Публикации
Последние новости:
 
Высокие технологии
Technology
Компьютерное железо
Программное обеспечение
Компьютерная безопасность
Операционные системы
Компьютерный справочник
БД
Интернет сегодня
AudioТехника
Средства связи
Весь спектр цифровой техники
Мир авто
Бизнес-финансы
Всё о культуре
ПроСпорт
Всё о компьютерах
Детское чтение
Мировые телекоммуникации
Пресс-релизы
 
Статьи
Мир культуры
Интересно о спорте
Покупаем:
ТурТранс
Для прекрасных дам
Усадьба, дом
 

Платный хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов. Поддержка PHP, MySQL, почта - в каждом тарифном плане.





Бут-вирус под Windows

"Радиомир. Ваш компьютер", #3, 2002 Предыстория







  B книге Игоря Коваля "Как написать компьтерный вирус" (2000 год, издательство "Символ-Плюс") рассматривается возможность реализации загрузочного вируса, способного функционировать под Windows. Под возможностью функционирования понимается способность программы поражать стандартные мишени - бут-сектора дискет.

  Для начала приведем стандартный алгоритм простого нефайлового вируса ("form", "stone" , проч.). Перехватив тем или иным способом процесс загрузки с винчестера, вирус, если он собирается быть активным (резидентным) в течении всего сеанса работы компьютера, использует перехват прерывания(ий) с целью следить за обращениями пользовательских программ к дисководу(ам) и, выбрав момент, перенести свое тело на дискету в ее BOOT- сектор.

  Самое простое, что можно сделать (и было сделано много раз) в этом направлении - это перехватить сервис BIOS прерывание int 13h, предназначенное для работы с жесткими дисками и дискетами. Такой выбор объясняется следующими причинами:

  • Вирус получает управление перед/после выполнения программ MBR или BOOT активного раздела жесткого диска, когда доступными для перехвата являются только сервисы BIOS - операционная система еще не активизировала свои прерывания;
  • Большинство пользовательских программ при работе с дискетами косвенно через сервисы OS вызывают int 13h и несложные проверки на номер драйва, сектора и дорожки позволяют легко идентифицировать момент заражения дискеты.

      Таким образом, все, что необходимо для функционирования такого класса программ - это OS, использующая для работы с накопителями ТОЛЬКО сервисы, предоставляемые BIOS. Проблема

      Однако что же будет в "плохом" для нас случае, когда противная операционная система по тем или иным причинам не желает использовать стандартные средства для доступа к драйвам, а норовит использовать свои драйвера?

      Игорь Коваль в своей книге исследовал работу классического резидентного (на int 13h) вируса под Windows, и обнаружил, что после загрузки системы вирус перестает быть активным. Точнее говоря, он становится псевдоактивным - с винчестером OS продолжает работать через него, но вот вызовы программ (автор уделил особое внимание дос-окошкам - Norton Commander) для работы с дисководами до него не доходят. Следовательно, вирус не может активизироваться для заражения дискеты, поскольку он отлавливает момент обращения именно к дисководам (скажем, сравнение номера драйва в регистре dl



    bugtraq.ru

    Компьютерная безопасность 13-03-2007

    Microsoft закрыла серьезную уязвимость в Windows 28-10-2008 Компьютерная безопасность
    "Лаборатория Касперского" распространила для пользователей предупреждение онеобходимости установки обновления MS08-067(http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx) дляоперационной системы Microsoft Windows. Уязвимость, которую исправляетпоследнее обновление, представляет серьезную угрозу для многочисленныхпользователей ПК.Компания Microsoft объявила о выходе внеочередного обновления дляоперационных систем Micr...


    Антивирусная компания Eset открыла офис в Северо-Западном федеральном округе 28-10-2008 Компьютерная безопасность
    Российское представительство антивирусной компании Eset открыло первый региональный офис в Северо-Западном федеральном округе. В планах российского представительства до конца 2008 года довести количество региональных офисов в России и СНГ до трех.В начале 2008 года российское представительство Eset предприняло шаги по оптимизации партнерской сети в стратегически важных регионах. Были повышены требования к компаниям, обладающим статусами Eset Part...


    ЗАО «Компания Безопасность» на VII Всероссийской конференции «Обеспечение информационной безопасности. Региональные аспекты». 17-10-2008 Компьютерная безопасность
    Организатором конференции выступило НОУ «Академия Информационных Систем». Генеральным спонсором конференции - ОАО "ГАЗПРОМ", соспонсорами конференции стали такие известные корпорации, как «Microsoft» и «ORACLE». Спонсором одной из секций Конференции выступила ЗАО «Компания Безопасность».По своим масштабам VII Всероссийская конференция значительно превысила показатели прошлых лет. Так в 2008 году приняло участие свыше 500 делегатов – представител...


    Приглашаем всех на XIV Международный форум «Технологии безопасности» 16-10-2008 Компьютерная безопасность
    С 3 по 6 февраля 2009 года в МВЦ «Крокус Экспо» пройдет XIV Международный форум «Технологии безопасности» - глобальный проект в области безопасности, в рамках которого будут представлены следующие тематические экспозиции: • Технические средства и системы безопасности • Инженерно-технические средства физической защиты, Банковская безопасность • Антитеррор • Радиоэлектроника, компоненты и системы безопасности • Transport. Terminal. Security • По...

    Форум «Технологии безопасности» станет площадкой для мероприятий Global Security Alliance в России 10-10-2008 Компьютерная безопасность
    3 октября 2008 года состоялась встреча Директора по международным связям американской ассоциации индустрии безопасности (SIA) Дина Руссо с представителями российской ассоциации индустрии безопасности (АИБ) и московского офиса компании Reed Exhibitions. АИБ была представлена Вице-президентом по международным связям И. Филоненко и Исполнительным директором А.Иванченко. Компанию Reed Exhibitions представляли Генеральный директор Г. Зарайский и Дире...

    Важность стратегии борьбы с мошенничеством 30-09-2008 Компьютерная безопасность
    Альфредо Габриэль ЛАРРАНАГА,директор службы глобального консалтинга ECtel Ltd.,Михаил ФЕЙЛЕР,директор по продажам ECI TelecomВ сегодняшней изменчивой экономике мошенничество в сфере телекома вынуждает операторов и провайдеров коммуникационных услуг (CSP) корректировать подход к своему бизнесу. При росте телекоммуникационного мошенничества от 10 до 12% в год и потерях в объеме 3-5% годового дохода (а иногда и выше), они ищут инновационных и до...
  •  
    При любом использовании материалов сайта ссылка на сайт www.archive.com.ua обязательна.
    Rambler's Top100 Рейтинг@Mail.ru