ต้นคริสต์มาส EXEC
| ต้นคริสต์มาส EXEC | |
|---|---|
| ชื่ออื่นๆ | ผู้บริหารคริสต์มาส, ผู้บริหารคริสต์มาส |
| ผู้เขียนต้นฉบับ | นักศึกษาจากมหาวิทยาลัยเทคโนโลยีคลอสทัล (ไม่ทราบชื่อ) |
| ปล่อย | ธันวาคม พ.ศ. 2530 |
| เขียนเป็น | เร็กซ์ |
| แพลตฟอร์ม | ระบบ IBM/370 |
| พิมพ์ | เวิร์มคอมพิวเตอร์ , มัลแวร์ , โทรจัน |
Christmas Tree EXEC เป็น เวิร์มคอมพิวเตอร์ตัวแรกที่ก่อกวนเครือข่ายคอมพิวเตอร์ระหว่างประเทศหลายแห่งในเดือนธันวาคม พ.ศ. 2530 [ 1 ]มัลแวร์นี้ทำงานบนระบบปฏิบัติการIBM VM/CMS
โปรแกรมนี้เขียนขึ้นโดยนักศึกษาจากมหาวิทยาลัยเทคโนโลยีคลอสทาลโดยใช้ ภาษาสคริปต์ REXXมันวาดรูปต้นคริสต์มาสแบบหยาบๆ เป็นกราฟิกข้อความจากนั้นส่งตัวเองไปยังรายชื่อผู้ติดต่อในไฟล์อีเมลของเป้าหมายทุกราย ด้วยวิธีนี้ มันจึงแพร่กระจายไปยังเครือข่ายวิจัยทางวิชาการแห่งยุโรป (EARN), BITNETและVNET ทั่วโลกของ IBM และก่อให้เกิดความเสียหายอย่างใหญ่หลวงในระบบเหล่านี้ทั้งหมด
กลไกหลักของ เวิร์ม ILOVEYOUในปี 2000 นั้นโดยพื้นฐานแล้วเหมือนกับ Christmas Tree แม้ว่าจะทำงานบนพีซีแทนที่จะเป็นเมนเฟรม แพร่กระจายผ่านเครือข่ายที่แตกต่างกัน และเขียนสคริปต์โดยใช้VBScriptแทนที่จะเป็นREXXก็ตาม
การดำเนินการ
โปรแกรมจะแสดงข้อความนี้ จากนั้นส่งต่อไปยังที่อยู่กล่องจดหมาย ที่อยู่ใน ไฟล์ที่อยู่ของผู้ใช้[ 2 ]
* * *** ***** ******* ********* ************* เอ ******* *********** มาก *************** ******************* มีความสุข *********** *************** คริสต์มาส ******************* *********************** และของฉัน *************** ******************* ขอให้โชคดี *********************** *************************** สำหรับตอนต่อไป ****** ****** ปี ******
รายละเอียด
ชื่อจริงของไวรัสนี้คือ "CHRISTMA EXEC" เพราะในระบบ IBM VM ในสมัยนั้น ไฟล์จะถูกระบุด้วยชื่อไฟล์แปดตัวอักษรและประเภทไฟล์แปดตัวอักษร ประเภทไฟล์ที่ใช้กันทั่วไปสำหรับโปรแกรม REXX คือ "EXEC" และเชลล์คำสั่งจะถือว่าประเภทไฟล์นั้นเป็นค่าเริ่มต้น ในข้อความ ชื่อไฟล์และประเภทไฟล์มักจะเขียนติดกันเป็นสองคำ ชื่อของไวรัสนี้บางครั้งจึงถูกเขียนผิดเป็น "CHRISTMAS EXEC" ซึ่งฟังดูเป็นธรรมชาติกว่า
เวิร์มจะอ่านรายชื่อผู้ติดต่อของผู้ใช้ (ไฟล์ CMS NAMES) และส่งเวิร์มไปยังทุกที่อยู่ในนั้นโดยใช้โปรแกรม SENDFILE (ในเครือข่ายเหล่านั้น สามารถส่งไฟล์ได้นอกเหนือจากอีเมล ที่จริงแล้วไม่มีวิธีแนบไฟล์ไปกับอีเมล) ผู้ใช้ที่ได้รับโปรแกรมจะเห็นได้จากประเภทไฟล์ EXEC ว่าเป็นโปรแกรมที่สามารถเรียกใช้งานได้ และเนื่องจากในขณะนั้นไม่มีประวัติของเวิร์มที่เป็นอันตราย ผู้ใช้มักจะได้รับโปรแกรมและเรียกใช้งานด้วยความอยากรู้อยากเห็น บางคนจะอ่านโค้ด REXX ก่อนและเห็นข้อความแสดงความคิดเห็นที่ด้านบนบอกว่ามันเป็นเหมือนการ์ดคริสต์มาสสนุกๆ ให้พวกเขาลองเล่น ข้อความนั้นถึงกับห้ามไม่ให้ผู้อ่านพยายามอ่านโค้ด โดยบอกว่าการเรียกใช้งานและดูว่ามันทำอะไรนั้นสนุกกว่า
บางเวอร์ชันของเวิร์มมีโค้ดที่ซ่อนอยู่ ส่วนที่สามารถเรียกใช้งานได้จริงของเวิร์มนั้นบรรจุอยู่ในบรรทัดที่ยาวเกินไปหลายบรรทัด (มากกว่า 80 ตัวอักษร) ซึ่งจะไม่ปรากฏให้เห็นเว้นแต่ผู้ใช้จะเลื่อนหน้าจอไปทางขวา เทอร์มินัลสี IBM 3279 จะแสดงภาพต้นคริสต์มาสพร้อมตัวอักษรสีที่กระพริบ (เครื่องหมายดอกจัน) เพื่อแสดงถึงไฟประดับต้นคริสต์มาส
ดูเพิ่มเติม
อ่านเพิ่มเติม
- เบอร์เกอร์, ราล์ฟ (1988). ไวรัสคอมพิวเตอร์ – โรคร้ายแห่งเทคโนโลยีขั้นสูง . Abacus/Data Becker GmbH. หน้า276. ISBN 1-55755-043-3.
- Capek, PG; Chess, DM; White, SR; Fedeli, A. (2003). "สุขสันต์วันคริสต์มาส: เวิร์มเครือข่ายยุคแรก". IEEE Security & Privacy . 1 (5): 26– 34. doi : 10.1109/MSECP.2003.1236232 .
- มาร์ติน, วิล (4 มีนาคม 2531). "เรื่อง: ความปลอดภัยของ BITNET" . วารสารความปลอดภัย (รายชื่อผู้รับจดหมาย). เก็บถาวรจากต้นฉบับเมื่อวันที่ 25 กันยายน 2549. สืบค้นเมื่อ30 ตุลาคม 2551 .
- แพตเตอร์สัน, รอสส์ (21 ธันวาคม 1987). "เรื่อง: ไวรัสคริสต์มาสของ IBM" . RISKS Digest (รายชื่อผู้รับจดหมาย) . สืบค้นเมื่อ30 ตุลาคม 2008 .
- "ไวรัสสำหรับแพลตฟอร์ม 'แปลกใหม่'" VX Heavenประมาณปี 2004 เก็บถาวรจากต้นฉบับเมื่อวันที่ 17 กันยายน 2008
ลิงก์ภายนอก
- โค้ดต้นฉบับ (เก็บถาวร)