กลับไปหน้าบทความ

อ่าน 2 นาที

ต้นคริสต์มาส EXEC

ทศวรรษ 1980 ในการแฮ็ก/พ.ศ. 2530 ในด้านคอมพิวเตอร์/เวิร์มอีเมล/เร็กซ์/ม้าโทรจัน

Christmas Tree EXEC เป็น เวิร์มคอมพิวเตอร์ตัวแรกที่ก่อกวนเครือข่ายคอมพิวเตอร์ระหว่างประเทศหลายแห่งในเดือนธันวาคม พ.ศ. 2530 มัลแวร์นี้ทำงานบนระบบปฏิบัติการIBM VM/CMS

ต้นคริสต์มาส EXEC

ต้นคริสต์มาส EXEC
ชื่ออื่นๆผู้บริหารคริสต์มาส, ผู้บริหารคริสต์มาส
ผู้เขียนต้นฉบับนักศึกษาจากมหาวิทยาลัยเทคโนโลยีคลอสทัล (ไม่ทราบชื่อ)
ปล่อยธันวาคม พ.ศ. 2530
เขียนเป็นเร็กซ์
แพลตฟอร์มระบบ IBM/370
พิมพ์เวิร์มคอมพิวเตอร์ , มัลแวร์ , โทรจัน

Christmas Tree EXEC เป็น เวิร์มคอมพิวเตอร์ตัวแรกที่ก่อกวนเครือข่ายคอมพิวเตอร์ระหว่างประเทศหลายแห่งในเดือนธันวาคม พ.ศ. 2530 [ 1 ]มัลแวร์นี้ทำงานบนระบบปฏิบัติการIBM VM/CMS

โปรแกรมนี้เขียนขึ้นโดยนักศึกษาจากมหาวิทยาลัยเทคโนโลยีคลอสทาลโดยใช้ ภาษาสคริปต์ REXXมันวาดรูปต้นคริสต์มาสแบบหยาบๆ เป็นกราฟิกข้อความจากนั้นส่งตัวเองไปยังรายชื่อผู้ติดต่อในไฟล์อีเมลของเป้าหมายทุกราย ด้วยวิธีนี้ มันจึงแพร่กระจายไปยังเครือข่ายวิจัยทางวิชาการแห่งยุโรป (EARN), BITNETและVNET ทั่วโลกของ IBM และก่อให้เกิดความเสียหายอย่างใหญ่หลวงในระบบเหล่านี้ทั้งหมด

กลไกหลักของ เวิร์ม ILOVEYOUในปี 2000 นั้นโดยพื้นฐานแล้วเหมือนกับ Christmas Tree แม้ว่าจะทำงานบนพีซีแทนที่จะเป็นเมนเฟรม แพร่กระจายผ่านเครือข่ายที่แตกต่างกัน และเขียนสคริปต์โดยใช้VBScriptแทนที่จะเป็นREXXก็ตาม

การดำเนินการ

โปรแกรมจะแสดงข้อความนี้ จากนั้นส่งต่อไปยังที่อยู่กล่องจดหมาย ที่อยู่ใน ไฟล์ที่อยู่ของผู้ใช้[ 2 ]

 * * *** ***** ******* ********* ************* เอ ******* *********** มาก *************** ******************* มีความสุข *********** *************** คริสต์มาส ******************* *********************** และของฉัน *************** ******************* ขอให้โชคดี *********************** *************************** สำหรับตอนต่อไป ****** ****** ปี ****** 

รายละเอียด

ชื่อจริงของไวรัสนี้คือ "CHRISTMA EXEC" เพราะในระบบ IBM VM ในสมัยนั้น ไฟล์จะถูกระบุด้วยชื่อไฟล์แปดตัวอักษรและประเภทไฟล์แปดตัวอักษร ประเภทไฟล์ที่ใช้กันทั่วไปสำหรับโปรแกรม REXX คือ "EXEC" และเชลล์คำสั่งจะถือว่าประเภทไฟล์นั้นเป็นค่าเริ่มต้น ในข้อความ ชื่อไฟล์และประเภทไฟล์มักจะเขียนติดกันเป็นสองคำ ชื่อของไวรัสนี้บางครั้งจึงถูกเขียนผิดเป็น "CHRISTMAS EXEC" ซึ่งฟังดูเป็นธรรมชาติกว่า

เวิร์มจะอ่านรายชื่อผู้ติดต่อของผู้ใช้ (ไฟล์ CMS NAMES) และส่งเวิร์มไปยังทุกที่อยู่ในนั้นโดยใช้โปรแกรม SENDFILE (ในเครือข่ายเหล่านั้น สามารถส่งไฟล์ได้นอกเหนือจากอีเมล ที่จริงแล้วไม่มีวิธีแนบไฟล์ไปกับอีเมล) ผู้ใช้ที่ได้รับโปรแกรมจะเห็นได้จากประเภทไฟล์ EXEC ว่าเป็นโปรแกรมที่สามารถเรียกใช้งานได้ และเนื่องจากในขณะนั้นไม่มีประวัติของเวิร์มที่เป็นอันตราย ผู้ใช้มักจะได้รับโปรแกรมและเรียกใช้งานด้วยความอยากรู้อยากเห็น บางคนจะอ่านโค้ด REXX ก่อนและเห็นข้อความแสดงความคิดเห็นที่ด้านบนบอกว่ามันเป็นเหมือนการ์ดคริสต์มาสสนุกๆ ให้พวกเขาลองเล่น ข้อความนั้นถึงกับห้ามไม่ให้ผู้อ่านพยายามอ่านโค้ด โดยบอกว่าการเรียกใช้งานและดูว่ามันทำอะไรนั้นสนุกกว่า

บางเวอร์ชันของเวิร์มมีโค้ดที่ซ่อนอยู่ ส่วนที่สามารถเรียกใช้งานได้จริงของเวิร์มนั้นบรรจุอยู่ในบรรทัดที่ยาวเกินไปหลายบรรทัด (มากกว่า 80 ตัวอักษร) ซึ่งจะไม่ปรากฏให้เห็นเว้นแต่ผู้ใช้จะเลื่อนหน้าจอไปทางขวา เทอร์มินัลสี IBM 3279 จะแสดงภาพต้นคริสต์มาสพร้อมตัวอักษรสีที่กระพริบ (เครื่องหมายดอกจัน) เพื่อแสดงถึงไฟประดับต้นคริสต์มาส

ดูเพิ่มเติม

อ่านเพิ่มเติม

  • เบอร์เกอร์, ราล์ฟ (1988). ไวรัสคอมพิวเตอร์ – โรคร้ายแห่งเทคโนโลยีขั้นสูง . Abacus/Data Becker GmbH. หน้า276. ISBN  1-55755-043-3.
  • Capek, PG; Chess, DM; White, SR; Fedeli, A. (2003). "สุขสันต์วันคริสต์มาส: เวิร์มเครือข่ายยุคแรก". IEEE Security & Privacy . 1 (5): 26– 34. doi : 10.1109/MSECP.2003.1236232 .
  • มาร์ติน, วิล (4 มีนาคม 2531). "เรื่อง: ความปลอดภัยของ BITNET" . วารสารความปลอดภัย (รายชื่อผู้รับจดหมาย). เก็บถาวรจากต้นฉบับเมื่อวันที่ 25 กันยายน 2549. สืบค้นเมื่อ30 ตุลาคม 2551 .
  • แพตเตอร์สัน, รอสส์ (21 ธันวาคม 1987). "เรื่อง: ไวรัสคริสต์มาสของ IBM" . RISKS Digest (รายชื่อผู้รับจดหมาย) . สืบค้นเมื่อ30 ตุลาคม 2008 .
  • "ไวรัสสำหรับแพลตฟอร์ม 'แปลกใหม่'" VX Heavenประมาณปี 2004 เก็บถาวรจากต้นฉบับเมื่อวันที่ 17 กันยายน 2008
  • โค้ดต้นฉบับ (เก็บถาวร)
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Christmas_Tree_EXEC&oldid=1345627307 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ต้นคริสต์มาส EXEC

Christmas Tree EXEC เป็น เวิร์มคอมพิวเตอร์ตัวแรกที่ก่อกวนเครือข่ายคอมพิวเตอร์ระหว่างประเทศหลายแห่งในเดือนธันวาคม พ.ศ. 2530 มัลแวร์นี้ทำงานบนระบบปฏิบัติการIBM VM/CMS

การดำเนินการ

โปรแกรมจะแสดงข้อความนี้ จากนั้นส่งต่อไปยัง ที่อยู่กล่องจดหมาย ที่อยู่ใน ไฟล์ที่อยู่ ของผู้ใช้ [ 2 ]

รายละเอียด

ชื่อจริงของไวรัสนี้คือ "CHRISTMA EXEC" เพราะในระบบ IBM VM ในสมัยนั้น ไฟล์จะถูกระบุด้วยชื่อไฟล์แปดตัวอักษรและประเภทไฟล์แปดตัวอักษร ประเภทไฟล์ที่ใช้กันทั่วไปสำหรับโปรแกรม REXX คือ "EXEC" และเชลล์คำสั่งจะถือว่าประเภทไฟล์นั้นเป็นค่าเริ่มต้น ในข้อความ...

ดูเพิ่มเติม

ม้าโทรจัน (ทางด้านคอมพิวเตอร์) ลำดับเหตุการณ์ของไวรัสคอมพิวเตอร์และเวิร์ม ศิลปะ ASCII