Sebelum aku pindah untuk menjelaskan fitur dari Trojan ini anda harus mengetahui apa sebenarnya adalah Trojan Horse dan bagaimana cara kerjanya. Karena kebanyakan dari kita berpikir Trojan atau kuda Trojan bukan virus. Dengan kata yang sederhana kuda Trojan adalah sebuah program yang muncul untuk melakukan fungsi yang diinginkan tetapi sebenarnya tidak diketahui berbahaya melakukan fungsi yang memungkinkan akses tanpa izin ke tuan rumah mesin atau membuat kerusakan pada komputer.
Sekarang mari kita pindah ke kerja Trojan kami
Kuda Troya yang saya telah muncul dirinya sebagai sebuah program antivirus yang scan komputer dan menghilangkan ancaman. Tetapi dalam kenyataannya itu tidak apa-apa selain menempati ruang hard disk pada root drive dengan hanya mengisinya dengan file sampah yang besar. Laju yang mengisi ruang hard disk itu terlalu tinggi. Akibatnya disk akan diisi hingga 100% dengan di menit menjalankan Trojan ini. Setelah ruang disk penuh, Trojan melaporkan bahwa pemindaian selesai. Korban tidak akan mampu membersihkan ruang hard disk dengan menggunakan program pembersihan. Hal ini karena cerdas Trojan menciptakan sebuah file besar dalam folder dengan WindowsSystem32. Dll ekstensi. Karena file sampah yang. Dll extention ini sering diabaikan oleh disk cleanup softwares. Jadi bagi korban, sekarang ada cara untuk memulihkan ruang hard disk drive kecuali reformatting nya.
Algoritma dari Trojan adalah sebagai berikut
1. Cari root drive
2. Menavigasi ke WindowsSystem32 di root drive
3. Buat file bernama "spceshot.dll"
4. Buat data pembuangan sampah ke file di atas dan terus meningkat itu ukuran sampai drive penuh
5. Setelah drive penuh, menghentikan proses.
Anda dapat mendownload kode sumber Trojan HERE. Harap dicatat bahwa saya tidak termasuk executabe untuk alasan keamanan. Anda perlu melakukan kompilasi untuk mendapatkan executable.
Bagaimana menyusun, menguji dan menghapus kerusakan?
Kompilasi:
Untuk langkah-demi-langkah panduan kompilasi, lihat post Cara saya untuk mengkompilasi C Program.
Pengujian:
Untuk menguji Trojan, SpaceEater.exe hanya menjalankan file di komputer Anda. Ini akan menghasilkan pesan peringatan di awal. Setelah Anda menerimanya, Trojan berjalan dan memakan ruang hard disk.
CATATAN: Untuk menghapus pesan peringatan Anda untuk mengedit kode sumber dan kemudian re-compile.
Bagaimana menghapus Kerusakan dan membebaskan ruang?
Untuk menghapus kerusakan dan membebaskan ruang, cukup ketik berikut di bagian "menjalankan" kotak dialog.
% systemroot% system32
Sekarang cari file "spceshot.dll". Hapus saja dan Anda sudah selesai. Tidak perlu memformat ulang hard disk.
0 komentar:
Posting Komentar