<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Каталог вірусних програм by Софія Юріївна Міненкова</title>
      <link>https://padlet.com/sminenkova/zhz1pex46x4ninju</link>
      <description>про віруси та їх функції</description>
      <language>en-us</language>
      <pubDate>2023-10-04 05:32:27 UTC</pubDate>
      <lastBuildDate>2023-10-09 08:52:21 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>троянський вірус його ознаки та функції</title>
         <author>sminenkova</author>
         <link>https://padlet.com/sminenkova/zhz1pex46x4ninju/wish/2731476249</link>
         <description><![CDATA[<div>Що таке троян?</div><div>Подібно до троянського коня, відомого з давньогрецьких міфів, троян <strong>використовує маскування</strong> або неправильне перенаправлення, щоб приховати свою справжню функцію. Щоб ввести користувача в оману та змусити його відкрити шкідливий файл, загроза часто використовує різні методи. Для цих цілей троян також може використовувати інші програми.<br><br></div><div>Сьогодні трояни є <strong>найпоширенішою категорією </strong><a href="https://www.eset.com/ua/support/information/entsiklopediya-ugroz/vredonosnyye-programmy/"><strong>шкідливих програм</strong></a>, яка використовується для відкриття <a href="https://www.eset.com/ua/support/information/entsiklopediya-ugroz/bekdor/">бекдорів</a>, контролю інфікованого пристрою, видалення даних користувача та передачі їх зловмисникам, завантаження та запуску інших шкідливих програм у певній системі та інших цілей.<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2166169884/bd779738ce9482c762320362806d8208/Remove_Trojan_Win32_Occamy_C.jpg" />
         <pubDate>2023-10-04 05:42:08 UTC</pubDate>
         <guid>https://padlet.com/sminenkova/zhz1pex46x4ninju/wish/2731476249</guid>
      </item>
      <item>
         <title>вірус меліса та його ознаки функції </title>
         <author>sminenkova</author>
         <link>https://padlet.com/sminenkova/zhz1pex46x4ninju/wish/2731971029</link>
         <description><![CDATA[<div>Вірус Мелісси - це макро-вірус, який розповсюджувався через вкладення електронної пошти у 1999 році. Спочатку він містився у файлі Microsoft Word, який, відкривши його, надіслав електронною поштою на 50 адрес у адресній книзі жертви. Хоча оригінальна Меліса не мала шкідливого навантаження, незабаром з'явилися варіанти, які могли б видалити або знищити документи Microsoft Excel.<br>Оригінальна Melissa збільшувала загальне навантаження на сервери електронної пошти щоразу, коли вона заражала нового користувача і, врешті-решт, призводила до перевантаження сервера, перетворюючи Melissa в атаку відмови у наданні послуги (DOS). Більшість збитків, пов’язаних з Мелісою, були наслідком втрати продуктивності, коли сервери електронної пошти були знижені.<br><br></div><div>Декілька джерел повідомили, що дизайнер вірусу Девід Сміт назвав Меліссу за знімачем Маямі, яким він захоплювався.<br><br></div><div><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2166169884/6c3e3391d9ab34c4a61b5c7d9e88a30a/02cf0363___________.jpg" />
         <pubDate>2023-10-04 12:27:13 UTC</pubDate>
         <guid>https://padlet.com/sminenkova/zhz1pex46x4ninju/wish/2731971029</guid>
      </item>
      <item>
         <title>вірус Conficker його ознаки та функції</title>
         <author>sminenkova</author>
         <link>https://padlet.com/sminenkova/zhz1pex46x4ninju/wish/2731995748</link>
         <description><![CDATA[<div><strong><br>Conficker</strong> (також відомий як <strong>Downup</strong>, <strong>Downadup</strong> і <strong>Kido</strong>) — <a href="https://uk.wikipedia.org/wiki/%D0%9A%D0%BE%D0%BC%D0%BF%27%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D0%B8%D0%B9_%D1%85%D1%80%D0%BE%D0%B1%D0%B0%D0%BA">комп'ютерний хробак</a>, епідемія якого почалася 21 листопада <a href="https://uk.wikipedia.org/wiki/2008">2008</a>. <a href="https://uk.wikipedia.org/wiki/%D0%A8%D0%BA%D1%96%D0%B4%D0%BB%D0%B8%D0%B2%D0%B8%D0%B9_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BD%D0%B8%D0%B9_%D0%B7%D0%B0%D1%81%D1%96%D0%B1">Шкідлива програма</a> була написана на <a href="https://uk.wikipedia.org/wiki/Microsoft_Visual_C%2B%2B">Visual C++</a> і вперше з'явилася в мережі 21 листопада <a href="https://uk.wikipedia.org/wiki/2008">2008</a>. Заражав операційні системи сімейства <a href="https://uk.wikipedia.org/wiki/Microsoft_Windows">Microsoft Windows</a> (<a href="https://uk.wikipedia.org/wiki/Windows_XP">Windows XP</a> і Windows Server 2008 R2). На січень <a href="https://uk.wikipedia.org/wiki/2009">2009</a> черв'як вразив&nbsp; 12 мільйонів комп'ютерів у всьому світі. 12 лютого 2009 <a href="https://uk.wikipedia.org/wiki/Microsoft">Microsoft</a> обіцяла 250 000 доларів за інформацію про творців хробака<a href="https://uk.wikipedia.org/wiki/Conficker#cite_note-1"><sup>[1]</sup></a>.<br><br></div><div><br>Епідемія стала можливою в результаті того, що значна частина користувачів виявилася схильна до вразливостей, раніше усунутих критичними оновленнями MS08-067.<br><br>Настільки швидке поширення хробака пов'язано з мережевою службою. Використовуючи уразливість в ній, черв'як завантажував себе з <a href="https://uk.wikipedia.org/wiki/%D0%86%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82">Інтернету</a>. Цікаво, що розробники хробака навчилися постійно змінювати свої <a href="https://uk.wikipedia.org/wiki/%D0%A1%D0%B5%D1%80%D0%B2%D0%B5%D1%80_%D0%B7%D0%B0%D1%81%D1%82%D0%BE%D1%81%D1%83%D0%BD%D0%BA%D1%96%D0%B2">сервери</a>, що раніше не вдавалося <a href="https://uk.wikipedia.org/wiki/%D0%A5%D0%B0%D0%BA%D0%B5%D1%80">зловмисникам</a>.<br><br></div><div><br>Також, хробак міг поширюватися через <a href="https://uk.wikipedia.org/wiki/USB-%D1%84%D0%BB%D0%B5%D1%88-%D0%BD%D0%B0%D0%BA%D0%BE%D0%BF%D0%B8%D1%87%D1%83%D0%B2%D0%B0%D1%87">USB-накопичувачі</a>, створюючи виконуваний файл <a href="https://uk.wikipedia.org/wiki/Autorun.inf">autorun.inf</a> і файл RECYCLED\{SID}\RANDOM_NAME.vmx. В зараженій системі хробак прописував себе в сервісах і зберігався у вигляді <a href="https://uk.wikipedia.org/wiki/Dynamic-link_library">dll</a>-файлу з випадковим ім'ям, що складається з латинських букв, наприклад:<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2166169884/3426fcf9d5f792219b5811e2891ef8be/Conficker_Virus.jpg" />
         <pubDate>2023-10-04 12:42:54 UTC</pubDate>
         <guid>https://padlet.com/sminenkova/zhz1pex46x4ninju/wish/2731995748</guid>
      </item>
      <item>
         <title>вірус morris його ознаки та функції</title>
         <author>sminenkova</author>
         <link>https://padlet.com/sminenkova/zhz1pex46x4ninju/wish/2732002618</link>
         <description><![CDATA[<div><br>Хробак, всупереч розрахункам творця, буквально наповнив собою увесь мережевий трафік <a href="https://uk.wikipedia.org/wiki/ARPANET">ARPANET</a>.<br><br></div><div><br>При скануванні комп'ютера черв'як визначав, чи інфікований вже комп'ютер чи ні, і випадковим чином обирав, чи перезаписати існуючу копію, щоб убезпечитися від трюку з підробленою копією, внесеної системними адміністраторами. З певною періодичністю програма так чи інакше перезаписувала свою копію. Занадто маленьке число, задане Робертом для опису періодичності, і послужило причиною першої в світі <a href="https://uk.wikipedia.org/wiki/%D0%95%D0%BF%D1%96%D0%B4%D0%B5%D0%BC%D1%96%D1%8F">епідемії</a> мережевого хробака.<br><br></div><div><br>Незначна логічна помилка в коді програми призвела до руйнівних наслідків. Комп'ютери багаторазово заражалися хробаком, і кожен додатковий <a href="https://uk.wikipedia.org/wiki/%D0%9F%D1%80%D0%B8%D0%BC%D1%96%D1%80%D0%BD%D0%B8%D0%BA">примірник</a> уповільнював роботу комп'ютера до стану відмови від обслуговування, вщент вичерпуючи ресурси комп'ютера.<br><br></div><div><br>Черв'як використовував давно відомі вразливості в поштовому сервері <a href="https://uk.wikipedia.org/wiki/Sendmail">Sendmail</a>, сервісах <a href="https://uk.wikipedia.org/wiki/Finger">Finger</a>, <a href="https://uk.wikipedia.org/w/index.php?title=Rsh&amp;action=edit&amp;redlink=1">rsh</a><a href="https://en.wikipedia.org/wiki/rsh"><sup>[en]</sup></a> / rexec зі підбором <a href="https://uk.wikipedia.org/wiki/%D0%9F%D0%B0%D1%80%D0%BE%D0%BB%D1%8C">паролів</a> по словнику (<a href="https://uk.wikipedia.org/wiki/%D0%91%D1%80%D1%83%D1%82%D1%84%D0%BE%D1%80%D1%81%D0%B8%D0%BD%D0%B3">брутфорсинг</a>). Словник був невеликий — усього лише десь 400 ключових слів, але якщо врахувати, що в кінці 1980-x про комп'ютерну безпеку мало хто замислювався і ім'я облікового запису (зазвичай реальне ім'я користувача) часто збігалося з паролем, то цього було достатньо.<br><br></div><div><br>Хробак використовував також маскування, щоб приховати свою присутність в комп'ютері: він видаляв свій файл, який виконував, перейменовував свій процес в sh і кожні три хвилини <a href="https://uk.wikipedia.org/wiki/Fork_(%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%BD%D0%B8%D0%B9_%D0%B2%D0%B8%D0%BA%D0%BB%D0%B8%D0%BA)">розгалужувався</a>.<br><br></div><div><br>За задумом автора хробак повинен був інфікувати тільки <a href="https://uk.wikipedia.org/wiki/VAX">VAX-комп'ютери</a> з <a href="https://uk.wikipedia.org/wiki/%D0%9E%D0%BF%D0%B5%D1%80%D0%B0%D1%86%D1%96%D0%B9%D0%BD%D0%B0_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0">операційними системами</a> 4BSD і Sun 3. Однак <a href="https://uk.wikipedia.org/wiki/%D0%91%D0%B0%D0%B3%D0%B0%D1%82%D0%BE%D0%BF%D0%BB%D0%B0%D1%82%D1%84%D0%BE%D1%80%D0%BC%D0%BD%D1%96%D1%81%D1%82%D1%8C">кросплатформний</a> C-код дав черв'якові можливість запускатися і на інших комп'ютерах.<br>мм<br>Збиток від хробака Моріса був оцінений приблизно в 96,5 мільйонів доларів.<br><br></div><div><br>Сам Моріс добре <a href="https://uk.wikipedia.org/wiki/%D0%9A%D0%BE%D0%BD%D1%81%D0%BF%D1%96%D1%80%D0%B0%D1%86%D1%96%D1%8F">законспірував</a> код програми, і навряд чи хто міг довести його причетність. Проте його <a href="https://uk.wikipedia.org/wiki/%D0%91%D0%B0%D1%82%D1%8C%D0%BA%D0%BE">батько</a>, комп'ютерний експерт <a href="https://uk.wikipedia.org/wiki/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%D1%81%D1%82%D0%B2%D0%BE_%D0%BD%D0%B0%D1%86%D1%96%D0%BE%D0%BD%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D1%97_%D0%B1%D0%B5%D0%B7%D0%BF%D0%B5%D0%BA%D0%B8">Агентства Національної Безпеки</a>, вирішив, що синові краще у всьому зізнатися.<br><br></div><div><br>На суді Роберту Морісу загрожувало до п'яти років позбавлення волі та <a href="https://uk.wikipedia.org/wiki/%D0%A8%D1%82%D1%80%D0%B0%D1%84_(%D0%BA%D1%80%D0%B8%D0%BC%D1%96%D0%BD%D0%B0%D0%BB%D1%8C%D0%BD%D0%B5_%D0%BF%D0%BE%D0%BA%D0%B0%D1%80%D0%B0%D0%BD%D0%BD%D1%8F)">штраф</a> у розмірі 250 тисяч доларів, проте, беручи до уваги пом'якшувальні обставини, його засудили до трьох років умовно, 10 тисяч доларів штрафу і 400 годин <a href="https://uk.wikipedia.org/wiki/%D0%93%D1%80%D0%BE%D0%BC%D0%B0%D0%B4%D1%81%D1%8C%D0%BA%D1%96_%D1%80%D0%BE%D0%B1%D0%BE%D1%82%D0%B8_(%D0%BA%D1%80%D0%B8%D0%BC%D1%96%D0%BD%D0%B0%D0%BB%D1%8C%D0%BD%D0%B5_%D0%BF%D0%BE%D0%BA%D0%B0%D1%80%D0%B0%D0%BD%D0%BD%D1%8F)">громадських робіт</a>.<br><br></div><div><br>Масове ураження комп'ютерів показало, наскільки небезпечно беззастережно довіряти комп'ютерним мережам. Згодом були вироблені нові посилені норми комп'ютерної безпеки, що стосуються безпеки коду програм, адміністрування мережевих вузлів і вибору захищених паролів.<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2166169884/c922a82870b072426e7cf423875a6a4b/Morris_worm.jpg" />
         <pubDate>2023-10-04 12:47:06 UTC</pubDate>
         <guid>https://padlet.com/sminenkova/zhz1pex46x4ninju/wish/2732002618</guid>
      </item>
   </channel>
</rss>
