вирус может выполняться сам по себе?

9

Есть ли какой-либо тип вирусов может выполняться самостоятельно после загрузки, а затем на жестком диске, не нажимая на него?

если есть ..... можете ли вы направить меня на какие-либо сайты о них?


источник

Ответы:

14

Я думаю, что точнее сказать: «вирус не может сам себя запустить , если он не взаимодействует с операционной системой и / или ошибками программного обеспечения и / или пользователем .

Если ОС позволяет автоматически выполнять файлы из-за их имени или местоположения (например, вложения электронной почты), то вирус может маскироваться под допустимый файл и выполняться ОС без вмешательства пользователя. Раньше это было поведение по умолчанию в ранних почтовых клиентах.

Кроме того, если в ОС или конкретном программном обеспечении есть ошибки, которые вирус может использовать для запуска своего кода, вирус может сам запуститься.

Но пользователи чаще всего являются средством для запуска файла. Недавно я удивилась, когда коллега по работе сказал мне, что она думала, что на ее компьютере есть вирус, после того как она открыла вложение в электронном письме от совершенно незнакомого человека . Я думал, что она знала бы лучше.

pavium
источник
Особенно, когда я узнаю это имя. Спасибо за вашу помощь.
павиум
2

Самым близким примером, который я могу вспомнить, был вирус W32.Nimda.

Один из его методов продления срока действия был через открытые общие папки Windows. Из памяти он копировал себя как файл .eml для открытия общих сетевых ресурсов.

Я не могу вспомнить точные детали (и не могу найти ссылку за то время, что у меня есть), но из памяти файл нуждался в очень небольшом взаимодействии через проводник Windows для выполнения кода на целевом компьютере. (Кажется, я вспомнил, что для выполнения кода достаточно было отобразить файл в проводнике Windows).

Bryan
источник
случайно, я полагаю, что он использует возможности предварительного просмотра Win Explorer для этого типа файла.
Квик-кихот
2
Да, согласно ответу Павиума, слабость должна существовать либо в операционной системе, либо в запущенных приложениях. Я помню, что попытки выполнить щелчок правой кнопкой мыши и удалить файл nimda .eml, безусловно, было достаточно для выполнения кода.
Брайан
1

Да, в контексте браузера, поскольку вы непреднамеренно запускаете страницу, не нажимая ничего. Такие вирусы могут загружаться на ваш жесткий диск без вашего участия.

Вектор распространения может быть JavaScript, Java, ActiveX, Flash и другими плагинами. Многие такие атаки выполняются с помощью межсайтовых скриптов .

Вы можете найти много информации о веб-атаках на сайте популярного расширения Firefox NoScript .

harrymc
источник
Вы не знаете, о чем говорите. JavaScript в браузерах не имеет разрешения на запись на ваш диск. Java и ActiveX требуют вашего одобрения для выполнения, и в наше время Flash считается устаревшим.
m93a
@ m93a: Я не думаю, что вы знаете достаточно о предмете, чтобы дать это замечание. JavaScript является известным вектором распространения.
harrymc
Хорошо, после прочтения я должен согласиться, что локальный сервер µTorrent имел серьезную проблему безопасности , которая позволяла скачивать файлы без уведомления пользователя. Однако эту ошибку можно использовать только с <img>элементом - без какого-либо JavaScript. Но никакой код JavaScript не может получить доступ к диску самостоятельно без участия пользователя. И использование настроек на localhost - плохая плохая идея !
m93a
0

Да, есть нечто, называемое Silent Java drive by (SJDB), которое может загружать и устанавливать вирус, когда вы просто посещаете веб-страницу!

Вы можете защитить себя от этой атаки, не устанавливая среду Java или запуская «песочницу» в браузере.

Александр
источник
-2

Я не уверен, какие определения являются стандартами, но из моего ограниченного обучения на уровне школы - нет, они не могут по определению. Вирусы специально требуют от пользователя их запуска.

Черви, однако, могут и действительно бегать самостоятельно. И они могут делать все, что удалось хакеру. Возможность повреждения файлов ОС зависит от того, какие уязвимости обнаружит хакер.

Любой производитель антивирусов должен иметь информацию о них, вот некоторые из них (если вы считаете, что заражены, просканируйте компьютер)

http://www.eset.com/onlinescan/

http://free.avg.com/gb-en/homepage

http://www.avira.com/en/pages/index.php

http://www.kaspersky.co.uk/kaspersky_anti-virus

.. среди многих, многих других.

Удостоверьтесь, что ваш O / S обновлен, и тогда вы более или менее защищены настолько, насколько надежно будете без принятия крайних мер.

Dmatig
источник
1
Червь не всегда работает сам по себе. И да, вирус или червь могут установить себя без вмешательства пользователя в случае программных ошибок или тупой ОС ...
Arjan
3
к сожалению, я думаю, что различие между вирусами и червями чисто академическое. они все вирусы для неосведомленных.
Квик-кихот
1
Думаю, я ошибался в своем предыдущем комментарии: вполне вероятно, что червь по определению запускается сам (как часть самовоспроизводящейся) без какого-либо вмешательства пользователя.
Арьян
@ Arjan Насколько я понимаю, черви в некотором роде самовоспроизводятся / распространяются. (Принимая во внимание, что «вирус» обычно относится к чему-то, что внедряется только в одну систему)
RJFalconer
Почему вы голосуете против этого ответа? @Dmatig абсолютно прав. Вирус нуждается во вмешательстве пользователя, если нет, то это не вирус, это «другая вещь». Проверьте определения!
ОскарАкаЭлвис