[彻底原创]病毒狂想曲
/ns/wz/otherwz/data/20040325033853.htm
病毒技术日新月异,反毒公司疲于应付,不过也可以估计一下发展方向,制定好“5年计划”。不了解矛的特点就不能制造出好的盾。矛有多种:直矛、弯矛,独矛、多矛,尖矛、钝矛……同样,盾有多种:平盾、凸盾、凹盾、三角盾……
凭着对网络的第六感,我对病毒的发展方向做了一下估想。说明一下,我什么技术都不会,编程也全部忘记了。所以下面的设想可能在技术上很难实现。不过我一直认为创意先于技术。你可以把下面的话看做是在说梦话,反正人生如梦。本人不对有人用下面创意搞破坏负责。因为这正如网络安全知识:是矛也是盾。
浩写于2004.2.16~3.10首发于浩的个人网站:www.caiyihao.com,转载请保留作者信息,谢谢!
由于现在已经是网络普及,是蠕虫才扩散速度快,所以下面谈论的基本都是网络蠕虫病毒。
一、自动升级病毒:杀毒软件有自动升级功能,呵呵,病毒就不可以有么,升级的好处:1.病毒作者可根据病毒蔓延情况,抢先在杀毒软件前更新病毒。2.而且,可以随时改变攻击对象,例如DOS拒绝服务攻击网站的对象,现在的病毒基本都是一次写就攻击对象的,如为微软网站。如果可以改变DOS拒绝服务对象,那么对方网站基本难以事先准备。3.可以对编码出错处修改和优化代码。4.升级病毒能避免高版本病毒要再放出来再感染多一次机器。这样的话避免相同工作,传播速度更快。
升级方式:1.特定网站放文件升级,病毒自动下载文件升级。这样很容易病毒网站流量太大瘫痪,实际上就是DOS攻击了,不太实际。
2.特定网页升级,通过读出网页里面特定位置的代码,把它下到自身病毒用本身的引擎进行升级,流量问题和上面差不多。
3.版本不同升级,高版本病毒通过开后门,在机器留一个文件,甚至一个网页,低版本病毒通过扫描,发现另外一部机器有高版本病毒,马上到那里得到升级代码或文件。升级后病毒在自己机器也放一个升级文件。这样的话速度很快的,所以所有病毒很快全部升级。
4.e-mail 升级,和上面相类似,只不过现在用自己带或者是系统带的mail引擎系统收发升级代码或文件。
二、系统还原病毒:就是和现在的系统还原软件一样道理,感染后,你杀了以后重新开机又复了中毒时候的状态。缺点是现在的系统还原软件体积很大,可以考虑把系统还原软件减去一些功能,例如,保护病毒本身就可以,或者几个重要文件夹就可以,同时不让杀毒软件更新。
三、像杀毒软件的病毒:表面看是杀毒软件,实际上不是,可以从图标方面入手,或者是双后缀名入手。
四、专门杀杀毒软件的病毒:我想将来病毒应该并非像现在的进程、特征码、文件杀杀毒软件。而应该是特征行为杀,杀病毒可以从特征行为杀,倒过来杀杀毒软件也可以。或者是杀毒软件的特征码杀,呵呵。
五、破坏硬件的病毒:其实即使是CIH也是应该叫破坏软件。现在主板都可以在系统环境下刷新了,可以考虑软件控制bios的设置,让某些设置不合理,严重损耗硬件。也可以通过严重数字计算使CPU产生热量,或者提高刷新频率破坏显卡和显示器,或者不停狂读写硬盘某区损坏硬盘和磁头,或者是突然提高声音音量震坏音箱。
六、寄生病毒:生物世界有寄生病毒,电脑世界也可以。寄生病毒的特点是寄生在已经广泛传播感染了机器的病毒上,这样传播速度很快。多、快、好、省。
本文由caiyihao(浩)写,由于以前我的文章给人家转载过程有时删除掉一些内容,所以完整内容和后继修改请访问浩的个人网站:www.caiyihao.com
七、权限病毒:与杀毒软件争权限,把杀毒软件权限降低,自己权限提升。
八、手机病毒泛滥:现在都有一些手机病毒了,将来应该可以有病毒狂发短信、狂定业务、刷手机bios,烧主板、狂打电话、列黑名单让好友打不进来、或者是打了一段时间就断。或者变声变调,男人声音变成女人声音。
九、恶意病毒:以阻塞网络、产生垃圾消息等网络流氓行为为目的。或者是突然出现一个鬼叫大声吓死心脏病人,没有心脏病也给它吓出心脏病来的这么一类。
十、假冒病毒公告:最近的病毒都能假冒e-mail的系统退信骗过用户。最近很多e-mail的系统都有发e-mail给用户提示最新病毒情况。可以假冒。病毒设计本来就应该结合社会工程学。和社会工程学结合才传播速度快,人是社会的人,不能脱离社会。
……(内心极烦闷,无心思再写,见谅)
对病毒公司的一些个人看法:
虽然以前人家说有一些病毒是病毒公司特意写了放出来,我不同意这个说法,其实真正有大危害的是都只是那几个出名病毒,这些病毒理论上应该不是什么公司写的,而是个人。现在公司的拦截也快,这个公司和另外公司对同一个病毒拦截一般也不超过几个小时。
我想国内的病毒公司应该多在公益方面下功夫,不要只是注意到钱,看看外国那些大的安全公司,一般有流量实时图。一个病毒公司的定位固然不能不考虑到钱,但什么都绕钱转不行,互联网的开放、自由性那么强,公司力量再大也有限,不如个人共同结合起来大。正如如果一个医生看病想着赚药费,不会成为一个好医生。
我想没有必要把一个病毒说的天花乱坠,就好像以前的CIH病毒一样,宣传的人人都怕,这样公司就可以多卖软件。如果说一个删除硬盘的可执行文件都可以叫病毒,那么基本人人都可以写病毒。不是严重的就让它不那么吓人吧。病毒公司应该是在培养人养成良好防毒工作的宣传上面下功夫。
我记得我两年前和*山杀毒公司的一个软件设计员QQ聊天过,他说他们公司写那个杀毒软件才六个人。很难想象一个销量这么大的软件可以这么少人来写,不说bug,单单是思维,人多比人少考虑的问题多吧。
……(内心极烦闷,无心思再写,见谅)
浩写于2004.2.16~3.10首发于浩的个人网站:www.caiyihao.com,转载请保留作者信息,谢谢!
===============================================
本文版权属20CN网络安全小组及其作者所有,如有转载,请保持文章完整性并注明出处
文章类型:原创 提交:浩 核查:NetDemon