แปลภาษา หน้านี้เป็นภาษา.....ได้ที่นี่

ชื่อไวรัสบอกอะไร

ชื่อไวรัสบอกอะไร​
........ได้บ้างเคยสงสัยกันบ้างไหมว่าชื่อของไวรัสที่เห็นทั่วไปนั้น มีความหมายว่าอย่างไร
ทำไมบริษัทที่พัฒนาโปรแกรมป้องกันไวรัสจึงตั้งชื่อแตกต่างกันไปทั้งๆที่ไวรัสที่ค้นพบนั้นเป็นตัวเดียวกันอย่างไรก็ตาม​
........แม้ว่าชื่อจะเขียนไม่เหมือนกันทุกตัวอักษรแต่ความหมายที่แปลได้จากชื่อนั้นเหมือนกัน ตัวอย่างเช่น W32.Klez.h@mm W32/Klez.h@MM WORM_KLEZ.H I-Worm.Klez.h ​เป็นต้น
.........บทความนี้จะอธิบายถึงส่วนต่างๆ ของชื่อไวรัส เพื่อทำให้ผู้อ่านสามารถจำแนกแยกแยะประเภทของไวรัสจากชื่อของไวรัส ​ความสามารถเด่นๆ ตลอดจนวิธีการแพร่กระจายตัวของไวรัสได้
1. ส่วนแรกแสดงชื่อตระกูลของไวรัส (Family_Names) ส่วนใหญ่จะตั้งตามชนิดของปัญหาที่ไวรัสก่อขึ้นหรือภาษาที่ใช้ในการพัฒนา เช่น เป็นม้าโทรจัน ถูกพัฒนาด้วย Visual Basic scripts หรือ​เป็นไวรัส​ที่รันบนระบบปฏิบัติการวินโดวส์ 32 บิต เป็นต้น
........ซึ่งชื่อของตระกูลของไวรัสที่ค้นพบในปัจจุบัน
Family_Names ความหมาย WM ไวรัสที่เป็นมาโครของโปรแกรม Word
W97M ไวรัสที่เป็นมาโครของโปรแกรม Word 97
XM ไวรัสที่เป็นมาโครของโปรแกรม Excel
X97M ไวรัสที่เป็นมาโครของโปรแกรม Excel 97
W95 ไวรัส​ที่มีผลกระทบ​กับระบบปฏิบัติการวินโดวส์ 95
W32/Win32 ไวรัส​ที่มีผลกระทบกับระบบปฏิบัติการวินโดวส์ 32 บิต(พบบ่อย)
WNT ไวรัส​ที่มีผลกระทบกับระบบปฏิบัติการวินโดวส์ NT 32 บิต
I-Worm/Worm หนอนอินเทอร์เน็ต
Trojan/Troj ม้าโทรจัน
VBS ไวรัส​ที่ถูกพัฒนาด้วย Visual Basic Script
AOL ม้าโทรจัน America Online
PWSTEAL ม้าโทรจัน​ที่มี​ความ​สามารถในการขโมยรหัสผ่าน
Java ไวรัส​ที่ถูกพัฒนาด้วยภาษาจาวา
Linux ไวรัส​ที่มีผลกระทบ​กับระบบปฏิบัติการลินุกซ์
Palm ไวรัส​ที่มีผลกระทบ​กับระบบปฏิบัติการ Palm OS
Backdoor เปิดช่องให้ผู้บุกรุกเข้าถึงเครื่อง​ได้
HILLW บ่งบอกว่าไวรัสถูกคอมไพล์ด้วยภาษาระดับสูง
2. ​ส่วนชื่อของไวรัส (Group_Name) ​เป็นชื่อดั้งเดิม​ที่ผู้เขียนไวรัส​เป็นคนตั้ง ​โดยปกติ​จะถูกแทรกไว้อยู่​ในโค้ดของไวรัส ​และใน​ส่วนนี้เอง​จะ​เอามาเรียกชื่อไวรัสเปรียบเสมือนเรียกชื่อเล่น ตัวอย่างเช่น ชื่อของไวรัส​คือ W32.Klez.h@mm ​และ​จะถูกเรียกว่า Klez.h ​เพื่อให้สั้น​และกระชับขึ้น​
3. ​ส่วนของ Variant รายละเอียด​ส่วนนี้​จะบอกว่าสายพันธุ์ของไวรัสชนิดนั้น​ๆ มีการปรับปรุงสายพันธุ์จนมี​ความ​สามารถต่างจากสายพันธุ์เดิม​ที่มีอยู่​ variant มี 2 ลักษณะ​คือMajor_Variants ​จะตามหลัง​ส่วนชื่อของไวรัส ​เพื่อบ่งบอกว่ามี​ความแตกต่างกันอย่างชัดเจน เช่นหนอนชื่อ VBS.LoveLetter.A (A ​เป็น Major_Variant) แตกต่างจาก VBS.LoveLetter อย่างชัดเจนMinor_Variants ​ใช้บ่งบอกในกรณี​ที่แตกต่างกันนิดหน่อย​ ในบางครั้ง Minor_Variant ​เป็นตัวเลข​ที่บอกขนาดไฟล์ของไวรัส ตัวอย่างเช่น W32.Funlove.4099 หนอนชนิดนี้มีขนาด 4099 KB.
4. ​ส่วนท้าย (Tail) ​เป็น​ส่วน​ที่​จะบอกว่าวิธีการแพร่กระจาย ประกอบด้วย
@M หรือ @m บอกให้รู้ว่าไวรัสหรือหนอนชนิดนี้​เป็น "mailer" ​ที่​จะส่งตัวเองผ่านทางอี-เมล์​เมื่อผู้​ใช้ส่งอี-เมล์เท่านั้น​
@MM หรือ @mm บอกให้รู้ว่าไวรัสหรือหนอนชนิดนี้เป็น"mass-mailer"ที่จะส่งตัวเองผ่านทุกอี-เมล์แอดเดรส​ที่อยู่​ในเมล์บอกซ์ตัวอย่าง W32.HILLW.Lovgate.C@mm แสดงว่าอยู่ในตระกูล​ที่มีผลต่อระบบปฏิบัติการวินโดวส์ 32 บิต และถูกคอมไพล์ด้วยภาษาระดับสูงชื่อของไวรัสคือ Lovgate​ที่มีvariant คือ C มีความสามารถในการแพร่กระจายผ่านทางอี-เมล์​โดยส่งไปยังทุกอี-เมล์แอดเดรสที่อยู่ในเมล์บอกซ์จาก ส่วนประกอบของชื่อไวรัสที่ได้อธิบายไว้ข้างต้น ​จะเห็นได้ว่าชื่อของไวรัสนั้น​​สามารถบอกถึงประเภทของไวรัส ชื่อดั้งเดิมของไวรัสที่ผู้เขียนไวรัสเป็นคนตั้งสายพันธุ์ต่างๆ ของไวรัสที่ถูกพัฒนาต่อไป ​และวิธีการแพร่กระจายตัวของไวรัสเองด้วย
ลิ้งที่เกี่ยวข้อง

No comments:

Post a Comment