Eli
61meneos

Entendiendo a los virus: Análisis del virus Chernobyl (CIH)

Un análisis pormenorizado de esta simpática criatura: cómo funciona, cómo infecta a otros programas y cómo logra dejarnos el ordenador como salido de un accidente nuclear. Es un virus muy antiguo pero creo que desde el punto de vista didáctico esta muy bien para saber los mecanismos que utilizan los virus al atacar un sistema.

etiquetas: virus, chernobyl, analisis
negativos: 1  usuarios: 61  anónimos: 0  compartir:  twitter  facebook  friendfeed
  1. #2   Antiguo y muy simplista ("Una vez “trapicheado” el sistema, el virus se coloca en la memoria como un programa cualquiera y, como ya sugerimos en la entrega anterior, espera a que se ejecute alguna aplicación.", vamos... sí está en ring0, como cualquier aplicación no será XDDDD).

    Además tiene omisiones importantes ("Cuando infecta un fichero escribe un valor distinto del original (cero) en el primer byte antes de la cabecera del ejecutable.", ¿cual? ¿la del stub de MSDOS? ¿la cabecera PE?), pero vamos, al ser tan simplista la explicación tampoco pasa nada.
    votos: 0, karma: 14
    por jjm el 03-07-2006 16:18 UTC
  2. #1   Maldito CIH! >:-(
    Tube que formatear el rigido! :-(
    (todavía no existía antivirus que lo detectara cuando se me infectó la máquina :-P)
    votos: 0, karma: 6
    por Fajro el 03-07-2006 08:12 UTC
comentarios cerrados

menéame