March 19th 2008 Posted to
ทั่วไป
ผมเห็นว่าช่วงนี้เพื่อน ๆ โดนไวรัสเจ้าที่เป็น msn แล้วมีการ message มาแล้วให้ กด download โดยใช้ข้อความต่าง ๆ นานา เพื่อให้กดปุ่มรับไฟล์แล้วเอาไป run เพื่อให้ติดไวรัส หลังจากวิเคราะห์เจาะเกมส์กันแล้ว ได้ผลสรุปว่า ผมจะสาธิตวิธีการทำเจ้าของแบบนี้ให้ดูกัน โดยกรณีนี้ผมจะใช้ python เขียน
เรามาดู concept กันก่อนเลยว่า เจ้า virus ในที่นี้ขอให้มันมีชื่อว่า msn_kha ทำงานกันยังไง
การทำงานแบบไวรัส
1. แอบไปเขียน registry ไว้ว่า เมื่อเปิดเครื่องแล้ว run ตัวโปรแกรมที่ชื่อ msn_kha.exe ด้วยนะ
2. เมื่อเปิดเครื่อง ขอ run แบบ sleep อย่างเบาบาง set เวลาในโปรแกรมไว้ว่า ถ้า online หรือถึงเวลาที่กำหนดจะทำภาระกิจพิเศษ
ภาระกิจพิเศษ
3. หลังจากได้เวลา ตามที่โปรแกรมกำหนดแล้วนั้น ก็ connect msn แล้วส่งข้อความให้กับสมาชิกทุกคนใน list ให้ ดาวโหลดไฟล์
ความคาดหวัง
4. หากมีเยื่อเผลอกด download แล้วกด run ก็จะเข้าไปทำงานตามข้อ 1 เหมือนเดิม
คราวนี้มาดู code กันสิว่า เจ้า python ที่ผมเลือกมานั้นสามารถ ตอบโจทย์ข้างบนได้เปล่า
- เริ่มจาก ทำไฟล์ให้เป็น exe
เขียน registry บน windows
ต่อกับ msn สิ
รายละเอียดเพิ่มเติมเกี่ยวกับการเขียนต่อกับ msn ได้ที่ http://msnp.sourceforge.net/
สามารถใช้ python ทำได้ทุกอย่าง ตามที่ต้องการเลย
เมื่อก่อนตอนเขียนไวรัสใหม่ ๆ ยากกว่านี้อีก มันเป็น virus ทาง technical ปัจจุบันไวรัสกลายพันธ์เป็น virus ทาง social ไปแล้ว เขียนง่ายเน้นทาง social ในการหลอกลวงมากกว่า
ปล. นี่เป็นกรณีศึกษาเท่านั้น ห้ามนำไปทำใช้จริง หากทำไปแล้วไม่ก่อประโยชน์แก่ใคร