Programování

Vývojář vytvoří první virus Java a pojmenuje jej „Strange Brew“

28. srpna 1998 - Jaký může být první virus Java na webu, byl zveřejněn v Codebreakers elektronický časopis.

Virus s názvem Strange Brew a vytvořený vývojářem, který se nazývá krycí jméno „Landing Camel“, se nezdá být pro uživatele extrémně nebezpečný, protože vlastní bezpečnostní funkce zabudované do prohlížečů podporujících Javu jej mohou porazit. Australský univerzitní student, který vyvinul Strange Brew, tak učinil, aby ukázal vlastní problémy v Javě.

Virus dokazuje, že samoreplikující se viry lze vytvářet a doručovat pomocí programovacího jazyka Java, uvedla Carey Nachenberg, hlavní výzkumnice ve Symantec Anti-Virus Research Center (SARC).

„Je schopen infikovat jak Java aplikace, tak Java applety, ale je schopen se šířit pouze z Java aplikací,“ řekl Nachenberg. „Pokud by byl applet infikován virem, byl by infikován. Pokud by se však applet používal v zabezpečených webových prohlížečích, jako je Netscape Navigator nebo Internet Explorer, byl by applet kvůli bezpečnostním funkcím okamžitě ukončen. v prohlížečích.

„To ve skutečnosti není hrozbou pro koncové uživatele, ale je důležité, aby šlo o důkaz konceptu a zcela nové třídy virů, které jsme nikdy předtím neviděli,“ dodal Nachenberg. „Jediní uživatelé, kteří by se měli na dálku obávat, jsou uživatelé, kteří provádějí vývoj prostředí Java.“

Protože Strange Brew je virus přímé akce, jakmile kontaktuje systém, pokusí se replikovat v jiných aplikacích nebo appletech Java, ale v současné době se nepokusí o žádnou jinou akci.

Přestože applety pracující v prohlížeči nejsou ohroženy virem kvůli bezpečnostním funkcím Java ve webových prohlížečích, mohou být samostatné aplikace Java zranitelné, uvedl Nachenberg.

I když je virus neškodný, může poškodit a deaktivovat soubory kvůli vlastním chybám v návrhu.

SARC zveřejnil opravu na svém webu pro Strange Brew.

Další informace o tomto tématu

  • Výzkumné středisko Symantec Anti-Virus Research Center v kalifornském Cupertinu je k dispozici na adrese //www.SARC.com
$config[zx-auto] not found$config[zx-overlay] not found