Một con virus viết bằng Winform

Này chắc gạt được mấy cô em không rành máy tính thôi nhỉ :v

Vì có lẽ chỉ tắt máy thôi thì không phải là hành động gì đáng nghi ngờ :v

Anyway, học lập trình và như thế thì mới thú vị, đỡ nhàm chán. Ủng hộ các bạn học tập theo cách này nhưng đừng phá người khác quá lố là được :v

1 Like

nếu muốn phá quá lố thì em đã ko để 7s và show cái nút tắt của nó ra. ko thì cho chạy ẩn và tắt máy ngay lập tức thì vỡ mồm

Gọi là con virus là sai bét nhé. Đây chỉ là chương trình tự chạy và tự nhân bản thôi, thiếu mất một thuộc tính quan trọng để được gọi là virus, đó là “sống ký sinh”.

Đề nghị chủ topic sửa lại chương trình để cho nó sống ký sinh vào chương trình khác, chứ hồi giờ rất hiếm thấy trường hợp người ta phải nhấp đúp hoặc đánh lệnh để mời virus chạy trên máy của họ.

3 Likes

Cái này nó kiểu trojan thì đúng, giả danh một chương trình nào đó nhằm gây hại. Nhưng mà với phần đông người dùng máy tinh thì malware nào chẳng là virus. Virus WannaCry chẳng hạn :joy:
Mà chương trình này trước quét không ra, giờ avast! nó quét cả hành vi nó cũng nhận diện luôn.
Thay vì sinh registry trực tiếp từ C#, em sinh file .bat rồi chạy là qua mặt được vụ này.

1 Like

:joy::joy: Hàng cổ năm ngoái đào lại à bác

Không nhất thiết là phải ký sinh. Giả danh tập tin như Win32.Sality hồi trước 2010 cũng ối thằng chết, kill hết các loại AV.

1 Like

“Một con malware viết bằng WinForms” thì sao :v:

Cho nên người ta gọi Win32.Sality là sâu worm.

Thực ra, từ virus máy tính đã bị dùng sai (lâu ngày thành đúng, kiểu “Ngã tư Hàng Sanh” giờ thành "Ngã tư Hàng Xanh) với nghĩa rộng, khá giống từ hacker.

Mình không gọi Win32.Sality là virus mà gọi là sâu. Còn nếu bạn gọi Win32.Sality là virus thì cũng không sai, vì bạn hiểu theo nghĩa “virus là những chương trình máy tính độc hại có khả năng lây lan”.

Chủ topic lại không cho biết him hiểu cái thứ him viết ra là như thế nào hết. Nếu him không cho nó là một con sâu thì him nên cho nó ký sinh vào đâu đó.

Cuối cùng, ai nói Win32.Sality không ký sinh thì cần phải xem lại, nếu nó không ký sinh, làm cách nào để nó trở nên lợi hại? Điều này có nghĩa rằng chiêu giả danh của nó không phải là thay thế cho việc ký sinh, mà nó vẫn có ký sinh. Túm lại, nếu A là giả dạng, B là ký sinh thì sâu Win32.Sality có cả A + B chứ không phải chỉ A mà thôi.

Không phải riêng mình hiểu như vậy mà gần như tất cả mọi người đều hiểu như vậy.
Ngay cả các công ty phát triển phần mềm ngăn chặn nó cũng gọi chung phần mềm hạn chế nó là anti-virus (BKAV, NAV,KAV…).
Thì nên hiểu theo nghĩa phổ phông hơn là đi sâu vào thế nào gọi là worm, backdoor, keylog, trojan…

Chia sẻ một chút về lợi hại Win32.Sality thời mình chứng kiến.

Ẩn các tập tin thực và giả danh các tập tin đó-> rất dễ kích hoạt do người dùng nhầm lẫn và kích đúp.
Kill tất cả các AV, tạo khoá chặn các AV ( hiện giờ mình đang dùng cách này để kill các phần mềm, AV mà hội IT nó cài vào máy :smile:)
Tạo khoá trong registry tắt quyền truy cập registry, tákmanager, cmd khiến cho người ra không thể theo dõi nó, hoặc biết có nó cũng không có cách nào kill nó được.

Tạo tập tin và autorun.inf vào thư mục gốc ố đĩa, USB để lây sang máy khác.

1 Like
83% thành viên diễn đàn không hỏi bài tập, còn bạn thì sao?