Электронная библиотека

Xakep

Xakep

Рубрика: ВИРЬтуальность

Xakep, номер #013, стр. 013-064-4


Ну вот, общее представление о вирусах есть. Теперь держись за болты и гайки - настало время техосмотра. То есть наступила пора посмотреть на ViriiLab`ы.

В лабораториях Лубянки...

ViriiLab - набор программ и исходников, позволяющий очень быстро создавать исходный текст вируса по определенному заранее шаблону. Вирмейкер указывает параметры, тип вируса и... вуаля! Вирь готов к использованию. Надо только его скомпилировать и "доставить" по назначению. Ну этим, естественно, занимается уже сам вирмейкер. Но не буду нарушать тайный ход фишки, как говорит одна моя знакомая. Самым первым вирусным конструктором (т.е. программой, которая непосредственно генерирует код вируса) был Virus Creation Laboratory by Nowhere Man из группы NUKE, которая, к сожалению, позже распалась. VCL позволял создавать вирусы с использованием различных методов заражения и имел отличный гуевый (от слова GUI - Graphics User Interface, а не то, что некоторые тут подумали) интерфейс в стиле Truбo... TurboVision от Borland. Вышел он где-то в середине 1992 года, но уже на момент его выпуска генерируемые вирусы успешно ловились антивирусниками - прогресс, как говорится, не стоит на месте. Да и код оставлял желать лучшего. В общем, первый вирьгенератор - комом.

Затем были Phalcon-Skism Mass Produced Code Generator, созданный Dark Angel`ом, и много других, улучшенных и продвинутых. Появились даже шароварные (shareware) вириилабы! Ага, не удивляйся. GenVir (так его назвали), конечно, вирмейкеры не покупали, но все же... Весьма интересным является вирусный конструктор для создания вирусов, распространяющихся в bat-файлах. Правда, широкое распространение они не получили по вполне понятным причинам.

Вот, собственно, и все в качестве вступительной статьи. Всего рассказать невозможно, да и незачем - платформа самовыражения viriiboys постоянно расширяется, и уследить за ней целиком практически невозможно. В дальнейшем я буду писать для меньшей аудитории - т.е. уже только для тех, кто умеет хоть чуть-чуть программировать. Остальным же придется учиться с ходу.

Назад на стр. 013-064-3  Содержание