Вредоносный скрипт
Вредоносный скрипт
Категория: Программы Теги: вирус Опубликовано: 28 ноября 2020

Интересный вредоносный скрипт

Что такое вредоносный скрипт? Оттолкнемся от определения вредоносной программы — это программное обеспечение, которое предназначено для получения несанкционированного доступа к ресурсам компьютера или информации с целью причинения ущерба информации или владельцу компьютера по принципу нарушения целостности, конфиденциальности или доступности. Под словом "программа" имеется в виду полноценное приложение. Скрипт — это файл с набором командных инструкций. 

Недавно пришлось разбираться с интересной ситуацией. Загрузка Windows проходит довольно быстро, но все встает на загрузке рабочего стола. Появляется панель задач (пуск), затем на несколько секунд появляются ярлыки и пропадают. После того, как пропадают ярлыки, компьютер зависает напрочь. Первое, что пришло мне в голову, что в автозагрузке есть что-то лишнее. Но отключив при помощи специальных мультизагрузочных утилит все пункты автозагрузки, я увидел, что проблема не исчезла. Попробовал до пропадания ярлыков успеть запустить диспетчер чтобы посмотреть, что там есть, и, возможно, что-то отключить. Эффекта от этих действий тоже не было. Хотя это все было явные программные ошибки — на всякий случай проверил оперативную память и жесткий диск. Они оказались в порядке. Просидев пару часов, я уже отчаялся и решил просто переустановить систему. Надо сказать, что решение мне это далось очень тяжело. У меня такое мнение, что проблему надо решить, найти причину её возникновения, иначе она опять появится, возможно даже тут же. Но тут пришлось сдаться, потому что мысли уже закончились. Кстати системные журналы я тоже смотрел, но там в основном были ошибки "dump physical memory". 

Когда я приступил к сохранению пользовательских данных, нашел интересный момент — на рабочем столе было 65 000 пустых папок. Компьютер был не слабый, но даже он повисал от такого количества папок на рабочем столе. Операционная система Windows 7. Устранение неполадок к слову тоже пробовал. Восстановление было неприемлемо, так как были важные данные, которые недавно были изменены. Это был уникальный опыт.

Компьютером чаще всего пользовался молодой парнишка лет 13.  Они с другом обменивались вирусами под предлогом читов для онлайн-игр. Необычность скрипта в том, что в нем было всего три строчки. Публиковать сам скрипт не буду, так как боюсь, что у меня будут проблемы либо с поисковиками, либо с законом. Распространение вирусов запрещено законом, и за это можно получить до трех лет лишения свободы. Так вот, возвращаясь к скрипту. Его обнаружить антивирусом в принципе невозможно. Внутри него цикл, который выполняется, пока не досчитается до 1 000 000, а действие, которые выполняется при каждом повторении, это создание папки на рабочем столе. В качестве имени папки использовался номер повторения. По сути скрипт не делает ничего плохого, но вызывает большие проблемы. Ни один антивирус не детектировал его как что-то вредоносное, даже не ограничивал.

К какому выводу можно прийти? Антивирусную защиту можно обойти, если подойти к делу со всей креативностью мышления. Рано или поздно мы придем к тому, что конфиденциальности в сети интернет не будет, и всегда можно будет узнать кто, когда и куда заходил. То есть, если вы поделились с кем-то вирусом, то вы обязательно ответите перед законом. 

Алексей Черемных
1636