Morris Worm: História vírusu, princíp konania a zaujímavé fakty

Amerika bola v šoku, keď v druhej polovici novembra 1988 boli prakticky všetky počítače, ktoré mali prístup k internetu (v Amerike) asi o ôsmej ráno, nazývané "zavesené". Spočiatku to bolo pripisované výpadku prúdu. Ale potom, keď sa stala epidémia spôsobená Morrisom Wormom, bolo jasné, že terminály boli v tom čase napadnuté neznámym programom obsahujúcim kód, ktorý nebol schopný dešifrovať dostupné prostriedky. Nie je prekvapujúce! V tom čase boli počítače pripojené k internetu vypočítané len desiatkami tisíc (približne 65 000 terminálov) a boli väčšinou zastúpené vo vládnych kruhoch alebo samosprávnych orgánoch.


Virus - Morris Worm: Čo je to?

Samotný vírus tohto typu bol prvý svojho druhu. Bol to on, kto sa stal predchodcom všetkých ostatných programov tohto typu, ktoré sú dnes úplne iné ako predkovia.
Robert Morris vytvoril svoj "červ", ani nevedel, akú popularitu získal a ktorý môže poškodiť ekonomiku. Vo všeobecnosti sa verí, že to bolo, ako sa hovorí, čisto športový záujem. V skutočnosti však zavedenie súčasnej globálnej siete APRANET, ktorá bola mimochodom prepojená s vládnymi aj vojenskými organizáciami, spôsobila taký šok, z ktorého sa Amerika dlho nemôže zotavovať. Podľa predbežných odhadov počítačový vírus - Morris Worm spôsobil straty vo výške takmer 965 miliónov amerických dolárov (a to je len suma známa z oficiálnych zdrojov). Uvedená suma jevyššie je oficiálne. A tie, ktoré neboli zohľadnené, pravdepodobne nie sú predmetom zverejnenia.


Autorom počítačového vírusu "Morris worm" Robert Morris: niektoré skutočnosti z životopisu

Ihneď otázku, kto bol tento geniálny programátor, ktorý sa podarilo pár dní na paralyzáciu počítačového systému severoamerického kontinentu.
Rovnaký drahý život "Wikipedia" znamená, že v tom čase bol Robert Cornell University postgraduálne študent Robert T. Morris (náhoda alebo náhoda?) Na Fakulte informatiky.

História vzniku a vzniku vírusu

Predpokladá sa, že na začiatku vírus nebol v nebezpečenstve. Fred Cohen študoval "Morris Worm" na základe svojich vedomostí o škodlivých kódoch a našiel zaujímavú vlastnosť. Ukázalo sa, že to nie je škodlivý program vôbec.
"Morris worm" (aj keď je to dnes a podávanie vírusu päťuholníka) bol pôvodne vytvorený ako prostriedok testovacích systémov založených zraniteľnosti "intranet" (nie je divu, ovplyvnený predovšetkým užívateľom APRAnet).

Vzhľadom na to, že vírus postihuje počítačový systém

Robert Morris sám (tvorca vírusu) silno popiera následky spôsobené jeho "brainchild" Spojených štátov s tým, že rozšírenie na sieti vyvolal chybu v programovom kóde. Vzhľadom na to, že získal vzdelanie na univerzite, najmä na fakulte informatiky, je ťažké s tým súhlasiť.
Takzvaný "Morris Worm" sa pôvodne zameral na zachytenie správ medzi nimiveľké organizácie (vrátane vlády a armády). Podstatou bolo zabezpečiť vplyv, nahradiť pôvodný text listu, ktorý je odoslaný, potom sieťové APRAnet, odstránenie hlavičky a zakončenie v režime ladenia alebo Sendmail Buffer Overflow fingerd-servisnú sieť. Prvá časť listu obsiahnuté v novom kódexe, skompilovaný na vzdialenom termináli, a tretí sa skladala z rovnakého binárneho kódu, ale prispôsobiť rôznym počítačovým systémom.
Okrem toho sme použili špecializovaný nástroj pre výber mena a hesla spustením vzdialeného prístupu programu (rexec) a shell RPC (rsh), ktoré na úrovni velenia používaný takzvaný "mechanizmus dôvery" (teraz je viac spojené s certifikátmi).

, rýchlosť šírenia

Ako je znázornené, tvorca vírusu nebol hlúpy. Okamžite si všimol, že čím dlhšie je kód, tým dlhšie sa vírus zavádza do systému. Preto dobre známy "Morris Worm" obsahuje minimálnu binárnu (ale kompilovanú) kombináciu.
Vzhľadom k tomu, a tam bol rovnaký boom, ktorý je teraz na úrovni vládnej inteligencie ignorovať nejaký dôvod, keď hrozil samokopyrovanyy distribuované takmer exponenciálne (každá kópia vírusu sa podarilo vytvoriť dve alebo viac z ich náprotivky).

Strata

Nikto sa však domnieva, že poškodenie môže byť spôsobené rovnaké bezpečnosti. Tu je problém skôr počítačomVírus je Morris Worm. Faktom je, že keď vírus prvýkrát prenikol do vlastného terminálu, vírus musel určiť, či kópia je v systéme. Ak tomu tak je, vírus opustil auto sám. V opačnom prípade bola implementovaná v systéme a vytvorila vlastný klon na všetkých úrovniach používania a správy. Týkalo sa to celého operačného systému ako celku a inštalovaných aplikácií a aplikácií alebo appletov.
Úradný údaj nazvaný ministerstvo USA (približne vo výške 96 až 98 miliónov USD) je zjavne podceňovaný. Ak sa pozriete len v prvých troch dňoch, bolo to už okolo 946 miliónov). V najbližších dňoch táto suma nezvýšila toľko, ale priemerní užívatelia utrpeli (oficiálna tlač a ministerstvo zahraničných vecí USA mlčia). Samozrejme, že v tom čase počet počítačov pripojených na globálnu webovú stránku mal v USA približne 65 tisíc, ale ne každý štvrtý terminál ich ovplyvnil.

Dôsledky

Je ľahké odhadnúť, že podstatou vplyvu je úplné odstránenie systému efektívnosti na úrovni spotreby zdrojov. Väčšinou odkazuje na sieťové pripojenia.
V najjednoduchšom prípade vírus vytvorí vlastné kópie a iniciuje procesy maskované systémovými službami (teraz aj v mene správcu v zozname procesov Správca úloh). Odstránenie hrozieb z tohto zoznamu nie je vždy možné. Preto pri dokončovaní procesov spojených so systémom a používateľom, konať veľmi opatrne.

A čo je Morris?

"Morris Worm" ajeho tvorca sa momentálne cíti veľmi dobre. Samotný vírus je úspešne izolovaný úsilím tých istých antivírusových laboratórií, pretože majú zdrojový kód, na ktorom je aplet a písaný. Morris v roku 2008 oznámila, že odstúpenie od zmluvy jazyk Arc, založený na "Lyps" av roku 2010 bol nominovaný a vymenoval víťaza Veyzera. Mimochodom, ďalšie zaujímavosťou je, že štátny zástupca Mark Rasch zistili, že vírus zvrhli mnoho počítačov prostredníctvom nútenej odstávky, ale napriek tomu spôsobil úmyselným poškodením dát na všetkých úrovniach, ako bolo pôvodne nebol ničivý program a pokus o otestovanie možnosti interferencie vo vnútornej štruktúre existujúcich systémov. V porovnaní s týmto prvým útočníkom (dobrovoľne sdavshemusya vláda) hrozí trest odňatia slobody až na päť rokov a pokutou vo výške 250 tisíc dolárov, to trvalo tri roky podmienku, pokutu vo výške 10 tisíc dolárov a 400 hodín verejnoprospešných prác. Podľa právnikov toho (mimochodom a súčasnosti) je to nezmysel.

Niektoré výsledky

Samozrejme, teraz sa obávajú takú hrozbu, že skorý začiatok narodenia výpočtovej techniky predstavované "Morris vírus", samozrejme, nie je to nutné. Ale to je zaujímavé. Predpokladá sa, že vplyv škodlivého kódu je väčšinou Windows. A potom sa zrazu ukáže, že telo vírusu bolo pôvodne vyvinuté pre systémy UNIX. Čo to znamená? A práve to, čo majitelia Linux a Mac OS sú v podstate založené na platforme UNIX, je čas pripraviť nápravné opatrenia (hoci to je veril, že vírus nie je spustená na nichovplyvňujú vo všeobecnosti v tom zmysle, že neboli napísané). Tu mnoho užívateľov "mak" a "linux užívatelia" sú hlboko mylné. Ako to dopadá, a to aj na mobilných platformách so systémom iOS niektoré hrozby (vrátane "Morris červa") sa začal prejavovať svoju prácu. Po prvé, je to reklama, potom - nežiaduci softvér, a potom - crash systém. Tu a nedobrovoľne premýšľať. Ale v čele toho všetkého bol postgraduálny študent, ktorý urobil chybu vo svojich vlastných programových testery, ktoré viedli k vzniku toho, čo sa dnes nazýva počítačových červov. A oni, ako viete, a princípy vplyvu na systémy sú trochu iné. V istom zmysle sú tieto vírusy sú spyware (spyware), ktorý nielen načítanie systému, avšak okrem ukradnutých hesiel na stránky prihlásenie, PIN-kódy, kreditnej alebo debetnej karty, a Boh vie, že ako bežný užívateľ môže ani hádať. Celkový vplyv vírusu a podobne, v tomto štádiu výpočtovej techniky hrozí veľmi vážne následky, a to aj tie najmodernejšie metódy ochrany. A to sa týka červov by mala byť ostražitá. To je zaujímavý a mimoriadny príbeh, ktorý už dlho nezabudneme. Záujem a bezpečnosť svojho času online - žiadne dáta proti krádeži, systém preťaží nejaké špiónmi ako "Morris červa"!

Súvisiace publikácie