دودة شبكة CHRISTMA EXEC - 35 عامًا والعدد في ازدياد!

عقدة المصدر: 1765547

انسوا الرقيب بيبر وفرقته Lonely Hearts Club ، الذين علم الفرقة العزف منذ 20 عامًا فقط اليوم.

يرى ديسمبر 2022 الذكرى الخامسة والثلاثون لأول فيروس كمبيوتر ينتشر ذاتيًا - سيئ السمعة CHRISTMA EXEC الدودة التي سحقت مؤقتًا شبكات الحاسبات المركزية الرئيسية في ذلك اليوم ...

... ليس من خلال أي آثار جانبية مشفرة بشكل متعمد مثل خلط الملفات أو حذف البيانات ، ولكن ببساطة عن طريق استنزاف الكثير من عرض النطاق الترددي للشبكة لغرضها غير المصرح به.

كشرك لإخفاء حقيقة أنه قرأ في معادلات IBM في الثمانينيات من دفتر عناوين بريدك الإلكتروني (NAMES) وملف المضيفين المعروفين (NETLOG) للعثور على أكبر عدد ممكن من المستلمين الجدد للبرامج الضارة لإرسال نفسها إليهم ، عرض البرنامج الضار هذا:

                * * *** ***** ******* ********* ************* أ ******* *** ******** سعيد جدا ****** ***** *************** عيد الميلاد ******************* ********** ************* و*************** ******************* الأفضل التمنيات *********************** ************************** * للسنة القادمة ****** ****** ******

إذا كنت تتساءل عن سبب شهرة الفيروس على نطاق واسع باسم CHRISTMA EXEC، وليس بالكلمة الكاملة CHRISTMAS...

... ذلك لأن أسماء الملفات كانت تقتصر على ثمانية أحرف ، والتي يمكن أن تتبعها مسافة وما نسميه اليوم "امتداد" EXEC لتحويلها إلى نصوص يمكن للمستخدم تشغيلها مباشرة - أعدم، في المصطلحات التقنية.

تمت كتابة الفيروس نفسه بلغة البرمجة النصية القوية REXX الخاصة بشركة IBM (التي تحمل اسم المنفذ الممتد المعاد هيكلته) ، لذلك من المحتمل أن يتعرف غير المبرمج الذي ينظر إلى الرسالة على أنها "رمز برنامج" ، وبالتالي يميل إلى تجاهلها باعتبارها غير مهمة وغير ذات صلة ، على الرغم من أنها قد تبدو مثيرة للاهتمام.

باستثناء أن مؤلف الفيروس وجد طريقة مبهجة لتضمين إغراء تعليمي في الكود نفسه ، والذي يبدأ بملاحظة (كما في لغة C ، نص بين /* و */ في برامج REXX يتم التعامل معها كتعليق ويتم تجاهلها عند استخدام الملف) ...

/*********************/ /* دع هذا EXEC */ /* */ /* RUN */ /* */ /* AND */ /* */ /* استمتع! */ /*********************/

... ثم يقدم النصائح المبهجة التالية لغير التقنيين:

/* تصفح هذا الملف ليس ممتعًا على الإطلاق، فقط اكتب عيد الميلاد من cms */

CMS اختصار لـ نظام مراقبة المحادثة، بيئة موجه الأوامر بالإضافة إلى نظام التشغيل VM / 370 الخاص بشركة IBM ومتغيراته العديدة ، والتي قدمت للمستخدمين الفرديين آلة افتراضية في الوقت الفعلي تتصرف كجهاز كمبيوتر خاص بهم ، مع مساحة قرص خاصة بها لتخزين الملفات الشخصية و البرامج.

بسهولة ، لم يكن المستخدم بحاجة لتعليم مغادرة النهائي -S بعيدا عن الكلمة CHRISTMAS، لأن CMS ستتجاهل تلقائيًا أي أحرف إضافية وتبحث عن CHRISTMA EXEC، وهو البرنامج النصي الذي استلمه المستخدم للتو دون توقعه أو طلبه.

كما هو مذكور أعلاه ، عرض الكود بالفعل فن شجرة عيد الميلاد ASCII - أو بشكل أكثر دقة ، فن EBCDIC ، بالنظر إلى أن شركة IBM الشهيرة لديها نظام تشفير الأحرف الخاص بها والمعروف باسم كود تبادل عشري ذو كود ثنائي موسع (وضوحا ebb-si-dick).

لكنها أيضا جرفت من خلال الخاص بك NAMES و NETLOG الملفات ، التي أدرجت المستخدمين وأجهزة الكمبيوتر الأخرى التي اتصلت بها بانتظام ، ونسخ نفسها لهم جميعًا ، بحيث لكل مستخدم كتب ببراءة CHRISTMAS في موجه الأوامر ...

... بحر من نسخ الفيروس (20؟ 50؟ 200؟) سيتم توزيعها ، ويحتمل أن تكون في جميع أنحاء العالم ، وإذا كان أي من هؤلاء المتلقين (20؟ 50؟ 200؟) كتب ببراءة CHRISTMAS في موجه الأوامر ...

… بحر من نسخ الفيروس سيتم توزيعها ، وهلم جرا ، وهلم جرا.

ظلال المستقبل

كما قلنا في بودكاست هذا الأسبوعحيث ناقشنا هذه الدودة المنوية:

[هذا هو j] مثل البرامج الضارة الحديثة التي تقول للمستخدم ، "مرحبًا ، تم تعطيل وحدات الماكرو ، ولكن من أجل" الأمان الإضافي "، تحتاج إلى إعادة تشغيلها ... لماذا لا تنقر فوق الزر؟ الأمر أسهل بكثير بهذه الطريقة ".

قبل 35 عامًا ، اكتشف مؤلفو البرامج الضارة بالفعل أنه إذا طلبت من المستخدمين بشكل جيد أن يفعلوا شيئًا ليس في مصلحتهم على الإطلاق ، فإن بعضهم ، وربما العديد منهم ، سيفعلون ذلك.

كما لاحظنا أن:

كان من المفترض أن تكون [دودة شجرة الكريسماس] بمثابة طلقة تحذير عبر جميع أقواسنا ، لكنني أعتقد أنها شعرت وكأنها وميض صغير في المقلاة.

حتى عام لاحق - ثم جاء دودة الإنترنتالتي هاجمت بالطبع أنظمة Unix وانتشرت على نطاق واسع.

وبحلول ذلك الوقت ، أعتقد أننا جميعًا أدركنا ، "أوه ، مشهد الفيروسات والديدان هذا يمكن أن يتحول إلى مشكلة كبيرة."

لو كنا مخطئين ، إيه؟



صورة مميزة لمحطة IBM 3279 بفضل المستخدم شيلدفوريوريس بواسطة ويكيميديا.


الطابع الزمني:

اكثر من الأمن عارية