דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. ארכיון code613m
  4. איך פועל וירוס הכופר

איך פועל וירוס הכופר

מתוזמן נעוץ נעול הועבר ארכיון code613m
10 פוסטים 6 כותבים 566 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • רחמיםר מנותק
    רחמיםר מנותק
    רחמים מורחק
    כתב ב נערך לאחרונה על ידי
    #1

    אני מבקש לדעת איך יתכן שאדם יפתח מייל יוריד קובץ שאינו קובץ הרצה [exe] ודבר זה יגרום לוירוס הכופר לפעול לנעול לו את כל החומר? איך זה מתחיל בכלל?

    פורסם במקור בפורום CODE613 ב26/02/2016 08:27 (+02:00)

    תגובה 1 תגובה אחרונה
    0
    • אקססא מנותק
      אקססא מנותק
      אקסס
      כתב ב נערך לאחרונה על ידי
      #2

      הווירוס מופעל ע"י קובץ Word או Excel שמכילים קוד זדוני, כך שהנ"ל משמשים כקובץ ההרצה וכו'.

      פורסם במקור בפורום CODE613 ב26/02/2016 09:16 (+02:00)

      תגובה 1 תגובה אחרונה
      1
      • רחמיםר מנותק
        רחמיםר מנותק
        רחמים מורחק
        כתב ב נערך לאחרונה על ידי
        #3

        לפי דבריך רק קובץ המסוגל להכיל מאקרו יכול להוות איום, דהיינו רק קבצים עם הסיומות doc, dot, docm, dotm, xls, xltm, xlsm
        אבל קבצי pdf, png, jpg, docx, xlsx אין בהם שום חדש.

        פורסם במקור בפורום CODE613 ב26/02/2016 09:21 (+02:00)

        תגובה 1 תגובה אחרונה
        0
        • אקססא מנותק
          אקססא מנותק
          אקסס
          כתב ב נערך לאחרונה על ידי
          #4

          לא מדוייק, ניתן להכניס קוד זדוני גם בקבצי תמונה וכו'.

          פורסם במקור בפורום CODE613 ב28/02/2016 12:38 (+02:00)

          תגובה 1 תגובה אחרונה
          1
          • רחמיםר מנותק
            רחמיםר מנותק
            רחמים מורחק
            כתב ב נערך לאחרונה על ידי
            #5

            איך יתכן?

            פורסם במקור בפורום CODE613 ב28/02/2016 12:54 (+02:00)

            תגובה 1 תגובה אחרונה
            0
            • T מנותק
              T מנותק
              trew
              כתב ב נערך לאחרונה על ידי
              #6

              תקרא את הכתבה הבאה תבין הרבה יותר.
              http://www.digitalwhisper.co.il/files/Zines/0x45/DW69-4-CryptoWall3.pdf

              פורסם במקור בפורום CODE613 ב07/03/2016 12:40 (+02:00)

              תגובה 1 תגובה אחרונה
              2
              • רחמיםר מנותק
                רחמיםר מנותק
                רחמים מורחק
                כתב ב נערך לאחרונה על ידי
                #7

                במאמר שקישרת אליו הוא מסביר מהשלב שכבר הוירוס התחיל לרוץ במחשב, אבל אני לא מבין מי מריץ אותו בפעם ראשונה אם הקורבן רק פתח איזה מייל והוריד משם קובץ תמונה למשל. איך הכל מתחיל?
                ממה שמתואר כאן הוירוס פועל רק אם המשתמש מוריד מהמייל קובץ וורד או אקסל ופותח אותו.

                פורסם במקור בפורום CODE613 ב07/03/2016 12:55 (+02:00)

                תגובה 1 תגובה אחרונה
                1
                • מ מנותק
                  מ מנותק
                  מנצפך 0
                  כתב ב נערך לאחרונה על ידי
                  #8

                  איך שאני זוכר כשאתה מפעיל קובץ jpg המחשב מחפש איזשהו DLL.
                  הוא מחפש אותו גם בתיקיית הקובץ. וכאן הפתח לוירוס.
                  כך פעם מישהו שמבין אמר לי.

                  פורסם במקור בפורום CODE613 ב07/03/2016 19:31 (+02:00)

                  תגובה 1 תגובה אחרונה
                  0
                  • S מנותק
                    S מנותק
                    softs
                    כתב ב נערך לאחרונה על ידי
                    #9

                    רחמים התשובה לשאלתך היא באגים בקוד של מערכת ההפעלה או תוכנה אחרת שמותקנת על המחשב, התחום הזה נקרא exploits ואם תגגל jpeg exploit תמצא הרבה חומר.
                    Exploit זה לנצל באג בתוכנה שרצה על המחשב, מציג התמונות של ווינדוס לדוגמה ולגרום לה לרשום קובץ לזיכרון או לדיסק ולהריץ אותו, הדרך להתגונן מכאלה התקפות היא פשוט להוריד עדכונים באופן קבוע גם לתוכנות כמו adobe reader ודומיה

                    פורסם במקור בפורום CODE613 ב08/03/2016 08:03 (+02:00)

                    תגובה 1 תגובה אחרונה
                    4
                    • M מנותק
                      M מנותק
                      magicode
                      כתב ב נערך לאחרונה על ידי
                      #10

                      @softs

                      רחמים התשובה לשאלתך היא באגים בקוד של מערכת ההפעלה או תוכנה אחרת שמותקנת על המחשב, התחום הזה נקרא exploits ואם תגגל jpeg exploit תמצא הרבה חומר.
                      Exploit זה לנצל באג בתוכנה שרצה על המחשב, מציג התמונות של ווינדוס לדוגמה ולגרום לה לרשום קובץ לזיכרון או לדיסק ולהריץ אותו, הדרך להתגונן מכאלה התקפות היא פשוט להוריד עדכונים באופן קבוע גם לתוכנות כמו adobe reader ודומיה

                      לא נראה לי שזה דווקא באגים.
                      זה יותר שהפענח של הקובץ לא בנוי להתמודדות עם קובץ פגום. ואז יש מצב שאם למשל הצלחת להערים על הפוינטרים.
                      למשל אם כתבת אורך של תמונה לא נכונה. הוא יכול לקפוץ למקום בזיכרון ששם הוא ידרוס את הפונקציה הבאה בקוד.
                      לכן אולי עדיף להתשמש במפענחים מבוססי שפות עיליות.

                      פורסם במקור בפורום CODE613 ב08/03/2016 15:02 (+02:00)

                      תגובה 1 תגובה אחרונה
                      1

                      בא תתחבר לדף היומי!
                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • דף הבית
                      • קטגוריות
                      • פוסטים אחרונים
                      • משתמשים
                      • חיפוש
                      • חוקי הפורום