1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

ویروسی که cpu را میسوزونه(از رویا تا حقیقت)!

شروع موضوع توسط byte ‏2/6/11 در انجمن هک و امنیت

  1. کاربر فوق حرفه ای

    تاریخ عضویت:
    ‏24/1/11
    ارسال ها:
    2,464
    تشکر شده:
    1,317
    امتیاز دستاورد:
    113
    حرفه:
    دانشجو
    سلام دوستان.این مطلب شاید یکم قدیمی باشه اما حیفم اومد که نخونینش
    منبع:
    iranled



    حدود 5 سال است که نظریه ی ویروس های انتهاری توسط هکرهای بزرگ انگلیسی مطرح شده بود و برای دست یابی به آن تلاش های متعدد صورت پذیرفته بود . اما پس از گذشت حدود یک سال و نیم از طرح این نظریه و بی نتیجگی تحقیقات ،هنگامی که می رفت تا این مطلب به صندوق تخیلات علوم کامپیوتر منتقل گردد ، اولین ویروس انتهاری که ضعیف العمل بود ساخته و آزمایش شد .

    Volcanic Mouse virus نامی ابتدایی بود که برای این ویروس انتخاب شد . عملکرد این ویروس پس از ورود به دستگاه قربانی و اجرا توسط آن ، به این شکل بود که برق انتقالی به موس را تا حد ممکن اقزایش می داد تا کیت درون موس بسوزد و اینکار با آزاد شدن جریان الکتریسیته به دست کاربر که ولتاژ پایینی داشت ( در صورت وجود سطحی رسانا روی موس ) صورت می پذیرفت .

    به دنبال این موفقیت ، تحقیقات به شکل گسترده تری توسط تیم های امنیت اطلاعات و ضد اطلاعات و هکرهای حرفه ای صورت پذیرفت . در همین زمان بود که ویروس بعدی با نام CPU locker virus ساخته و آزمایش شد . کار این ویروس پس از اجرا این بود که با سنگین کردن برنامه های در حال پردازش برای CPU باعث هنک کردن سیستم می شد . در حالی که کاربر به شیوه های مختلف سعی در آزادسازی CPU داشت ، توسط بخش دوم ویروس ، فن CPU از کار می افتاد ( به وسیله ی جلوگیری از رسیدن جریان برق به این بخش توسط پاور سیستم ) و در کمتر از چند ثانیه CPU از بین می رفت .

    اما این امر نیز نتوانست هکرها را ارضا کند و در نتیجه به دنبال راهی برای به خطر افتادن جان کاربر هنگام کار با سیستم گشتند تا اینکه Ditonator monitor virus با موفقیت از مرحله ی آزمایش خارج شد و همگان را به شگفتی واداشت . این ویروس که چند ماهی از عمر آن بیشتر نمی گذرد فقط در اختیار گروه Man eater Carabineer با سرپرستی John Simons می باشد که هنوز این گروه به طور دقیق مشخص نکرده کدامیک از 27 عضو گروه این ویروس را طراحی کرده و علاقه ای هم به فروش آن ندارند .

    نحوه ی عملکرد این ویروس بسیار استثنایی و بیشتر شبیه به رویاست تا واقعیت !

    این ویروس پس از نفوذ به سیستم قربانی و اجرا شدن توسط وی ، با نفوذ در System Registry کاربر ، قسمت پاور سیستم را کنترل کرده و در یک لحظه تمام توان انتقال فدرت پاور را به سمت مانیتور هدایت کرده و با شارژ شدیدی که به خازن های مانیتور اعمال می شود باعث شک قوی در آن شده و به انفجار مانیتور منجر می گردد !

    از آنجا که اطلاعات کاملی توسط سازندگان این ویروس ارائه نشده و تمامی مسائل اجمالی است ، هنوز متخصصان موفق به توجیه مسئله نشده اند اما وقتی که با واقعیت مسئله و عملکرد موفق این ویروس روبرو گشتند ، مجبور به پذیرش واقعیت شدند .

    آقای Simons که نامش در لیست 10 هکر برتر جهان نیز به ثبت رسیده ، اعلام کرده که در حال کار روی ورژن جدید این ویروس می باشد که برای مانیتور های فاقد خازن ( مانند LCD ) نیز جوابگوست .


    منبع http://www.avaxnet.com/showthread.php?tid=5757



    تخريب سخت افزراي
    عده اي معتقدند كه ويروس ها نمي توانند به سخت افزار آسيب برسانند وتا به امروز، هيچ ويروسي پيدا نشده است كه كه اين كار را انجام دهد. ولي در خلاف انتظار از بين بردن سخت افزار توسط برنامه هاي نرم افزاري امكان پذير و عملي است . گرچه خسارات سخت افزاري در موارد اندكي توسط ويروسها وجود دارد ولي بايد آنها را جدي گرفت . به عنوان مثال كامپيوترهاي سري آميگا از شركت كمو دور، به خاطر نداشتن كنترل در قسمت هاي مختلف در مقابل ويروس آسيب پذيرند.
    در اين كامپيوتر ها مي توان به كمك نرم افزار ،موتور ديسك گردان را از حركت باز داشت و همزمان فرمان خواندن يك تراك كه وجو ندارد ، را به هد داد به اين ترتيب هد به ديواره هاي ديسك گردان برخورد كرده و مي شكند . نمونه ديگر اين است كه CPU و Icهاي آميگا از جمله اگنس ، دنيس و پائولا از نوع CMOS بوده و در مقابل الكتريسيته حساس هستند . اگر همزمان به تمام وروديهاي بيت يك اعمال مي شود ولتاژ اضافي باعث خرابي ICها مي شود.به كمك يك برنامه كوتاه چند خطي به زبان ماشين مي توان كليه ثباتهايي كه به نام CPU مي روند را حاوي بيت يك نمود و CPU را خراب كرد .
    در رايانه هاي شخصي ويروس مي تواند هد خواندن و نوشتن ديسك گردان را روي يك تراك داخلي ، كه وجودندارد قرار بدهد. در بعضي از ديسك گردانها، اينكار باعث مي شود كه هد ، به بستي در داخل ديسك گردان گيركندو فقط با باز كردن ديسك گردان و جابه جا كردن هد با دست ، مشكل حل مي شود.
    ويروس مي تواند تراك صفر ديسك را نابود كند در اينصورت ، اين ديسك ديگر قابل استفاده نيست يا اينكه ويروس بطور مكرر هد از سيلندر بيروني به سيلندر داخلي حركت دهد اين امر سبب سايش ونهايتا خرابي ديسك خواهد شد . در اينجا ممكن است مستقيما چيزي تخريب نشود ولي باعث فرسودگي مي شود. براي مثال ويروس AMP2P كه روي فايل CAMMAND.COM ويندوز 95 وجود دارد ،قادر است تنظيم اصلي كارخانه را تغيير دهد و ويروسي كه بتواند اينكار را انجام دهد قادر است به تمام اجزاي سيستم دسترسي داشته و آنها را خراب كند . اين ويروس معمولا هارد ديسك را دچار تعدادي بد سكتور مي كند ويا تراك صفر را از كار مي اندازد كه با فرمت فيزيكي مجدد نيز ديسك قابل اصلاح نيست .
    تا چندي قبل ويروس ها فقط فايل ها را خراب مي كردند كه معمولا چاره اينكار آسان بود ولي اكنون ويروس ها به آنچنان توانايي رسيده اند كه قادرند سخت افزار سيستم را مورد هدف قرار دهند كه در اين صورت خسارات ايجاد شده شديد و جبران آن سنگين است . تازه ممكن است پس ازتعويض قسمت خراب شده ، ويروس مجددا آنرا تخريب كند.
     
    وضعیت سفید از این پست تشکر کرده است.