScript ใด ๆ แต่ไม่มีรหัส JavaScript ที่สามารถเข้าถึงดิสก์ได้ ด้วยตัวมันเอง โดยไม่ได้รับความร่วมมือจากผู้ใช้ และการใช้ประโยชน์จากการตั้งค่าเพื่อ localhost เป็น ความคิดที่ไม่ดีไม่ดี !
m93a

0

ใช่มีบางสิ่งที่เรียกว่าไดรฟ์ Silent Java โดย (SJDB) ที่สามารถดาวน์โหลดและติดตั้งไวรัสเมื่อคุณเยี่ยมชมเว็บเพจ!

คุณสามารถป้องกันตนเองจากการโจมตีนี้โดยไม่ต้องติดตั้งสภาพแวดล้อม Java หรือโดยการเรียกใช้กล่องทรายเบราว์เซอร์


-2

ฉันไม่แน่ใจว่าคำจำกัดความเป็นมาตรฐาน แต่จากการฝึกอบรมระดับโรงเรียนที่ จำกัด - ไม่พวกเขาไม่สามารถนิยามได้ ไวรัสต้องการให้ผู้ใช้เรียกใช้โดยเฉพาะ

อย่างไรก็ตามเวิร์มสามารถและทำงานด้วยตนเองได้ และพวกเขาสามารถทำสิ่งที่แฮ็กเกอร์จัดการได้ ไม่ว่าไฟล์ OS ของคุณจะเสียหายหรือไม่นั้นขึ้นอยู่กับช่องโหว่ที่แฮ็กเกอร์พบ

ผู้ผลิตโปรแกรมป้องกันไวรัสใด ๆ ควรมีข้อมูลเกี่ยวกับพวกเขานี่เป็นเพียงไม่กี่ (ถ้าคุณคิดว่าคุณติดไวรัสโปรดสแกนคอมพิวเตอร์ของคุณ)

http://www.eset.com/onlinescan/

http://free.avg.com/gb-en/homepage

http://www.avira.com/en/pages/index.php

http://www.kaspersky.co.uk/kaspersky_anti-virus

.. ท่ามกลางคนอื่น ๆ อีกมากมาย

ตรวจสอบให้แน่ใจว่า O / S ของคุณทันสมัยแล้วคุณได้รับความคุ้มครองมากหรือน้อยตามที่คุณจะเชื่อถือได้โดยไม่ต้องใช้มาตรการมาก


1
หนอนไม่ได้ทำงานด้วยตนเองเสมอไป และใช่ไวรัสหรือเวิร์มสามารถติดตั้งได้เองโดยที่ผู้ใช้ไม่ต้องดำเนินการใด ๆ ในกรณีที่มีข้อบกพร่องของซอฟต์แวร์หรือระบบปฏิบัติการที่โง่ ...
Arjan

3
น่าเศร้าที่ฉันคิดว่าความแตกต่างระหว่างไวรัส & amp; หนอนเป็นนักวิชาการอย่างหมดจด พวกมันเป็นไวรัสทั้งหมดที่ไม่รู้
quack quixote

1
ฉันคิดว่าฉันผิดในความคิดเห็นก่อนหน้าของฉัน: มันค่อนข้างเป็นไปได้ว่าเวิร์มตามคำจำกัดความจะเรียกใช้งานตัวเอง
Arjan

@Arjan ความเข้าใจของฉันคือเวิร์มในบางวิธีเป็นการจำลองตัวเอง / แพร่กระจาย (โดยปกติแล้ว "ไวรัส" หมายถึงสิ่งที่ยึดมั่นในระบบเดียว)
RJFalconer

ทำไมคุณถึงลงคะแนนในทางลบต่อคำตอบนี้ @ Dmatig ถูกต้องอย่างแน่นอน ไวรัสต้องการการแทรกแซงจากผู้ใช้ถ้าไม่ใช่พวกเขาไม่ใช่ไวรัสพวกเขาเป็น "สิ่งอื่นที่แตกต่าง" ตรวจสอบคำจำกัดความ!
OscarAkaElvis
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.