image

Een digitale bom van 12 kilobytes

donderdag 18 maart 2004, 11:51 door Redactie, 11 reacties

Er is slechts een virus van 12 kilobyte nodig om een compleet systeem te compromitteren en te veranderen in een effectieve spammachine, en met enige assembly kennis aanwezig kan iedereen er een maken. de gemiddelde grootte van de verschillende e-mailvirussen dit jaar was onder de 20 kilobytes. Een virusschrijver kan via een hex editor een paar bytes veranderen en de zoveelste Netsky.M (16.5kb), Beagle.J (12kb) of Mydoom.G (20kb) variant verspreiden. Het resultaat is duizenden geinfecteerde machines die als zombie PC bestuurd kunnen worden, zo gaat deze column, die naar de wondere wereld van wormen kijkt, verder.

Reacties (11)
18-03-2004, 14:40 door hzlz
Ongelofelijk dat een bestandje van 12kb een os-monoliet van honderden
megabytes omver kan gooien. Dit herinnerd me aan die goeie ouwe discussie
tussen Tannenbaum en Thorvalds uit 1992 ...
http://www.oreilly.com/catalog/opensources/book/appa.html
18-03-2004, 15:05 door Anoniem
Er is slechts één minister van Justitie nodig om een
kompleet kabinet gedementeerd over te laten komen...

Oh sorry ik dacht dat dit GeenStijl was...
18-03-2004, 15:20 door Anoniem
:)
Ik zat net aan chips te denken.. je weet wel.. die ene met die nieuwe smaak
19-03-2004, 09:55 door Anoniem
er is maar 1atoombom (klein) nodig om een heel land te verwoesten
19-03-2004, 12:35 door Anoniem
Sapphire was geloofik een heel klein UDP pakketje, heel slim gemaakt
19-03-2004, 13:07 door SirDice
Code Red was ook niet echt groot.
19-03-2004, 18:04 door Jeroen de Graaf
Ik heb een artikel gelzen dat er hackers voor veel geld gehackte IP's verkopen.
Men installeerd op deze gehackte PC een zogenaamde IRC bot. Dit IRC botje
logged in op een een bepaald kanaal waar vandaanc met een commando
alle botjes in werking worden gezet om spam te versturen. Erg verontrustend.
20-03-2004, 11:23 door Anoniem
Size does NOT matter!
20-03-2004, 18:41 door Anoniem
Jeroen: ik ben ervan overtuigd dat er binnen de
hackers-scene vast wel gehackte accounts 'uitgewisseld'
worden, die inderdaad zoals je beschrijft of anders ingezet
worden in o.a. DDoS-aanvallen.

Ik verwacht alleen dat er niemand zo stom zal zijn voor
zoiets geld neer te tellen. Het is vast goedkoper gewoon een
scriptkiddie te kopen.
20-03-2004, 20:54 door Anoniem
De gemiddelde omvang van een e-mail virus ligt NIET onder de 20 kB. Als je
een paar geselecteerde voorbeelden selecteert als "bewijs" dat denk ik dat
verder lezen al niet meer nodig is. Leugenaars zijn er al genoeg.

Overigens, van de genoemde voorbeelden word Netsky.M zelden of niet
aangetroffen bij de doorsnee mail scanner.

Toevallig las ik toch het laatste stuk van het betoog. "perhaps new code that
tunnels the user's GUI onto the Internet, provides full remote-control
capabilities". En een die de deur opendoet als er aangebeld wordt of de melk
in de koelkast zuur laat worden.

Nog een dan "Microsoft could learn a few things from these bright, if mis-
aligned, people to help them write more efficient code." Dat is volstrekt
belachelijk, hij begrijpt er helemaal niets van.
Virussen schrijven is bijzonder makkelijk, je hoeft namelijk niet voortdurend
controles te schrijven, het is gewoon doorrammen (debuggen? nooit van
gehoord!). De code is overigens helemaal niet zo compact als het lijkt, want
ze zijn ingepakt met UPX, Petite, ASPack e.d.
05-07-2004, 13:13 door Anoniem
wat een gelul; sinds de uitvinding van de lucifer weten we toch ook al dat er
maar één lucifer nodig is om een heel bos aan te steken?
size does NOT matter indeedie...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.