Hoofdcategorieën
Device Settings

Eerste virus viert deze week twintigste verjaardag

Door Mark Oosterveen, woensdag 12 november 2003 22:12
Bron: OSSR, views: 2.252

OSSR schrijft over het feit dat het eerste echte computervirus deze week zijn twintigste verjaardag viert. In 1983 was het student Fred Cohen die voor het eerst een virus schreef en daarbij documentatie maakte over de werking van het virus. Momenteel zijn er zo'n 60.000 geregistreerde virussen en is de mogelijkheid om een virus op te lopen niet meer weg te denken uit het computerleven van de gemiddelde internetgebruiker. Fred Cohen creëerde zijn virus toen hij bezig was om zijn bul te halen aan de universiteit van Zuid-Californië. Cohen was niet de eerste met plannen voor het virus, hij was echter wel de eerste die een werkend exemplaar liet zien.

ComputervirusZelf omschreef hij een virus als een programma dat "andere programma's kan infecteren en wijzigen om zo een versie van het virus mee te zenden in het programma". Het virus van Cohen werd verborgen in een grafisch programma "VD" en bleek op de mini-computer Vax alle systeemonderdelen binnen een uur te kunnen overnemen. Vlak na de openlijke publicatie van zijn documentatie werd Cohen gesommeerd om verdere activiteiten op dit gebied te staken. Niet lang hierna kwam het eerste wereldwijd bekende virus "Brain" in beeld, dat in 1986 in Pakistan werd gecreëerd.

Volgende 22:13 Superweb biedt 'Superweb Snel'
Vorige 21:43 Begin volgend jaar productvernieuwingen bij Apple
Advertentie

Reacties

«  1  2  3  »

gefeliciteerd :Y)

bij deze ook mijn felicitatie

en mogen er nog vele virussen volgen! :o


@ ed_ehv:
Moet je ff de bijlage opslaan en uitvoeren die je met je mail gekregen hebt, heet volgens mij pie.exe :P

hee, waar blijft de taart! ;)

Nah, moeten we hem vandaag dan eens in het zonnetje zetten ? Hij heeft zich wel in de geschiedenisboeken gewerkt dat mag wel wezen...

Achja ... als hij het niet was geweest....

Dan was het wel iemand anders geweest :)

60.000 maar?
Ik dacht echt dat het er een stuk meer waren :7
edit:
More than 81,000 threats exist today. The McAfee AVERT Virus Information Library has detailed information on where viruses come from, how they infect your system, and how to remove them.

Dat zijn er al een stuk meer, ik zoek nog ff verder.

Norton Antivirus 2003 meldt het volgende:

65494 Viruses Displayed

Definitions Date: 11/5/2003

RAV meldt : 84178
En hij heeft zich vandaag ge-update ...
Iemand nog Sophos of zo ?
Die zal dr iets meer hebben gok ik.

Sophos meldt 85404
dus dat klopt wel

Niet alle threats zijn virussen. Onder threats vallen neem ik aan ook exploits, worms, etc.

wereldwijd bekende virus "Brain" in beeld, dat in 1986 in Pakistan werd gecreeërd.
Dan heeft Mcafee er erg lang over gedaan om dit te ontdekken :)
Discovery Date: 06/01/1993
Origin: Pakistan
Length: 512 Bytes
Type: Virus
SubType: Boot
Minimum DAT:
Release Date: 4002
12/02/1998
Minimum Engine: 4.1.60
Description Added: 12/30/1999
Description Modified: 12/30/1999 12:00 AM (PT)
@ericV. Weet ik niet het is de enige brain waar Mcafee wat op vind, keek gewoon even en vond het wel grappig

Is dat dezelfde Brain? Of gewoon een ode aan de eerste Brain?
www.f-secure.com/v-descs/brain.shtml
"Nowadays Brain is extinct."

Uitgestorven? Nee, dat lijkt mij niet... Er zijn genoeg plaatsen op het net waar men virussen 'archiveert' danwel de 'broncode' bewaart. Het is beter om te zeggen: niet meer actief... En dan zelfs nog 'blijkbaar.' Enige tijd geleden kwam ik nog het 'pong'-virus tegen op een oude floppy. Ik was een 486je aan het repareren :)

Wat echter niet meer zo blijkt te zijn in mijn mening is dat de virussen van vroeger 'echt' programmeren was, vooral in C of zelfs ASM(!), dat was gewoon je kennis tonen. Nu zijn het tegenwoordig alleen 'maar' virusjes die een lek of een bug exploiteren, een beetje programmeur/meuze kan hier wat mee doen zonder veel moeite.

Ik herinner mij nog dingen als het kleinste virus, het meest vernietigende virus, het snelst infecterende virus, het meest ondetecteerbare virus, etc. Tegenwoordig is het alleen 'maar' worm dit of trojan dat. Ik keur virussen af, ik heb alleen bewondering voor de technische kennis die je vroeger moest hebben. Nu stelt het weinig meer voor eigenlijk.

Enfin, mijn mening :)

pong: woehoe, dat klinkt me bekent in de oren.

Die verspreiden jongens uit de mts-klas als geintje aan anderen uit }>

Ben ik helemaal met je eens. Vroegâh waren het nog echte hoogstandjes der programmeer techniek.
Je moet je virus zo klein mogelijk houden om hem niet op te laten vallen, want een progsel van 30kb wat ineens aan een .exe van 20kb hing viel wel op.
Daarom gebeurde het vaak in assembly, snel en zeer compact. Maar met windows kan je niet meer dat soort virii maken, want de meeste virii werkten direct in het geheugen om zo bijvoorbeeld de functies van bijvoorbeeld DOS zelf af te buigen naar het virus.
Dus zodra er een bepaalde DOS functie werd aangeroepen, dan werd eerst het virus uitgevoerd en vervolgens gewoon de DOS functie.
Het is iig zeer interressante stof, leuk om me te expirimenteren(ook voor normale doeleinden), maar de huidige virii zijn gewoon stomme scripts of progsels die weinig boeiend zijn.

Virri? is het niet Virussen? of virae? of vireums? ofzo? (lekker offtopic he?)

Volgens de meeste VXers ben je pas een coder als je ASM schrijft. Zij schrijven nog steeds alles (virussen) - of althans het meeste - volledig in ASM.

Wat in het algemeen als een virus wordt beschouwd zijn echter geen virussen. Bijvoorbeeld BO2K en Netbus (windows) zijn eigenlijk "backdoor trojan horses", t0rnkit en KIS zijn "rootkits" uit de UNIX wereld, VBS.Loveletter (aka "I luv you") is een "scripted worm", W32.Blaster.Worm is een (standaard) "worm".

Overgens zie je tegenwoordig nauwlijks meer sec trojans, de meeste zijn uitgerust met "backdoor" capaciteiten.


Wat betreft know-how....

Om een trojan te maken moet je KUNNEN programeren. En om een goeie te maken moet je bekend zijn met de structuur van het OS en de APIs.

Om rootkits te schrijven geldt het zelfde, alleen moet je ook nog eens een diepgaande kennis hebben van de kernel van het OS.

Om een worm te schrijven moet je naast kennis van de structuur van het OS en de APIs ook exploits kunnen maken...en natuurlijk kunnen programeren...duh

Voor scripted worms zijn zo als jullie al waarschijnlijk weten generators...programma's met een GUI waar je de worm mee creert door simpelweg te klikken.

Generators zijn er ook voor "echte" virussen, een kwestie van klikken dus. Deze virus generator leveren echter virussen af die bestaande code en technieken gebruiken dus een beetje virus scanner vind die zo.


BTW elk besturings systeem is vatbaar voor virussen, er zijn een paar Linux, BSD en Solaris virussen bekend. Er is zelfs een SAP virus en het zou mij niet verbazen als er ook IOS virussen en/of wormen zijn. Overigens is het niet noodzakelijk om in ASM aan de slag te gaan om een virus te maken, de WinAPI van windows bied genoeg functies om een goede stealth, encripted/polymorfic virussen te schrijven in C/C++, Object Pascal, etc }>
ASM word trouwens voornamelijk gebruikt om het beestje klein (soms ver onder de 20 KB) en onzichtbaar te maken.

Brain has gone where all old viruses go... The Zoo...
Keep em locked up, don't let em out!
If a gate opens up all will scream and shout!
He who holds the keys
To the great big zoo
Has the power to see
Pandora's box for you...

"Achja ... als hij het niet was geweest...."

Was het wel een ander geweest :)

Had beter Abraham kunnen heten. Eerst 1 nu zes miljard...

Lang zal ie leven Lang zal ie leven

liever niet eigenlijk maar toch :Y)

Virusdag...iedereen lief doen tegen virusjes!
SCANNERS UIT!!! }>

Gedaan en ja hoor :) 2 wormen ... :D

ok verwijderd en scan weer aan.

Beetje off-topic maar ik kan me nog goed mijn eerste ervaring met een virus herinneren: het Datacrime II virus in 1989. Het zou op vrijdag de 13 je harde schijf gaan formateren. Grote paniek in heel Nederland. Je kon toen een floppy kopen (5 1/4 inch) om 'm te verwijderen :P

Die Fred Cohen is nu zeker directeur bij een antivirus bedrijf ??

bijna juist : hij heeft een security company : http://all.net/

Zen website is precies ook 20 jaar oud. |:(

Van z'n site:
Fred Cohen is best known as the inventor of computer virus defense techniques
:D
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 22:13 Superweb biedt 'Superweb Snel'
Vorige 21:43 Begin volgend jaar productvernieuwingen bij Apple
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011