899 Shares 5341 views

"Gusano Morris": la historia de la aparición del virus, el principio de acción y hechos interesantes

América se sorprendió cuando el segundo en noviembre de 1988 casi todos los ordenadores tenían acceso a internet (en América), hacia las ocho de la mañana, como se suele decir, "pegado". En primer lugar, se atribuye al mal funcionamiento del sistema de potencia. Pero entonces, cuando hubo una epidemia causada por el "Morris Worm", se hizo evidente que los terminales fueron atacados por un desconocido en el momento en el programa que contiene código que no puede haber fondos disponibles decodificación. No es de extrañar! Mientras que los ordenadores conectados a Internet, numeradas sólo en decenas de miles (aproximadamente 65.000 terminales) y en su mayor parte estaban representados en círculos o gobierno del gobierno.

Virus "gusano de Morris": ¿qué es?

El virus de este tipo fue el primero de su clase. Fue él quien se convirtió en el antepasado de todos los demás programas de este tipo, que hoy son diferentes de la progenitora es lo suficientemente fuerte.

Robert Morris "gusano" de su creación, sin saber siquiera acerca de lo que va a ganar popularidad y qué tipo de daño podría causar la economía. En general, ya que se cree que era, como se suele decir, un interés puramente deportivo. Pero, de hecho, la introducción de la red mundial APRANET continuación, a la que, por cierto, se han conectado, y el gobierno y las organizaciones militares, ha causado un shock de la que Estados Unidos no podía recuperarse durante mucho tiempo. De acuerdo con estimaciones preliminares, un virus informático "Morris gusano" causó daños a cerca de US $ 96,5 millones (y eso es sólo la cantidad, conocida a partir de fuentes oficiales). Las cantidades que se muestran arriba, es oficial. Y que no se explica, probablemente, y no está sujeta a divulgación.

El creador de un virus informático "Morris Worm" Robert Morris: algunos datos de la biografía

Inmediatamente se plantea la cuestión de quién era este programador genio, que logró por unos días para paralizar el sistema informático del continente norteamericano.

Lo mismo le fuera la vida "Wikipedia" indica que en ese momento, Robert era un estudiante graduado en la Universidad de Cornell, R. T. Morrisa (casualidad o coincidencia?), En la Facultad de Ingeniería Informática.

La historia de la creación y la aparición del virus

Se cree que originalmente en el virus no contiene ninguna amenaza. Fred Cohen estudió el "Morris gusano" sobre la base de sus cálculos de códigos maliciosos y se encontró que una característica interesante. Resultó que esto no es un programa malicioso.

"Morris Worm" (aunque hoy en día se considera que es un virus con la presentación del Pentágono) fue creado originalmente como un medio de prueba sobre la base de las vulnerabilidades de los sistemas de "intranets" (no es sorprendente que sufrió usuarios APRANET primero).

A medida que el virus afecta a un sistema informático

Sam Robert Morris (creadores de virus) en todos los sentidos tratando de distanciarse de las consecuencias causadas por su "creación" de los Estados Unidos, alegando que la propagación de la red provocó un error en el código del programa. Teniendo en cuenta que la educación que recibió en la universidad, especialmente en la Facultad de Ciencias de la Computación, esto es difícil de aceptar.

Por lo tanto, el llamado "Morris Worm" se centró inicialmente en la interceptación de las comunicaciones entre las grandes organizaciones (incluyendo gobierno y el ejército). La esencia era asegurarse de impacto, para sustituir el texto original de la carta enviada a la red luego APRANET, eliminar encabezados y en modo de depuración o servicio de finger-red de desbordamiento de búfer Sendmail. La primera parte de la carta contiene el nuevo código, compilado en el terminal remoto, y el tercero estaba compuesto por el mismo código binario, pero adaptado a diferentes sistemas informáticos.

Además, se ha utilizado una herramienta especial permite seleccionar los nombres de usuario y contraseñas mediante el uso de una ejecución de programas de acceso remoto (rexec), así como de llamada remota shell (rsh), que es en el nivel de comando utilizado llamado "mecanismo de confianza" (ahora más comúnmente asociado con certificados).

velocidad de propagación

Como resultado, el creador del virus no era un hombre estúpido. De inmediato se dio cuenta de que cuanto mayor sea el código, el más largo que el virus se introduce en el sistema. Es por ello que un gusano conocido' Morris "contiene un binario mínima (pero el compilado) secuencia.

Debido a esto, y no era la misma pluma, que ahora está en el nivel de los servicios de inteligencia del Estado, por alguna razón decidió permanecer en silencio, a pesar de la amenaza a la propia copia extendió casi exponencialmente (cada copia del virus fue capaz de crear dos o más de sus propios compañeros).

daño

Nadie, sin embargo, no pensar en lo que el daño puede ser causado por el mismo sistema de seguridad. Aquí el problema, más bien, es lo que es en sí mismo un virus informático "Morris Worm". El hecho es que, inicialmente, la penetración del virus al terminal de usuario tuvo que determinar si el sistema contiene una copia. En su caso, el virus deja el coche solo. De lo contrario – a introducir en el sistema y ha creado un clon en todos los niveles de usar y administrar. Este fue el caso de todo el sistema operativo en su conjunto, y establecer programas y aplicaciones o applets personalizados.

La cifra oficial, llamado el Departamento de (aproximadamente 96-98 millones de dólares en daños) de Estados Unidos, está claramente subestimada. Si nos fijamos sólo en los tres primeros días, ha sido del orden de 94,6 millones). Durante los días siguientes, la cantidad no creció tanto, pero los usuarios normales afectada (esto es la prensa oficial y el Departamento de silencio de Estados Unidos). Por supuesto, mientras que el número de ordenadores conectados a la red global, fue de aproximadamente 65.000 en los EE.UU., sino también porque han padecido casi uno de cada cuatro terminales.

efectos

No es difícil adivinar que la esencia del impacto es asegurar privar completamente el rendimiento del sistema en el nivel de consumo de recursos. Sobre todo se refiere a las conexiones de red.

El virus en el caso más simple, creando sus propias copias e inicia la puesta en marcha de los procesos se hacen pasar por los servicios del sistema (ahora incluso corriendo como administrador en la lista de procesos "Administrador de tareas"). Y para eliminar la amenaza de que no siempre es posible en esta lista. Por lo tanto, a la finalización de los procesos asociados con el sistema y el usuario, hay que actuar con extrema precaución.

A Morris?

"Morris Worm" y su creador en el momento sienten muy bien. El virus fue aislado con éxito los esfuerzos de las mismas compañías antivirus, ya que tienen el código fuente, que está escrito y applet.

Morris en 2008, anunció el lanzamiento de un lenguaje basado en Arco "Lips", y en 2010 fue nominado para el titular y el nombre del Premio Weiser.

Por cierto, otro dato interesante es que el fiscal Mark Rasch encontró que el virus había desactivado muchos ordenadores forzando una parada, pero aún así no causar usuarios de datos intencionales de cualquier nivel de daño, porque originalmente no estaba programas destructivos, y el intento verificar la posibilidad de interferencia en la estructura interna de los sistemas existentes. En comparación con lo que era originalmente un atacante (que se entregaron voluntariamente a las autoridades), amenazados con prisión de hasta cinco años y una multa de 250 mil dólares, que escapó con tres años de libertad condicional, una multa de 10 mil dólares y 400 horas de servicio comunitario. ¿Cuántos abogados sintieron que (dicho sea de paso, y el presente) tiempo no tiene sentido.

varios resultados

Por supuesto, hoy en día el miedo a una amenaza tan grande, que está en las primeras etapas de la nucleación de los equipos informáticos representado "virus de Morris", por supuesto, no es necesario.

Pero lo que es interesante. Se cree que el impacto de código malicioso están sujetos principalmente de Windows. Y de pronto resulta que el cuerpo del virus fue desarrollado originalmente para sistemas basados en UNIX. ¿Qué significa esto? Sí, justo lo que los dueños de Linux y Mac OS, que se basa fundamentalmente en la plataforma UNIX, es el momento de preparar remedios (aunque se cree que los virus en estos sistemas operativos no se ven afectados en absoluto, en el sentido de que no fueron escritos). Aquí es donde muchos usuarios "amapolas" y "usuarios de Linux" profundamente equivocada.

Pues resulta que, incluso en dispositivos móviles con iOS algunas amenazas (incluyendo el "Morris gusano") comenzaron a ser ejercido. En primer lugar, se trata de un anuncio, y luego – el software no deseado, y luego … – la caída del sistema. Aquí involuntariamente y el pensamiento. Pero en el origen de todo esto había un estudiante graduado, cometido un error en su propio programa-tester, lo que llevó a la aparición de los llamados gusanos informáticos hoy en día. Y son conocidos, y los principios de la exposición a varios sistemas diferentes.

En cierto sentido, estos virus son programas espía (spyware), que no sólo sistema de carga, sino también, además de todas las contraseñas robadas para acceder a sitios, nombres de usuario, códigos PIN de tarjetas de crédito o débito, y Dios sabe que, como un usuario normal puede ni siquiera adivinar. En general, el impacto de este virus y otros como él en esta etapa del desarrollo de la tecnología informática está cargado de consecuencias muy graves, incluso en los más modernos métodos de protección. Y es contra los gusanos informáticos deben ser tan vigilantes.

Esa es una historia tan entretenida e inusual que no será olvidado por mucho tiempo. Interesante y seguro que cuelgan hacia fuera en la red – sin el robo de los datos, la sobrecarga del sistema y cualquier software espía como "Morris gusano"!