Hoşgeldin Misafir

Solucan(Worm)Hakkında Bilgiler ve Örnekler

Burak Bey

23 Mar 2019
2,323 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Solucan (Worm)

Bilgisayar solucanları çoğalan,bağımsız şekilde çalışabilen ve ağ bağlantıları üzerinden hareket edebilen programlardır.Virüs ve solucanlar arasında ki fark çoğalma ve yayılmadır.



Bir virüs çalışmak için konak ya da önyükleme sektörü dosyalarına ihtiyaç duyarken, makineler arası yayılım için gene taşıyıcı dosyalara gereksinim duyar.Oysa solucanlar kendi başına bağımsız çalışabilir ve bir taşıyıcı dosyaya ihtiyaç duymadan ağ bağlantıları üzerinden yayılabilirler.


Solucanların yarattığı güvenlik teghditleri bir virüs'e göre aynı özelliktedir.


Solucanlar sistemimizi büyük ölçüde yavaşlatmak ve bazı gerekli programların çökmesine neden olmak gibi bütün olası zararları yaratabilme yeteneğindedir.


Solucan Çeşitleri

1->Ağ Solucanları


-İşletim sisteminin uygulamaların ağ servislerinde bulunan açıklıkları kullanarak yayılırlar.Solucan bir sistemde bulaştıktaan sonra aynı servisi kullanan diğer sistemleri tarar ve bu sistemlere de bulaşmaya çalışır.Kullanıcının yapacağı işlemlere bağımlı olmadığı için diğer zararlı kod/yazılımlara göre daha hızlı yayılırlar.Sasser ve Witty bunlara örnektir.

---


2->E-posta Solucanları


E-posta ile yayılan virüslere benzerler fakat e-posta solucanları bulaştıktan sonra sistemde kayıtlı e-posta adreslerini arar ve kopyalarını bu adreslere gönderir
Bu tür solucanlar e-posta sunucusunun servis dışı kalmasına sebep olabilir veya ağ perfornmasını düşürebilir.Beagle, Mydoom ve Netskybunlara örnektir.

!!Arkadaşlar örnek olarak verdiğim solucan isimlerini araştırarak mantığını kavrayabilkirsiniz.!!



-Şimdi Beraber Basit Bir Solucan Yapalım

Solucanımız 3 aşamadan meydana gelecek bunlar:



1->Bulaşma
2->Kuluçka
3->Çoğalma ve yok etme


Virüsler bilgisayara bir çok yoldan bulaşabilir disketlerden, web sayfalarından , e-postalardan vb...Worm tipi virüsler genelde e-mail oluyla bulaşırlar.Wormların nasıl e-maillere bulaştıklarını anlatmaM forum içinde sakıncalı olabilir fakat bu satır açıklayıcı olur.


Kod:
Set Outlook = CreateObject("Outlook.Application")

-Kuluçka worm'un aktifleşmeyi beklediği zaman sürecidir.Bu virüs'ün yapısına göre eğişebilir.


Çoğalma ve yok etme wom'un aktif olduğu zaman ne işler yapacağıdır.Bu da virüsün yapısına göre değişir.



Şimdi Kodlamaya Geçelim

!!!Metin Belgesi ile de yapabilirsiniz.





Virüs dosya işlemleri ve bir çok işlem için Scripting.FileSystemObject ve WScript.Shell nesnesini kullanıor.



Sadece Cd-Rom kapağı açmak için ise şunları kullanalım




WScript.Network nesnesi belki bir çok olay için kullanılan bilir ama virüs sadece kullanıcı adını bulmak için kullanılıyor.


---

Virüs ilk çalıştığında registry da olup olmadığını kontrol edeceğiz.

---

Registry okunuyor.


Aşşağıda ki kontrol blogu ise kendisi Registry'ye yazılmış ise virüs aktif hale geçiyor aksi durumda ki genelde ilk çalışdığında öyle olacak kendini Windows her başladığında çalışmak üzere Registry yazar ve kendisini WindowsSystem32 dizinine Windows.VBS adında kopyalar.

---

Artık Worm Windows tekrar ilk başladığında aktif hale gelecektir.


Worm aktifleştiğinde yapacağı ilk iş saati ve tarihi bozmaktır.
Winnndows saat ve tarih ayarlarını açar ve SendKeys metodunu kullanarak saat ve tarihi değiştirir.
Saati: 00.00 ve tarihi de 01 çalıştığı gün 2099 ayarlar

Anlatacaklarım bu kadar arkadaşlar Saygılarımla..
 
Moderatör tarafında düzenlendi: