ويروس Nimda چگونه خود را تکثير کرد؟
دوشنبه,15 دي 1382
نقل از: پرشين هك
اين ويروس با استفاده از مشکلي که در Header فايلهاي EML بود خود را تکثير کرد در زير ما به برسي اين مشکل خواهيم پرداخت . اگر شما با زبان HTML آشنائي داشته باشيد حتمآ از iframe استفاده کرده ايد اين وييروس اين با استفاده از اين TAG به صورت زير
وبا استفاده از کد زير براي قسمت Attachment فايل EML
خود را تکثير کرد در زِير اين قسمت فايل اجرائي قرار داشته که با نام readme.exe بود اشکال اين بود که فايلهائي که از نوع audio/x-wav با شند به صورت خود کار اجرا مي شود تگ IFRAME نِز بدون اينکه سوالي از کاربر بکند فايل را Download کرد و اجرار مي کرد بدون اين که ببنيد آيا فايل واقعآ Audio است يا خير .
لازم به ذکر است که اين مشکل در حال حاضر از بين رفته و با استفاده از Patch ويا نصب Service Packet3 مي توانيد از اين مشکل رهائي بابيد.
براي نوشتن اينگونه ويروس شما لازم است که يک فايل EML ساخته و فايل ويروس خود را به فايل الحاق کرده و کد اول را در بدنه فايل EML و کد دوم را در قسمتي که نام فايل الحاقي شما وجود دارد باز نويسي کند.
دوشنبه,15 دي 1382
نقل از: پرشين هك
اين ويروس با استفاده از مشکلي که در Header فايلهاي EML بود خود را تکثير کرد در زير ما به برسي اين مشکل خواهيم پرداخت . اگر شما با زبان HTML آشنائي داشته باشيد حتمآ از iframe استفاده کرده ايد اين وييروس اين با استفاده از اين TAG به صورت زير
HTML:
<iframe src=3Dcid:EA4DMGBP9p height=3D0 width=3D0>
</iframe >
وبا استفاده از کد زير براي قسمت Attachment فايل EML
کد:
Content-Type: audio/x-wav;
name="readme.exe"
Content-Transfer-Encoding: base64
Content-ID: <EA4DMGBP9p>
خود را تکثير کرد در زِير اين قسمت فايل اجرائي قرار داشته که با نام readme.exe بود اشکال اين بود که فايلهائي که از نوع audio/x-wav با شند به صورت خود کار اجرا مي شود تگ IFRAME نِز بدون اينکه سوالي از کاربر بکند فايل را Download کرد و اجرار مي کرد بدون اين که ببنيد آيا فايل واقعآ Audio است يا خير .
لازم به ذکر است که اين مشکل در حال حاضر از بين رفته و با استفاده از Patch ويا نصب Service Packet3 مي توانيد از اين مشکل رهائي بابيد.
براي نوشتن اينگونه ويروس شما لازم است که يک فايل EML ساخته و فايل ويروس خود را به فايل الحاق کرده و کد اول را در بدنه فايل EML و کد دوم را در قسمتي که نام فايل الحاقي شما وجود دارد باز نويسي کند.