muzruno.com

"Червеят на Морис": историята на появата на вируса, принципа на действие и интересните факти

Америка беше шокирана, когато на 2 ноември 1988 г. почти всички компютри, които имаха достъп до интернет (в Америка), около осем часа сутринта, казват те, "затвориха". Първоначално се дължи на неизправности в електрозахранването. Но тогава, когато се случи епидемията, причинена от "червея на Морис", стана ясно, че терминалите са били нападнати от неизвестна програма по онова време, съдържаща код, който не може да бъде разчленяван от наличните средства. Не е чудно! По това време компютрите, свързани към интернет, бяха оценени само на десетки хиляди (приблизително 65 000 терминала) и бяха най-вече представени в правителствени кръгове или в самоуправляващи се органи.

Морис червей: какво е това?

Вирусът от този тип е първият по рода си. Той беше този, който се превърна в предшественик на всички други програми от този тип, които днес се различават доста по-силно от поколението.

Morris червей

Робърт Морис създава своя "червей", без дори да знае каква популярност ще спечели и каква вреда може да се направи на икономиката. Като цяло, както се вярва, те са, както се казва в момента, чисто спортен интерес. Но в действителност въвеждането на тогавашния световен APRANET мрежата, към която, между другото, са били свързани, и правителство и военни организации, е причинила такъв шок, от който Америка не може да се възстанови за дълго време. Според предварителните оценки, компютърен вирус "Морис червей" са причинили щети на някои US $ 96.5 милиона (и това е само сумата, известен от официални източници). Сумата по-горе е официална. И това, което не е взето предвид, вероятно и не подлежи на оповестяване.

Създателят на компютърния вирус "Червеят на Морис" Робърт Морис: няколко факта от биографията

Веднага възниква въпросът кой е този гений-програмист, който няколко дни успя да парализира компютърната система на северноамериканския континент.

Morris червей вирус

Същата мила живот "Уикипедия" показва, че в момента, Робърт бил студент в университета Корнел, Робърт Т. Морис (шанс или случайност?), Във Факултета по компютърно инженерство.

История на създаването и появата на вируса

Както се смята, първоначално във вируса нямаше заплаха. Фред Коен изучава морския червей въз основа на своите изчисления за злонамерени кодове и разкрива интересна характеристика в него. Оказа се, че това изобщо не е злонамерена програма.

компютърен вирус Морис

"Морис червей" (въпреки че днес той се смята за вирус с подаването на Пентагона) първоначално е бил създаден като средство за тестване на базата на "интранет" системи за уязвимости (не е изненадващо, че е претърпял потребители APRANET първо).

Как вирусът засяга компютърната система

Самият Робърт Морис (създателят на вируса) по всякакъв възможен начин отхвърля последствията, причинени от неговата "мозъчна дъщеря" на Съединените щати, като твърди, че разпространението в мрежата провокира грешка в кода на самата програма. Като се има предвид, че той е получил образование в университета, особено във факултета по компютърни науки, е трудно да се съгласи с това.

robert morris червей

Така че, на така наречената "Morris Worm" първоначално се фокусира върху прихващането на комуникации между големите организации (включително държавни и военни). Същността е да се гарантира влияние, за да замени оригиналния текст на писмото, изпратено до тогава APRANET мрежа, премахване на горните и в режим на отстраняване на грешки или Sendmail препълване на буфера услуга fingerd-мрежа. Първата част на буквата съдържа новия код, съставен от отдалечения терминал, а третият е съставен от същия двоичен код, но адаптирани към различни компютърни системи.

компютърен вирус червей morris причинени щети на поръчката

В допълнение, той е бил използван специален инструмент ви позволява да изберете потребителски имена и пароли с помощта на изпълнение на програма за отдалечен достъп (rexec), както и отдалечена обвивка (РШ) повикване, което е на ниво команда се използва така наречената "доверие механизъм" (сега по-често се свързва с сертификати).

Скорост на размножаване

Както се оказа, създателят на вируса изобщо не е глупав човек. Той веднага разбра, че колкото по-дълго е кодът, толкова повече вирусът се инжектира в системата. Ето защо добре познатият "Morris Worm" съдържа минимална двоична (но компилирана) комбинация.



създателят на компютърен вирус Morris robert murris

Благодарение на това, и не е една и съща бум, който сега е на нивото на разузнавателните служби на държавата за някаква причина реши да запази мълчание, въпреки че заплахата на самата копие се разпространява почти експоненциално (всяко копие на вируса е в състояние да създаде две или повече от собствените си колеги).

щета

Никой обаче не мисли за това, какви щети могат да бъдат причинени на една и съща система за сигурност. Тук проблемът е по-скоро компютърният вирус "Morrist Morris" сам по себе си. Факт е, че първоначално при влизане в потребителския терминал вирусът трябваше да определи дали копието е в системата. Ако има такава, вирусът напусна машината сам. В противен случай - той е въведен в системата и е създал своя клонинг на всички нива на използване и управление. Това включваше цялата операционна система като цяло, инсталираните потребителски програми и приложенията или аплетите.

Официалната цифра, наречена американското министерство (приблизително 96-98 милиона долара), е очевидно недооценена. Ако погледнете само през първите три дни, тя вече е около 94,6 милиона). През следващите дни сумата не е нараснала толкова много, но обикновените потребители са претърпели (официалната преса и американския отдел мълчат за това). Разбира се, по това време броят на компютрите, свързани към глобалната мрежа, беше около 65 000 само в САЩ, но почти всички четвърти терминални устройства бяха засегнати.

вещи

Не е трудно да се предположи, че същността на въздействието е напълно да лиши системата от ефективност на нивото на потребление на ресурси. В по-голямата си част това се отнася за мрежовите връзки.

когато е имало епидемия от червей-индуцирана морис

Вирусът в най-простия случай създава свои собствени копия и инициира началото на процеси, маскирани като системни услуги (сега дори работи като администратор в списъка с процеси "Task Manager"). И не винаги е възможно да премахнете заплахи от този списък. Следователно, когато приключите процесите, свързани със системата и потребителя, трябва да действате изключително предпазливо.

А морис?

"Червеят на Морис" и неговият създател в момента се чувстват много добре. Самият вирус е успешно изолиран от усилията на едни и същи антивирусни лаборатории, тъй като те имат изходния код, на който е написан аплета.

През 2008 г. "Морис" обяви освобождаването на езика Arc, базиран на "устните", и през 2010 г. стана номиниран и носител на наградата Weiser.

Между другото, още един интересен факт е, че прокурорът Марк Раш установили, че вирусът е забранено много компютри, като накара изключване, но все още не са причинили умишлени потребителите на данни от всяко ниво на увреждане, защото първоначално не беше деструктивни програми и опит възможността за намеса във вътрешната структура на съществуващите системи. В сравнение с това, което първоначално е бил един нападател (който доброволно се предаде на властите), заплашени от лишаване от свобода до пет години и с глоба от 250 хиляди долара, той избягал с три години изпитателен срок, глоба от 10 хиляди долара и 400 часа обществено. Както се брои много адвокати от това (между другото, и този път), това е глупост.

Няколко резултата

Разбира се, днес не бива да се страхувате от такава заплаха, че вирусът "Морис" е бил естествено в ранните етапи на раждането на компютърните технологии.

Но това е интересно. Смята се, че въздействието на злонамерения код е основно повлияно от Windows. И изведнъж се оказва, че тялото на вируса първоначално е разработено за UNIX-системи. Какво означава това? Да, точно това, което собствениците на Linux и Mac OS, което е фундаментално базиран на платформата UNIX, че е време да се подготвят мерки (въпреки че се смята, че вирусите на тези операционни системи не са засегнати изобщо, в смисъл, че те не са написани). Тук много потребители на "мак" и "Linux" са дълбоко погрешни.

Както се оказа, дори и на мобилни платформи, изпълняващи iOS, някои заплахи (включително "Morris Worm") започнаха да проявяват своята дейност. Първо това е реклама, а след това - ненужен софтуер, след това - катастрофа на системата. Там неволно и ще се отрази. Но в края на краищата имаше един завършил студент, който направи грешка в собствената си програма за тестване, което доведе до появата на това, което сега се нарича компютърни червеи. И те, както е известно, и принципите на влияние върху системите са малко по-различни.

В известен смисъл, тези вируси са шпионски софтуер (спайуер), който не само зарежда система, но също така и в допълнение към всички откраднати пароли за достъп до сайтове, потребителски имена, ЕГН-кодове на кредитни или дебитни карти, и Бог знае, че като обикновен потребител може да дори не предполагам. Като цяло, въздействието на този вирус и други като него на този етап на развитие на компютърните технологии е изпълнен с доста сериозни последствия, дори и на най-съвременните методи за защита. И срещу компютърните червеи трябва да бъдете възможно най-бдителни.

Ето една забавна и изключителна история, която няма да бъде забравена дълго време. Интересно и безопасно е да прекарвате времето си онлайн - без кражба на данни, претоварване на системата и шпиони като "червея на Morris"!

Споделяне в социалните мрежи:

сроден