Как работает вирус шифровальщик
Автор Влад Чевачин задал вопрос в разделе Другие языки и технологии
Как сделать вирус-шифровальщик? и получил лучший ответ
Ответ от ...[гуру]
Учитывая доступность CryptoAPI и такие языки как C# (есс-но C# не лучший выбор 😉 - написать его может почти любой адекватный школьник. И кст. в большинстве случаев это даже не вирус, а троян, который "впарили" жертве и который жертва добровольно запустила (скачала кейген с васипупкинского сайта, получила письмо от судебных приставов с ссылкой и открыла и т. д.)
Как работают такие вирусы - получают в первую очередь папку с профилем пользователя (логично-же), начинают рекурсивно обходить папки в поисках файлов, которые обычно нужны пользователю (картинки, документы от MSO, базы данных (в т. ч. и 1С и т. д.) в лучшем случае шифруют с помощью своего ключа (который знает только автор вируса) _часть_ файла. обычно ближе к началу (почему часть - шифровать весь файл долго, а у вируса задача поразить как можно большее число файлов). Пишут зашифрованную порцию обратно поверх. Оставляет после себя какой-либо идентификатор (чаще просто в название добавляют email и текстовый файл как связаться) и некий идентификатор (тоже как ключ) уникальный для этой машины. При оплате автор высылает декодер. Или не высылает.
Это в "лучшем" случае. В "худшем" - просто пишут туда случайный набор данных, просят денег, а декодер не высылают, т. к. его нет в принципе. Тут и CryptoAPI и вообще кроме чтения/записи и обхода по папкам - знать ничего не надо. =)
...
Просветленный
(44355)
Я не пишу вирусы и прочие программы, которые могут повредить пользователю. Даже в целях образования.
Был случай, когда написал для примера простенький вирус. Времена MSDOS, .com файлы - рай просто для вирусов. Человек тоже говорил - просто интересно посмотреть. Принес в школу...
А учителям пришлось потом всё восстанавливать. Вирус удалял обе копии FAT. Соотв. восстановление файлов практически невозможно (кроме того как по сигнатурам и если они не фрагментированы, но и то название и где лежал не вытащить).
В теоретических целях хотите узнать, как написать вирус-вымогатель?
А как он работает вы уже написали. Шифрует файлы и требует пароль.
Написать можно, только у этого вируса другое название: "троян". А вирус с паролем можно просто сделать с помощью ветвлений! Только нужно с WinAPI! Я предлагаю посложнее! Вирус ищет файлы на диске и переименовывает их рандомно, потом кидает в автозагрузку exe'шник для выключения компьютера и домогатель пароля! Можно реализовать на C#, VB.NET, C++ и даже в командой строке! Такой вирус не один антивирус не поймает!
если файлы переводились в формат xtbl, то читайте
Как можно подцепить вирус "Петя"? И как его можно удалить?
Всё это выдумки.. никаких вирусов не бывает.. напугали народ вот и всё
KOT B
подробнее...
файлы зашифрованы вирусом, расширением vault файлы зашифрованы вирусом, расширением vault
Шансов мало.... что зашифровалось?
Incrown
Мыслитель
(8313)
антивирус
подробнее...
Bonjour Service. Что за программа такая в Windows XP SP3? Firewall постоянно выдает о ней сообщениее ...
Что такое Bonjour Service и как его удалить.
03.08.2008 Рубрика: Новости Обсуждение:
подробнее...
Как восстановить файлы после вируса-шифровальщика
что делать? Молиться, что есть расшифровка именно вашего шифровальщика, иначе данные потеряны
подробнее...
Что такое Полиморфные вирусы
Как известно, первые вирусы появились давно. Они заражали древние
компьютеры, и ничто не могло
подробнее...
Кто знает чем троян от вируса отличается?
троян это и есть
подробнее...
Что делать и как вернуть данные? [подробности внутри]
Обратитесь на форум kaspersky например для лечения вирусни этой. Там нужно сначала найти чем
подробнее...
Что это за сайт?
убираешь пробел и входишь-там все видно
. .
(59711)
это
подробнее...