Алабама вирусы: DOS жүйесіндегі ерекше жұқтырушылық және шатастыру тактикасы
Alabama (computer virus)
Алабама вирусы – 1989 ж. Жерусалемдегі еврей университетінде табылған файлға зарар келтіретін бұрмалаушылық бағдарлама. Жұқтырған файлды анықтап, жаңа файлдарды зарарлайды.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Алабама – 1989 жылғы қазан айында Иерусалимдегі Еврей университетінің аумағында табылған компьютерлік вирусы.
Alabama is a computer virus, discovered in October 1989 on the campus of the Hebrew University of Jerusalem.
Инфекция
Алабама – файлдарды жұқтыратын стандартты вирус, бірақ қандай файлдарды жұқтыратынын шешуі ерекше. Жұқтырылған файл орындалғанда, Алабама жадта тұрақты болады. Осыдан кейін EXE файлы орындалған сайын, Алабама басқа жұқтыруға болатын файлды іздейді. Бұл, мүмкін, кінәні вирустың өзіне емес, орындалып жатқан файлға таңу үшін жасалған. Алабама вирусы жұқтырған файлдардың көлемі 1,560 байтқа артады.
Alabama is a fairly standard file infector outside its odd behaviour of deciding what files to infect. When an infected file is executed, Alabama goes memory resident. Whenever a EXE file is executed from this point on, Alabama will search out for another file to infect. This is probably intended to place blame on the file that is being executed instead of the virus itself. Files infected by Alabama increase in size by 1,560 bytes.
Пайдалы жүктеме
Жұма күндері Алабама файлдық бөлу кестесін ерекше тәсілмен өзгерте бастайды. Вирусты жұқтыру үшін файл іздеудің орнына, Алабама файлды іздеп, оны өзара сілтемелейді. Вирус FAT жазбасын өзгертеді, сондықтан пайдаланушы бір файлды іске қосса, басқа файл пайда болады. Мысалы, Алабама вирусы орналасқан машинада PROGRAM1.EXE жұма күні іске қосылса, вирус басқа бағдарламаны іздеп, PROGRAM2.EXE таба алады. Содан кейін Алабама FAT-ты өзгертеді, нәтижесінде PROGRAM1.EXE іске қосылған сайын PROGRAM2.EXE көрсетіледі. Бұл, әрине, шатастыруға алып келуі мүмкін, сондай-ақ бағдарламалардың жоғалуына немесе қате жойылуына себеп болуы мүмкін.
On Fridays, Alabama will begin to modify the File Allocation Table in an odd way. Instead of searching for a file to infect, Alabama searches for a file to cross reference. The virus modifies the FAT entry so that when the user executes one file, another will appear. For instance, on a machine where Alabama is resident, executing PROGRAM1. EXE on a Friday may cause the virus to search for another program and find PROGRAM2. EXE. Alabama will then modify the FAT so that whenever PROGRAM1. EXE is executed, PROGRAM2. EXE displays instead. This certainly can result in confusion, and may result in programs being lost or incorrectly deleted.
Ауру таралуы
WildList, компьютерлік вирустарды қадағалайтын ұйым, Алабама штатының бұл салада таралғанын ешқашан хабарлаған емес. Ол Израильде оқшау тарады, бірақ бұл шектеулі жергілікті жарылыс болуы мүмкін. Windows пайда болғаннан бері тіпті сәтті DOS вирустары да сирек кездесе бастады. Осыған байланысты, Алабаманы қолданыстан шыққан деп санауға болады.
The WildList , an organisation tracking computer viruses, never reported Alabama as being in the field. It was isolated spreading in Israel, but this may have been a limited local outbreak. Since the advent of Windows, even successful DOS viruses have become increasingly rare. As such, Alabama can be considered obsolete.
Нұсқалар
Алабаманың бір белгілі түрі бар. Алабама. B нұсқасы өзгертілген SDIR ретінде таратылды. COM. SDIR. COM – DOS DIR командасын алмастыруға арналған бағдарлама. Алғашқы Алабама сияқты, "B" нұсқасы да COM файлдарын жұқтырмайды. Өзгертілген SDIR. COM қарапайым түрде таратушы ретінде қолданылады.
There is one known variant of Alabama. Alabama. B was distributed as a modified SDIR. COM. SDIR. COM was a program created to replace the DOS DIR command. Like the original Alabama, the "B" variant does not infect COM files. The modified SDIR. COM is simply used as a dropper.