דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. ארכיון code613m
  4. איך פועל וירוס הכופר

איך פועל וירוס הכופר

מתוזמן נעוץ נעול הועבר ארכיון code613m
10 פוסטים 6 כותבים 700 צפיות 6 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • רחמיםר
    רחמיםר
    רחמים
    מורחק
    כתב ב נערך לאחרונה על ידי
    #1

    אני מבקש לדעת איך יתכן שאדם יפתח מייל יוריד קובץ שאינו קובץ הרצה [exe] ודבר זה יגרום לוירוס הכופר לפעול לנעול לו את כל החומר? איך זה מתחיל בכלל?

    פורסם במקור בפורום CODE613 ב26/02/2016 08:27 (+02:00)

    תגובה 1 תגובה אחרונה
    0
    • אקססא
      אקססא
      אקסס
      כתב ב נערך לאחרונה על ידי
      #2

      הווירוס מופעל ע"י קובץ Word או Excel שמכילים קוד זדוני, כך שהנ"ל משמשים כקובץ ההרצה וכו'.

      פורסם במקור בפורום CODE613 ב26/02/2016 09:16 (+02:00)

      תגובה 1 תגובה אחרונה
      1
      • רחמיםר
        רחמיםר
        רחמים
        מורחק
        כתב ב נערך לאחרונה על ידי
        #3

        לפי דבריך רק קובץ המסוגל להכיל מאקרו יכול להוות איום, דהיינו רק קבצים עם הסיומות doc, dot, docm, dotm, xls, xltm, xlsm
        אבל קבצי pdf, png, jpg, docx, xlsx אין בהם שום חדש.

        פורסם במקור בפורום CODE613 ב26/02/2016 09:21 (+02:00)

        תגובה 1 תגובה אחרונה
        0
        • אקססא
          אקססא
          אקסס
          כתב ב נערך לאחרונה על ידי
          #4

          לא מדוייק, ניתן להכניס קוד זדוני גם בקבצי תמונה וכו'.

          פורסם במקור בפורום CODE613 ב28/02/2016 12:38 (+02:00)

          תגובה 1 תגובה אחרונה
          1
          • רחמיםר
            רחמיםר
            רחמים
            מורחק
            כתב ב נערך לאחרונה על ידי
            #5

            איך יתכן?

            פורסם במקור בפורום CODE613 ב28/02/2016 12:54 (+02:00)

            תגובה 1 תגובה אחרונה
            0
            • T
              T
              trew
              כתב ב נערך לאחרונה על ידי
              #6

              תקרא את הכתבה הבאה תבין הרבה יותר.
              http://www.digitalwhisper.co.il/files/Zines/0x45/DW69-4-CryptoWall3.pdf

              פורסם במקור בפורום CODE613 ב07/03/2016 12:40 (+02:00)

              תגובה 1 תגובה אחרונה
              2
              • רחמיםר
                רחמיםר
                רחמים
                מורחק
                כתב ב נערך לאחרונה על ידי
                #7

                במאמר שקישרת אליו הוא מסביר מהשלב שכבר הוירוס התחיל לרוץ במחשב, אבל אני לא מבין מי מריץ אותו בפעם ראשונה אם הקורבן רק פתח איזה מייל והוריד משם קובץ תמונה למשל. איך הכל מתחיל?
                ממה שמתואר כאן הוירוס פועל רק אם המשתמש מוריד מהמייל קובץ וורד או אקסל ופותח אותו.

                פורסם במקור בפורום CODE613 ב07/03/2016 12:55 (+02:00)

                תגובה 1 תגובה אחרונה
                1
                • מ
                  מ
                  מנצפך 0
                  כתב ב נערך לאחרונה על ידי
                  #8

                  איך שאני זוכר כשאתה מפעיל קובץ jpg המחשב מחפש איזשהו DLL.
                  הוא מחפש אותו גם בתיקיית הקובץ. וכאן הפתח לוירוס.
                  כך פעם מישהו שמבין אמר לי.

                  פורסם במקור בפורום CODE613 ב07/03/2016 19:31 (+02:00)

                  תגובה 1 תגובה אחרונה
                  0
                  • S
                    S
                    softs
                    כתב ב נערך לאחרונה על ידי
                    #9

                    רחמים התשובה לשאלתך היא באגים בקוד של מערכת ההפעלה או תוכנה אחרת שמותקנת על המחשב, התחום הזה נקרא exploits ואם תגגל jpeg exploit תמצא הרבה חומר.
                    Exploit זה לנצל באג בתוכנה שרצה על המחשב, מציג התמונות של ווינדוס לדוגמה ולגרום לה לרשום קובץ לזיכרון או לדיסק ולהריץ אותו, הדרך להתגונן מכאלה התקפות היא פשוט להוריד עדכונים באופן קבוע גם לתוכנות כמו adobe reader ודומיה

                    פורסם במקור בפורום CODE613 ב08/03/2016 08:03 (+02:00)

                    תגובה 1 תגובה אחרונה
                    4
                    • M
                      M
                      magicode
                      כתב ב נערך לאחרונה על ידי
                      #10

                      @softs

                      רחמים התשובה לשאלתך היא באגים בקוד של מערכת ההפעלה או תוכנה אחרת שמותקנת על המחשב, התחום הזה נקרא exploits ואם תגגל jpeg exploit תמצא הרבה חומר.
                      Exploit זה לנצל באג בתוכנה שרצה על המחשב, מציג התמונות של ווינדוס לדוגמה ולגרום לה לרשום קובץ לזיכרון או לדיסק ולהריץ אותו, הדרך להתגונן מכאלה התקפות היא פשוט להוריד עדכונים באופן קבוע גם לתוכנות כמו adobe reader ודומיה

                      לא נראה לי שזה דווקא באגים.
                      זה יותר שהפענח של הקובץ לא בנוי להתמודדות עם קובץ פגום. ואז יש מצב שאם למשל הצלחת להערים על הפוינטרים.
                      למשל אם כתבת אורך של תמונה לא נכונה. הוא יכול לקפוץ למקום בזיכרון ששם הוא ידרוס את הפונקציה הבאה בקוד.
                      לכן אולי עדיף להתשמש במפענחים מבוססי שפות עיליות.

                      פורסם במקור בפורום CODE613 ב08/03/2016 15:02 (+02:00)

                      תגובה 1 תגובה אחרונה
                      1

                      שלום! נראה שהשיחה הזו מעניינת אותך, אבל עדיין אין לך חשבון.

                      נמאס לכם לגלול בין אותם הפוסטים בכל ביקור? כשנרשמים לחשבון, תמיד תחזרו בדיוק למקום שבו הייתם קודם, ותוכלו לבחור לקבל התראות על תגובות חדשות (בין אם במייל, ובין אם בהתראת פוש). תוכלו גם לשמור סימניות ולפרגן ב-upvote לפוסטים כדי להביע הערכה לחברי קהילה אחרים.

                      בעזרת התרומה שלך, הפוסט הזה יכול להיות אפילו טוב יותר 💗

                      הרשמה התחברות
                      תגובה
                      • תגובה כנושא
                      התחברו כדי לפרסם תגובה
                      • מהישן לחדש
                      • מהחדש לישן
                      • הכי הרבה הצבעות


                      בא תתחבר לדף היומי!
                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • דף הבית
                      • קטגוריות
                      • פוסטים אחרונים
                      • משתמשים
                      • חיפוש
                      • חוקי הפורום