Ir para conteúdo
🥇 [Exclusivo] Seja um Membro VIP EXTREME! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

O que são : vírus,nukes e hackers.


Posts Recomendados

Aulas com o tio HiTT.

 

Neste tópico você aprenderá :

 

~O que são vírus.

~O que são trojans.

~O que são nukes.

~O que são hackers.

 

Entre outros tipos para manter você informado e sua seguran´a.

 

-------------------------------------------------------------------------

 

<div align="center">O que são vírus?</div>

 

Já lemos milhares de explica´ões sobre vírus, mas em quase todas ficaram faltando o essencial: o que eles são?

 

Vírus são programas,todos eles. No tipo mais comum de vírus eles são programas muito pequenos e invisíveis. O computador (ou melhor dizendo, o sistema operacional), por si só, não tem como detectar a existência deste programinha. Ele não é referenciado em nenhuma parte dos seus arquivos, ninguém sabe dele, e ele não costuma se mostrar antes do ataque fatal. Em linhas gerais, um vírus completo (entenda-se por completo o vírus que usa todas as formas possíveis de contaminar e se ocultar) chega até a memória do computador de duas formas.

 

A primeira e a mais simples é a seguinte: em qualquer disco (tanto diskette quanto HD) existe um setor que é lido primeiro pelo sistema operacional quando o computador o acessa. Este setor identifica o disco e informa como o sistema operacional (SO) deve agir. O vírus se aloja exatamente neste setor, e espera que o computador o acesse.

 

A partir daí ele passa para a memória do computador e entra na segunda fase da infec´ão. Mas antes de falarmos da segunda fase, vamos analisar o segundo método de infec´ão: o vírus se agrega a um arquivo executável (fica pendurado mesmo nesse arquivo!). Acessar o disco onde este arquivo está não é o suficiente para se contaminar. É preciso executar o arquivo contaminado. O vírus se anexa, geralmente, em uma parte do arquivo onde não interfira no seu funcionamento (do arquivo), pois assim o usuário não vai perceber nenhuma altera´ão e vai continuar usando o programa infectado.

 

O vírus, após ter sido executado, fica escondido agora na memória do computador, e imediatamente infecta todos os discos que estão ligados ao computador, colocando uma cópia de si mesmo no tal setor que é lido primeiro (chamado setor de boot), e quando o disco for transferido para outro computador, este ao acessar o disco contaminado (lendo o setor de boot), executará o vírus e o alocará na sua memória, o que por sua vez irá infectar todos os discos utilizados neste computador, e assim o vírus vai se alastrando.

 

Os vírus que se anexam a arquivos infectam também todos os arquivos que estão sendo ou que serão executados. Alguns às vezes re-contaminam o mesmo arquivo tantas vezes e ele fica tão grande que passa a ocupar um espa´o considerável (que é sempre muito precioso) em seu disco. Outros, mais inteligentes, se escondem entre os espa´os do programa original, para não dar a menor pista de sua existência.

 

Cada vírus possui um critério para come´ar o ataque propriamente dito, onde os arquivos come´am a ser apagados, o micro come´a a travar, documentos que não são salvos e várias outras tragédias. Alguns apenas mostram mensagens chatas, outros mais elaborados fazem estragos muitos grandes (diz a lenda que existe um vírus que, ao iniciar o ataque, é mostrado na tela uma foto de uma mulher, que come´a a fazer um striptease, e cada pe´a de roupa que ela tira, é um peda´o do seu disco que é sumariamente apagado). Geralmente atacam por data. O mais famoso é o Sexta-feira 13. Mas existem outras datas que são muito temidas pelos especialistas em vírus, tal como o Chernobil (Win.CIH), dia 26 de todos os meses, e mais maldoso dia 26 de abril.

 

A maior parte dos softwares anti-vírus possui um catálogo detalhado de cada vírus e suas varia´ões, com seus métodos de contamina´ão, estragos que provocam, etc.

 

Uma outra espécie de vírus, chamados de "Vírus de Macro", não contaminam arquivos executáveis, mas sim documentos de aplicativos que possuem linguagem de programa´ão, como o Word, da Microsoft. Nestes aplicativos, é possível escrever programinhas para automatizar uma série de tarefas, e os vírus consistem em programas que alteram as características do aplicativo, retirando op´ões dos menus, salvando arquivos vazios ou com nomes errados, etc. Mesmo estes vírus, que se escondem dentro de documentos, precisam ser abertos (ou lidos) no aplicativo que o criou para que a contamina´ão seja feita. Após contaminado, o aplicativo faz uma cópia do vírus para todos os documentos abertos após a contamina´ão, alastrando ainda mais o problema. Dependendo do grau de "liberdade" que a linguagem macro contida nestes aplicativos possui, um vírus de macro pode até mesmo apagar todos os seus arquivos. Os anti-vírus mais novos detectam e corrigem arquivos com estes vírus.

 

<div align="center">O que são nukes?</div>

 

Nuke é o nome atribuído a programas que finalizam prematuramente com uma conexão TCP através do envio de pacotes ICMP com mensagens de erro. Tais pacotes podem ser direcionadas para o servidor (server side nuke) ou para o cliente (client side nuke). Tais programas tem a propriedade de terminar com a conexão fazendo com que o cliente ou o servidor sejam enganados por uma mensagem de erro que normalmente indicaria um problema de conexão entre os dois. O efeito de tal programa para a vitima e' a desconexão do seu servidor, geralmente sem efeitos colaterais. Num exemplo pratico seria como se você fosse desconectado do servidor IRC.

 

História --- Acredito que o primeiro programa de nuke foi o nuke.c, para Unix, seu autor se chamava Satanic Mechanic. Este programa enviava pacotes ICMP com mensagens de erro na porta 23 do servidor, finalizando assim com conexões TELNET. Com a utiliza´ão de firewalls, nukes direcionados para o servidor passaram a não ser mais eficientes. Passou-se então a "nukar" o host do cliente, no entanto, o fato do cliente geralmente não possuir uma porta fixa para estabelecer a conexão com o servidor dificulta a opera´ão. A solu´ão para isso foi o desenvolvimento de programas que varrem seqüencialmente todas as portas do cliente aonde pode existir uma conexão (portas de 1024 ate' 65535), bombardeando elas com mensagens de erro até que se encontre a porta aonde se deu a conexão com o servidor. O numero de programas de "nuking" para sistemas Unix supera em muito os equivalentes para Windows, alem de geralmente serem muito mais eficientes devido as limita´ões do Winsock. Alguns programas de nuke desenvolvidos para o winsock 2.2beta já estão sendo lan´ados, estes sim muito mais poderosos do que seus antecessores para a plataforma Microsoft. Entre esses posso citar o Click4 (by Rhad), que realmente (infelizmente) é muito poderoso. Um dos primeiros programas de nuke para a plataforma Windows (e um dos mais populares) foi o wnuke. É um aplicativo em 16 bits que utiliza recursos do Trumpet Winsock para enviar os pacotes. Foram lan´adas diversas versões desse programa, cada uma implementando mais recursos como controle do tipo de mensagem ICMP enviada e delay entre o envio dos pacotes, de forma que o programa poderia ser utilizado por pessoas que não dispõe de uma conexão de alta velocidade com a Internet .

 

Como utilizar um Nuke ? Bem... você realmente não deveria utilizar o nuke, essa sessão aqui pretende explicar o funcionamento de um programa de nuke, portanto não vou citar exemplos "práticos" de como nukar, mas sim as defini´ões básicas. Basicamente todos os programas de nuke utilizam o mesmo principio: 1 - Definir o alvo dos pacotes (cliente ou servidor) 2 - Definir o tipo de mensagem de erro enviada (opcional) 3 Definir o host do cliente 4 - Definir o host do servidor 5 - Definir as portas a serem nukadas no cliente 6 - Definir as portas a serem nukadas no servidor 7 - Definir o intervalo (delay) entre cada pacote enviado (opcional) Uma vez determinados esses parâmetros o programa inicia o envio de pacotes de erro. Quanto mais rapido foi a sua conexão com a Internet menor o intervalo ente cada pacote, e mais rápido a vitima vai ser atingida. No lugar da porta do servidor, o mais obvio é come´ar a varredura a partir da porta 6667, que é a porta de conexão default para a maioria dos servidor IRC. O tipo de mensagem de erro enviada pode ser determinada preferencialmente pelo tipo de alvo. Se o alvo for uma maquina Unix, mensagens de 'Host Unreachable' demonstram maior eficiência. No caso de maquina Windows, "Protocol Unreacheble" demonstrou ser mais eficiente.

 

OOB Bug (bug da porta 139) Diversos programas utilizam esse bug para travar sistemas Windows, gerando um "Denial of Service" através do envio de um pacote OOB (out of band) marcado como urgente para portas especificas, como por exemplo a porta 139. Sistemas Windows NT sem o hotfix OOBFIX instalado ainda são afetados em duas outras portas, que prefiro não divulgar para impedir o uso mal intencionado dessa informa´ão. Apesar de serem chamados de Nuke (Winnuke, wnuke32, etc...) na verdade esses programas tem um funcionamento totalmente diferente, eles simplesmente se aproveitam de um defeito no sistema. Conforme descrito em se´ões anteriores o funcionamento de programas de nuke é diferente. Os efeitos de um ataque de OOB são facilmente perceptíveis. Todo o sistema de rede do Windows entra em pânico, e geralmente é necessária a reinicializa´ão do sistema para que a situa´ão seja normalizada. Felizmente já existem diversos patches disponíveis para resolver esse problema, para a plataforma Windows NT, sugiro o

É necessário se cadastrar para acessar o conteúdo.
, site alternativo da própria Microsoft aonde estão todos os service packs e hotfixes disponíveis. Caso você já tenha aplicado o service pack 3, o diretório aonde esta o hotfix para o bug de OOB é: /fixes/usa/nt40/hotfixes-postsp3/oob-fix Para o Windows 95, existem diversas solu´ões, a mais simples de todas é um arquivo de registro que simplesmente fecha a porta 139. Essa solu´ão não é a oficial da Microsoft e na minha opinião deve ser evitada, dando preferencia para o patch disponibilizado em
É necessário se cadastrar para acessar o conteúdo.

 

Pinga Bom Inicialmente vale explicar que não estamos falando de CTCP PING, e sim do programa PING (Packet Internet Groper) que verifica se um endere´o IP existe e esta respondendo. O uso mal intencionado desse programa, a partir de uma conexão rápida com a rede, faz com que a vitima caia num lag que provavelmente o levara a desconexão por Ping Timeout, devido a quantidade de pacotes recebidos superar em muito a sua capacidade de devolver os mesmos.

 

WinNuke: Um bug no subsistema de rede do Windows 3.x, 95 e NT permite que usuários externos possam desativar totalmente o seu acesso à rede, simplesmente enviando informa´ões marcadas como urgentes (out-of-band;OOB) a determinadas portas do seu computador (sendo que a mais usual é a 139). Esse ataque de Denial-of-service desabilita totalmente a comunica´ão TCP/IP de sua máquina, retornando ao normal apenas após o reboot da sua máquina. Existem prote´ões disponíveis que simplesmente fecham a porta 139 - isso não é eficiente, pois o ataque OOB pode ser executado em outras portas menos usuais também. Da mesma forma, os detetores de nuke que se destinam a identificar a origem dos ataques OOB também não tem eficiência máxima porque limitam - se a ouvir a porta 139. Além disso, eles não deveriam se chamar detetores de `nuke`, uma vez que o ataque que eles detectam não constitui um nuke canônico, mas apenas um exploit de um bug do Microsoft Winsock.

 

Nukando IPs: Pra nukar um IP, é muito simples, basta fazer o download de algum NUKER bom, ou por exemplo o download do wingenocide que simplesmente COME memória RAM do computador da vítima. Não se preocupe pois não vamos ficar falando a parte teórica de como funciona NUKE, basta você saber bem por cima de que há uma porta 139 que tem um bug e essa porta que você vai nukar, retirando a pessoa da Internet (desconectando-a). Se você esta interessado em fazer o download de um programa de NUKE sugiro que você pegue um programa chamado Winnuke, que já ganhou fama por ser um programa muito bom. Usando este programa basta você pegar o Ip da vítima, sendo por qualquer modo que ensinamos acima, ou por outro método e colocar este IP no campo indicado no programa, depois se você apertar o botão NUKE! e esperar aparecer a mensagem de que o nuke foi enviado.

 

Rastreando o provedor do IP: Se você não quer nukar, por qualquer motivo, sendo por ter medo dele ou por não querer mesmo, ou se você quer apenas dar um susto na vítima do IP, esta é uma solu´ão boa, pois com este programa você pode rastrear o provedor do dono do IP. Para fazer isto basta você fazer o download de um programa SCAN. Aqui você pode fazer o download do IPscan que é o mais simples dos SCANS, mas se você preferir vá até nossa se´ão de download copie o cyberkit ou outro qualquer. Usando o IPscan, tudo que você tem que fazer é colocar o IP da pessoa no campo indicado e apertar START que logo irá aparecer o provedor da pessoa em baixo.

 

Protegendo de nukes: 1. Fa´a o download do patch. Execute o programa e extraia no diretório Windows\System 2. Feito isso, dê Iniciar/Executar. Lá coloque: c:\windows\system\patch.bat 3. Uma tela do prompt do DOS vai aparecer. O programa vai renomear o arquivo. Aí é só reiniciar o computador e você nunca mais será nukado! Obs.: Se você possuir uma rede em casa, NÃO USE ESTE PATCH! O arquivo que será renomeado (vnbt.386) é necessário para a rede!

 

<div align="center">O que são Hackers?</div>

 

Primeiramente, vamos identificar o termo: Hacker, originalmente, designava qualquer pessoa que fosse extremamente especializada em uma determinada área. Qualquer fera em qualquer assunto, poderia ser considerado um hacker. Por exemplo: sua Tia Matilde pode ser um hacker da culinária, ou seu mecânico predileto pode ser um hacker de automóveis... Somente com a ajuda do cinema americado, é que o termo Hacker de Computador passou a ser utilizado largamente, mas nem por isso perdeu sua identidade. Quem não se lembra do filme War Games, onde um garoto, brincando com seu modem, acessa (por acidente!) o NORAD, simplesmente o computador responsável pela seguran´a de guerra dos Estados Unidos da América?

 

Evidentemente, as pesquisas e técnicas realizadas pelo garoto para descobrir a senha do suposto jogo (ele não sabia em que estava se metendo) é digna de um hacker. Pelo menos dos hackers daquela época...

 

Seguindo a lógica americana, que produz "filmes propagandas" que induzem os telespectadores a desejarem ser o que o filme mostra - assim como TopGun foi uma propaganda à Marinha, e Cortina de Fogo uma propaganda para o Corpo de Bombeiros, com War Games aconteceu a mesma coisa: vários adolescentes que tinham um modem come´aram a sonhar com os controles da terceira guerra mundial em suas mãos, ou mais especificamente em sua escrivaninha, no quarto.

 

Isso não quer dizer que este filme foi a base de lan´amento de atitudes hacker por todo o mundo, mas foi um dos responsáveis pela dilata´ão desses pensamentos. O mercado americano (sim, mais uma vez estamos girando em torno dos Estados Unidos - tem outro jeito?) abarrotou as prateleiras de livros como Cyberpunk, e mais tarde, qualquer nota sobre invasão de sistemas ou crimes relacionados a computadores ganhavam um espa´o cada vez maior na mídia. Existiam hackers de verdade sim! Eram pessoas que trabalhavam em projetos de computadores e técnicos altamente especializados. Mas também existiam aqueles garotos, que após descobrirem que invadir um sistema ou lan´ar um missil não era tão fácil quanto ver um filme ou ler um livro, insistiram e estudaram muito (as maiores virtudes dos hackers são a for´a de vontade e a dedica´ão aos estudos), conseguiram muitas proezas e hoje, grande parte trabalha na área de seguran´a de computadores. O resto está preso.

 

A grande maioria dos hackers é jovem. Dizem que é uma fase da vida de cada micreiro. E além do mais o jovem tem muito mais tempo para estudar e aprender. Depois que cresce, precisa se preocupar com a vida de verdade e passa a trabalhar (geralmente com computadores), deixando de invadir sistemas ou fazer coisas piores. Os poucos que continuam a praticar atos de hacker são espiões industriais ou especialistas em seguran´a, e passam a fazer um jogo de gente grande, onde a pessoa vai precisar deter de verdade os invasores perigosos (os espiões), e estes se protegerem do risco de invadir sistemas (e da polícia).

 

A filosofia é a seguinte: hackers existem, são e sempre serão poucos! Quando (e se) uma "informa´ão de hacker" chegar às suas mãos, com certeza é porque ela está difundida demais, e não será útil para mais nada. Mais um nível que os hackers sobem e mais um que você sobe atrás deles. Para se chegar ao topo, você precisa se esfor´ar. Aí entra a velha questão: será que o esfor´o vale a pena? Para que você entraria em um sistema?

 

Conhecemos (de perto) hackers (ou pretendentes a) que passam a noite inteira tentando quebrar um código, conseguir acessos não autorizados, burlar esquemas de seguran´a e, às vezes, estragar sistemas de computa´ão. Agora, se você quer ser assim, diga-nos: Você queimaria seus neurônios durante várias madrugadas para tirar um sistema do ar? Um sistema que nunca lhe fez mal, está lá apenas para servir pessoas que também não fizeram nada contra você? Imagina, o responsável pelo sistema, que precisa do salário da empresa onde trabalha para alimentar seus filhos, pagar o aluguel da casa? É esse cara que você, se metendo a sabichão, vai prejudicar? Qual é o problema do sistema do cara estar com falhas? Quer fazer um favor? Avisa ao responsável onde está o problema e assunto resolvido! Quem sabe você não come´a a dar consultoria nesse tipo de assunto e ganha um bom dinheiro...

 

Se você acha que é emplogante invadir sistemas, que dá a maior adrenalina, coisa e tal, experimente o bung jump, ou então dê uma paquerada na noiva daquele troglodita do bloco B, etc... Além do mais, já viu o sol que tá fazendo lá fora? Larga esse computador e vai curtir a vida, cara!

 

<div align="center">"O Iniciante ou Newbie"</div>

 

Da onde vem?

Iniciante como deveriamos chamar é o famoso Newbie, este termo foi utilizado para categorizar pessoas que tinham pouco conhecimento em informática, mas logo após ficou famoso em jogos como Counter-Strike no Brasil.

 

O que é?

 

O Iniciante como dito antes é uma pessoa que tem poucos conhecimentos em informática, mas normalmente ele é classificado como alguém que deseja aprender.

 

Sua oposi´ão

 

Em oposi´ão ao Newbie ou Iniciante, existe o Luser, aqui conhecido como perdedor, porem esta palavra vem da jun´ão de 2, user - usuário e loser - perdedor que seria o uso correto da palvra. O Luser não tem interesse em conhecimentos profundos e somente quer aprender o necessário para fazer algo, após terminado ele acredita não precisar mais estudar nada sobre aquilo.

 

Para todos que ainda são newbies ou iniciantes bons estudos, e que um dia cheguem ao famoso Hacker conceituado.

 

 

<div align="center">"O Lammer"</div>

 

Da onde vem?

 

O termo Lammer vem de Lame que em português tem o siginificado de "Manco" ou "Aleijado".

 

O Que é?

 

O Lammer é uma pequena "evolu´ão" do Newbie ou Iniciante, este por si só, já conhece algumas artes mas não sabe aplica-las, conhece programas que fazem parte do trabalho pra ele, os chamados "Programas Hackers". Este é um nível de conhecimento perigoso podem acarretar para o Lammer varias confusões por não saber direito o que está fazendo.

 

Sua oposi´ão

 

Em oposi´ão ao Lammer existe o Wannabe(ou Wannabee) que vem de uma palavra utilizada na mídia para se referir a os fãs que agiam e se vestiam igual a Madonna nos anos 80. O Wannabe na verdade pode ser considerado bom ou ruim, ele pode ser o Lammer estudioso que está entrando no seu Larval Stage ou pode também ser aquele que diz ser hacker, mas na verdade utiliza programas para usufruir de pequenos erros.

 

A segunda op´ão do Wannabe é muito perigosa pois fingindo ser um hacker ele tenta provar a todos que realmente é, e pode acabar se metendo numa encrenca maior que a do Lammer.

 

O Lammer com seu pouco conhecimento sabendo para que cada programa que possui serve e tendo o conhecimento de como funciona entra rapidamente no Larval Stage.

 

<div align="center">"Larval Stage"</div>

 

Da onde vem?

 

O termo Larval Stage ou traduzindo para nosso português estágio larval que também é conhecido como Spawn. É o período de isolamento total pelo qual o candidato a Hacker deve seguir, conhecido pelos Hackers como o "Renascer".

 

O Que é?

 

O Estágio Larval é aonde basicamente o "Pré-Hacker" aprende a programar, uma habilidade muito disputada e dificil de ser aprendida, onde se torna um progrmador e apartir daí um verdadeiro hacker. Para os que pouco conhecem program´ão este estágio demora aproximadamente 2 anos, e para alguns que já tem poucos conhecimentos dura 6 meses a 1 ano.

 

Este é o estágio mais dificil para o "Pré-Hacker", após este, o mesmo já passa entender como tudo dentro da maquina funciona realmente.

 

Sua oposi´ão

 

O Larval Stage não possui uma oposi´ão pois é somente um estágio classificatório.

 

Se for copiar coloque os devidos créditos wink.gif

 

Tutorial by me.

 

Créditos ~ HiTT

Link para o comentário
https://www.webcheats.com.br/topic/25898-o-que-s%C3%A3o-v%C3%ADrusnukes-e-hackers/
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.