ক্রিস্টমা EXEC নেটওয়ার্ক ওয়ার্ম - 35 বছর এবং গণনা!

উত্স নোড: 1765547

ভুলে যান সার্জেন্ট মরিচ এবং তার লোনলি হার্টস ক্লাব ব্যান্ড, কে ব্যান্ড বাজানো শেখানো আজ থেকে মাত্র 20 বছর আগে।

ডিসেম্বর 2022 দেখছে প্রথম বড় স্ব-প্রসারিত কম্পিউটার ভাইরাসের 35 তম বার্ষিকী - কুখ্যাত CHRISTMA EXEC কীট যা অস্থায়ীভাবে দিনের প্রধান মেইনফ্রেম নেটওয়ার্কগুলিকে চূর্ণ করে দিয়েছে...

… ফাইল স্ক্র্যাম্বলিং বা ডেটা মুছে ফেলার মতো ইচ্ছাকৃতভাবে কোড করা পার্শ্ব-প্রতিক্রিয়া দ্বারা নয়, বরং নিজের অননুমোদিত উদ্দেশ্যে খুব বেশি নেটওয়ার্ক ব্যান্ডউইথ জোঁক দিয়ে।

ছদ্মবেশ হিসাবে এটি 1980-এর দশকে আপনার ইমেল ঠিকানা বইয়ের সমতুল্য আইবিএম পড়েছিল।NAMES) এবং আপনার পরিচিত হোস্ট ফাইল (NETLOG) ম্যালওয়্যার যতটা সম্ভব নতুন প্রাপক খুঁজে বের করার জন্য নিজেকে পাঠাতে, ম্যালওয়্যারটি এটি প্রদর্শন করেছে:

                ************************************ ক ********* ******** খুব খুশি ****** ******************* ক্রিসমাস ***************************** ************* এবং আমার ********************************* সেরা শুভেচ্ছা ************************************************* * পরের জন্য ****** ****** বছরের ******

আপনি যদি ভাবছেন কেন ভাইরাসটি ব্যাপকভাবে পরিচিত CHRISTMA EXEC, সম্পূর্ণ শব্দের পরিবর্তে CHRISTMAS...

…কারণ ফাইলের নামগুলি আটটি অক্ষরের মধ্যে সীমাবদ্ধ ছিল, যা একটি স্পেস দ্বারা অনুসরণ করা যেতে পারে এবং যাকে আমরা আজ "এক্সটেনশন" বলব EXEC সেগুলিকে স্ক্রিপ্টে পরিণত করার জন্য যা সরাসরি ব্যবহারকারী দ্বারা চালানো যেতে পারে - নিষ্পন্ন, প্রযুক্তিগত পরিভাষায়.

ভাইরাসটি নিজেই আইবিএম-এর শক্তিশালী পাঠ্য-ভিত্তিক স্ক্রিপ্টিং ভাষা REXX-এ লেখা হয়েছিল (যার নামকরণ করা হয়েছে পুনর্গঠিত এক্সটেন্ডেড এক্সিকিউটর), তাই বার্তাটির দিকে তাকিয়ে থাকা একজন নন-প্রোগ্রামার সম্ভবত এটিকে "প্রোগ্রাম কোড" হিসাবে চিনতে পারে এবং তাই এটিকে গুরুত্বহীন এবং অপ্রাসঙ্গিক হিসাবে উপেক্ষা করার প্রবণতা রাখে, যাতে এটি আকর্ষণীয় দেখায়।

ভাইরাসের লেখক সরাসরি কোডের মধ্যে একটি নির্দেশমূলক প্রলোভন এম্বেড করার একটি প্রফুল্ল উপায় খুঁজে পেয়েছেন, যা একটি মন্তব্য দিয়ে শুরু হয় (যেমন সি ভাষায়, এর মধ্যে পাঠ্য /* এবং */ REXX প্রোগ্রামগুলিতে একটি মন্তব্য হিসাবে বিবেচিত হয় এবং ফাইলটি ব্যবহার করা হলে উপেক্ষা করা হয়)…

/*********************//* এই EXEC*/ /* */ /* RUN */ /* */ /* এবং */ /* */ /* নিজেকে উপভোগ কর! **//***********************

…এবং তারপর অ-প্রযুক্তিবিদদের নিম্নলিখিত প্রফুল্ল উপদেশ প্রদান করে:

/* এই ফাইলটি ব্রাউজ করা মোটেও মজার নয় শুধু cms থেকে CHRISTMAS টাইপ করুন */

CMS এর জন্য সংক্ষিপ্ত কথোপকথন মনিটর সিস্টেম, IBM এর সম্মানিত VM/370 অপারেটিং সিস্টেমের উপরে একটি কমান্ড প্রম্পট পরিবেশ এবং এর অনেকগুলি রূপ, যা স্বতন্ত্র ব্যবহারকারীদের একটি রিয়েল-টাইম ভার্চুয়াল মেশিন অফার করে যা তাদের নিজস্ব কম্পিউটারের মতো আচরণ করে, ব্যক্তিগত ফাইলগুলি সংরক্ষণ করার জন্য নিজস্ব ডিস্ক স্থান সহ প্রোগ্রাম

সহজে, ব্যবহারকারীকে ফাইনাল ছেড়ে যেতে শেখাতে হবে না -S শব্দ বন্ধ CHRISTMAS, কারণ CMS স্বয়ংক্রিয়ভাবে কোনো অতিরিক্ত অক্ষর উপেক্ষা করবে এবং অনুসন্ধান করবে CHRISTMA EXEC, যা ছিল খুব স্ক্রিপ্ট প্রোগ্রাম যা ব্যবহারকারী এটি আশা না করে বা এটির জন্য জিজ্ঞাসা না করেই পেয়েছিলেন।

উপরে উল্লিখিত হিসাবে, কোডটি প্রকৃতপক্ষে ক্রিসমাস ট্রি ASCII আর্ট প্রদর্শন করেছিল - বা, আরও স্পষ্টভাবে, EBCDIC শিল্প, প্রদত্ত যে IBM বিখ্যাতভাবে তার নিজস্ব চরিত্র এনকোডিং সিস্টেম হিসাবে পরিচিত ছিল বর্ধিত বাইনারি কোডেড দশমিক ইন্টারচেঞ্জ কোড (উচ্চারিত ebb-si-dick)।

কিন্তু এটা আপনার মাধ্যমে ট্রল NAMES এবং NETLOG ফাইলগুলি, যা আপনার সাথে নিয়মিত যোগাযোগ করা অন্যান্য ব্যবহারকারী এবং কম্পিউটারের তালিকাভুক্ত করে এবং সেগুলিকে নিজেই কপি করে, যাতে প্রতিটি ব্যবহারকারীর জন্য যারা নির্দোষভাবে টাইপ করেছে CHRISTMAS কমান্ড প্রম্পটে…

…ভাইরাসের কপিগুলির একটি সমুদ্র (20? 50? 200?) বিতরণ করা হবে, সম্ভাব্যভাবে বিশ্বব্যাপী, এবং যদি এই প্রাপকদের মধ্যে কেউ (20? 50? 200?) নির্দোষভাবে টাইপ করে। CHRISTMAS কমান্ড প্রম্পটে…

…ভাইরাসের কপির একটি সমুদ্র বিতরণ করা হবে, এবং তাই, এবং তাই।

ভবিষ্যতের ছায়া

আমরা যেমন বলেছি এই সপ্তাহের পডকাস্ট, যেখানে আমরা এই সেমিনাল ওয়ার্ম নিয়ে আলোচনা করেছি:

[এটি] আধুনিক ম্যাক্রো ম্যালওয়্যারের মতো যা ব্যবহারকারীকে বলে, "আরে, ম্যাক্রোগুলি অক্ষম করা হয়েছে, কিন্তু আপনার 'অতিরিক্ত নিরাপত্তা'র জন্য আপনাকে সেগুলি আবার চালু করতে হবে... বোতামে ক্লিক করবেন না কেন? এইভাবে এটি অনেক সহজ।"

35 বছর আগে, ম্যালওয়্যার লেখকরা ইতিমধ্যেই বুঝতে পেরেছিলেন যে আপনি যদি ব্যবহারকারীদের এমন কিছু করতে বলেন যা তাদের স্বার্থে মোটেও নয়, তাদের মধ্যে কেউ কেউ, সম্ভবত তাদের অনেকেই তা করবে।

আমরা আরও মন্তব্য করেছি যে:

[ক্রিসমাস ট্রি ওয়ার্ম] আমাদের সমস্ত ধনুক জুড়ে একটি সতর্কতামূলক শট হওয়া উচিত ছিল, তবে আমি মনে করি এটি প্যানে কিছুটা ঝলকানি বলে অনুভূত হয়েছিল।

এক বছর পর পর্যন্ত- তারপর এলো ইন্টারনেট ওয়ার্ম, যা অবশ্যই ইউনিক্স সিস্টেম আক্রমণ করে এবং বহুদূরে ছড়িয়ে পড়ে।

এবং ততক্ষণে আমি মনে করি আমরা সবাই বুঝতে পেরেছি, "উহ-ওহ, এই ভাইরাস-এবং-কৃমি দৃশ্যটি বেশ ঝামেলার হতে পারে।"

আমরা যদি ভুল করতাম, তাই না?



আইবিএম 3279 টার্মিনালের বৈশিষ্ট্যযুক্ত চিত্র ব্যবহারকারীকে ধন্যবাদ আপনার জন্য ঢাল মাধ্যমে উইকিমিডিয়া.


সময় স্ট্যাম্প:

থেকে আরো নগ্ন সুরক্ষা