Copy Link
Add to Bookmark
Report
Vana Imago 2 32
LENTO O VELOCE ? Beh questo un argomento che stato trattato molte volte, anche sulla nota ezine di HellRaiser (40Hex) : + fit per un virus diffondersi velocemente oppure meglio che si diffonda lentamente ? Beh se siete dei principianti scommetto che state pensando "Cazzo, ma questo Techno Knight scemo ? E' ovvio che + velocemente si diffonde meglio !!!!" eheh, in effetti questo quello che pensa la maggiorparte dei newbies, ma purtroppo le cose non sono cos facili, e i virus che si diffondono + lentamente potrebbero trovarsi + avvantagiati... lo so molti di voi faticano a credere a ci, quindi facciamo un esempiuccio : virus veloce.exe) 1) L'utente ha veloce.exe sul suo disco fisso 2) L'utente esegue veloce.exe 3) veloce.exe, scritto probabilmente da un deficiente, infetta in una sola botta 880 files sull'hard disk 4) L'utente si accorge che lo spazio libero sull'hard disk cambiato.... 5) L'utente esegue il TBAV 6) Il TBAV assegna dei flag a ogni file infetto 7) L'utente si va a leggere la guida del TBAV per vedere cosa sono i flag 8) Nella guida del TBAV c' scritto che qualche flag potrebbe essere un falso allarme, e che bisogna preoccuparsi solo se molti files presentano gli stessi flag. 9) L'utente si accorge che effettivamente molti files presentano gli stessi flags. 10) L'utente formatta l'hard disk. Ecco, visto che bello, non l'ha passato neanche a qualcuno, come cazzo si diffonde un virus del genere ??? Vabbe' ovvio che questo esempio era un p esagerato, per tanto per farvi capire a cosa mi riferivo. E adesso facciamo l'esempio di lento.exe virus lento.exe) 1) L'utente ha lento.exe sul suo disco fisso 2) L'utente esegue lento.exe 3) lento.exe infetta due files 4) L'utente non si accorge della piccola differenza di spazio libero, e se se ne accorge probabilmente pensa che dipenda da un file "gommoso" o da qualche programma in background (magari un av) che ha salvato dei log, ecc. perch proprio piccola... 5) L'utente passa alcuni files (alcuni infettati) ad amici.. Molto tempo dopo... 6) L'utente si accorge (forse) della presenza del virus e formatta tutto. Beh, direte, la stessa fine di prima. Eheh, intanto prima che se ne accorge ha gi
passato il virus ad altra gente, ecco il vantaggio principale dei virus a diffusione lenta, danno tempo all'utente di fare il lavoro di diffusione al posto loro, e quando vengono scoperti probabilmente gi
troppo tardi... Allora, concludendo, i vantaggi dei virus a diffusione lenta sono : -Hanno + possibilit
di diffondersi grazie all'aiuto dell'utente stesso -Inizialmente occupano meno spazio sull HD -Finch i file infettati sull'HD sono pochi i flag degli AV destano meno sospetti -Altri che ora mi sfuggono... Gli svantaggi sono : -Se ha una bomba, potrebbe scoppiare prima che il virus sia ben diffuso sul disco fisso -Se l'utente se ne accorge comunque gli basta eliminare quei pochi files infettati -Altri che ora mi sfuggono... Techno Knight (techno83@freemail.it)