ساخت ویروسی خطرناک و سیستم ترکون:
امروز شما با ویروس Flicker آشنا می شوید. البته شاید بعضی از شما آن را بشناسید. چون برنامه نسبتاً معروفی است که بیشتر برای شوخی کردن از آن استفاده می شود. البته Flicker بیشتر شباهت به یک برنامه اعصاب خوردکن دارد تا یک ویروس. FLICKER در معنی به معنای چشمک زن و سوسو زدن است و دلیل این نامگذاری این است که این به اصطلاح ویروس کاری می کند که کاربر هرگاه دکمه ای از کیبورد را فشار دهد، یک صدای بوق، که به آن اصطلاحاً Beep گفته می شود، از کامپیوتر شنیده می شود و همزمان با این صدا، صفحه مانیتور یکبار بطور سریع چشمک می زند. با این وضع عملاً کار با کیبورد امکانپذیر نیست. این ویروس از آن دسته است که به کمک رجیستری کار می کند.
خب، حالا می رسیم به شروع کار:
Notepad را باز کنید و عبارت زیر را در آن وارد کنید:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Control Panel\Accessibility\Keyboard Response]
"Flags"="127"
[HKEY_CURRENT_USER\Control Panel\Accessibility\SoundSentry]
"Flags"="3"
"WindowsEffect"="3"
سپس آن را با پسوند Reg و با نامی مثل FlickerON.Reg ذخیره کنید. حال یک فایل Notepad دیگر باز کنید و عبارت زیر را به منظور غیرفعال کردن ویروستان در آن وارد کنید:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Control Panel\Accessibility\Keyboard Response]
"Flags"="126"
[HKEY_CURRENT_USER\Control Panel\Accessibility\SoundSentry]
"Flags"="2"
"WindowsEffect"="0"
و آن را هم به همان روش بالا ولی این بار با نامی مثل FlickerOff.Reg ذخیره یا Save کنید. حال شما دو فایل رجیستری ساختید که با کلیک کردن روی هر کدام از آنها از شما اجازه گرفته و درون رجیستری Import می شوند. حال برای امتحان روی FlickerOn کلیک کنید و وقتی Import شد، کامپیوتر خود را Restart کنید تا نحوه کارش را ببینید. واضح است که برای غیر فعال کردن باید همین کارها را با FlickerOff انجام دهید، با این تفاوت که شما در آن موقع فقط می توانید از Mouse استفاده کنید. چون کیبورد شما کماکان غیر قابل استفاده است!!!
لازم به ذکر است که همه ویروسها مثل Flicker مستقیماً به کمک رجیستری عمل نمی کنند و روشهای مختلفی برای کار دارند.

- ویروس Zero Zone یا Help بسازیم
بله، امروز قرار است Notepad را از دیدگاه یک هکر نگاه کنیم و با هم ویروسی واقعی بسازیم. نام این ویروس را Help می گذاریم. البته نام اصلی آن ZeroZone است و آن را تا مرحله فرستادن با ایمیل پیش ببریم. همچنین بعد از ساختن آن سعی می کنیم بوسیله چیزهایی که در قسمت های قبل یاد گرفته ایم، ویروسمان را قوی تر کنیم. خلاصه امروز می خواهیم ببینیم یک هکر واقعاً چه کار می کند. امروز ویروسی به کمک Batch File ها می نویسیم. برنامه نویسی به وسیله Batch File بسیار مفصل است و ما امروز چند دستور مقدماتی از آن را مورد بررسی قرار می دهیم و البته با آن برنامه کاملی خواهیم نوشت. دستوراتی که مورد بررسی قرار می دهیم عبارتند از Echo و Date و Time، در ضمن بهتر است بدانید ما برای ساخت این ویروس از 4 فایل نت پد استفاده خواهیم کرد ...
حالا می رسیم به شروع کار: دستور Time همانطور که از نامش پیداست، ساعت کامپیوتر را نشان میدهد. برای اینکه منظورم را بهتر بفهمید، وارد محیط Dos شوید و تایپ کنید: Time حال NotePad را باز کنید و درون آن عبارت زیر را در آن Paste کنید:

Echo off@
time=0:0:0
منظورم را از خط اول فرمان را بعداً توضیح میدهم. حال فایل خود را با پسوند bat یعنی با نامی مانند Time0 سیو کنید. حال فایل نت پد دیگری باز کنید و دستور زیر را در آن Paste کنید:

@ECHO OFF
date=10-10-10
این فایل را هم مثل فایل قبلی سیو کنید. یعنی با نامی مثل Date0.bat
توضیح: دستور Echo وظیفه دارد به کاربر مرتباً نمایش دهد که چه فعالیتی در حال اجراست و همانطور که می بینید، ما در اول هر دستور آن را خاموش کرده ایم تا دستورات تایپ شده در موقع اجرا روی صفحه نمایش نیابد و اصطلاحاً کد برنامه ما لو نرود.
حال فایل دیگری باز کنید و در آن عبارت زیر را Paste کنید:

@echo off
echo I AM A VIRUS
echo SEAT AND SEE MY POWER!!!...
pause
ویروس نویسان معمولاً این پیغام های مثلاً ترسناک را هم ضمیمه می کنند تا در موقع اجرای برنامه روی صفحه ظاهر شود.
توضیح: دستور Pause هم یکی دیگر از دستورات است که اجازه میدهد یک نوشته روی صفحه باقی بماند تا کسی آنرا بخواند. این فایل را هم مانند فایل های قبلی سیو کنید. با نامی شبیه Comment.bat سیو کنید. حال ما باید کاری کنیم تا همه این BatchFile هایی که ساخته ایم با هم عمل کنند. و حالا باید از آیکون چند کاره کمک بگیریم. پس فایل دیگری باز کنید و در آن عبارت زیر را Paste کنید:

START TIME 0
START DATE 0
START comment
و آن را با نام Help و با پسوند bat سیو کنید. حال می رسیم به اینکه چطور برای فایل آخرمان آیکون انتخاب کنیم. برای این کار باید از همین فایل آخرمان یک Shortcut بسازیم و نام آن را به Help.txt تغییر دهید و سپس برای این Shortcut، آیکونی مناسب با نام آن انتخاب کنید. حال همه فایلهایی که ساخته اید را درون یک Folder قرار دهید و غیر از آن Shortcut، بقیه فایلها را Hidden کنید تا دیده نشوند. کار به پایان رسید. خسته نباشید. حالا برای رفع خستگی هم که شده حرفهای زیر را بخوانید:
حرف 1: شما می توانید برای زیاد کردن پیاز داغ قضیه، ویروس نمای Eicar را هم به فایل خود پیوست کنید.
حرف 2: برای اینکه عملکرد Echo را کاملاً متوجه شوید، همه کارهای بالا را دوباره انجام دهید، ولی خطوط اول دستورات را که مربوط echo است را پاک کنید.
حرف 3: همانطور که دیدید این ویروسی که خودتان نوشتید کار خطرناکی انجام نمی دهد، فقط ساعت کامپیوتر را reset می کند و تاریخ را به 2010/10/10 تغییر می دهد. بنابراین شما بدون اینکه بترسید، می توانید آن را روی کامپیوتر خودتان امتحان کنید.
حرف 4: شما امروز دقیقاً مثل هکرها یک ویروس نوشتید. البته هرچه دانش شما در رابطه با زبان های برنامه نویسی بیشتر باشد، کارهای بیشتر ی هم می توانید انجام دهید.
حرف 5: اگر می خواهید لیست کاملی از دستورات BatchFile Programming را ببینید، داخل Dos بروید و تایپ کنید: Help

نکات ریز و جالبی از نت پد:
امروز نکات ریز و جالبی از نت پد را به شما نشان خواهم داد . بالاخره قبل از شروع کارهای مهمی است که شما باید از این چند نکته ریز خبر داشته باشید:
ـ نکته اول/ساختن دکمه Run: شما در بعضی کامپیوترها ممکن است به دلایل امنیتی یا غیر امنیتی دسترسی به دکمه Run نداشته باشید. این کار به وسیله بعضی از نرم افزارهای امنیتی قابل انجام است. در این حالت شما می توانید با نت پد این کلید کارآمد را خودتان بسازید:
برای این کار Notepad را باز کنید و متن زیر را در آن Paste کنید:

(newActiveX("Shell.Application")).FileRun)
سپس فایل خود را با پسوند JS یعنی با نامی مثل MyRun.js سیو کنید. البته همانطور که میدانید، js مخفف Java است.
ـ نکته دوم/ساختن کلید Show Desktop با آیکونهای متفاوت: برای این کار دوباره وارد Notepad شوید و متن زیر را در آن Paste کنید:

[Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop
سپس فایل خود را با پسوند scf یعنی با نامی مثل MyDesktop.scf بر روی دسکتاپ خود سیو کنید. در این حالت این دکمه با آیکون استاندارد خود ساخته می شود. اگر شما بخواهید آیکون دیگری را برای دکمه خود انتخاب کنید، باید در خط سوم دستور بالا بجای عدد 3، عدد دیگری در محدوده 0 تا 17 انتخاب کنید که من در زیر برای شما این آیکونها را شرح میدهم تا راحتتر آیکون دلخواه خود را انتخاب کنید. در ضمن علامت # که در جلوی بعضی از آنها مشاهده می کنید، به این معنی است که آن آیکون جزو آیکونهای مخفی ویندوز است و شما جز در این حالت نمی توانید این آیکون را برای فایل دیگری انتخاب کرد:
0= آیکون جدید MyComputer
1= آیکون استاندارد Explorer
2= آیکون سابق Fax #
3= آیکون استاندارد ShowDesktop
4= آیکون سابق Fax با یک علامت سوال #
5= آیکون جدید Start
6= آیکون جدید Recyclebin
7= علامت ! درون یک دایره
8= علامت ! درون یک مثلث #
9= علامت ضربدر#
10= آیکون سابقMyComputer #
11= علامتی شبیه >>#
12= علامتی شبیه <<#
13= آیکون استاندارد New File
14= آیکون زمین
15= آیکون پاکت نامه #
16= آیکون پاکت نامه با Microsoft Word #
17= آیکون سابق Start #
ـ نکته آخر: نکته آخر امروز هم این است که شما هرگاه در نت پد مشغول نوشتن چیزی باشید و بخواهید تاریخ و ساعت را در پایان یا هر جای دیگر مطلب خود بنویسید، می توانید در همانجا کلید F5 را زده و این کار بصورت خودکار انجام می شود.

ـ با استفاده از Notepad آنتی ویروس خود را به مبارزه بطلبید
تنها با استفاده از Notepad آنتی ویروس خود را به مبارزه بطلبید!!! و یک ویروس مخرب بسازید! ... بله، امروز قرار است آنتی ویروس خود را از خواب بپرانید. اسم این ویروسی که شما امروز می سازید، Eicar است. این ویروس در حقیقت یک ویروس نمای استاندارد برای تست آنتی ویروسهاست. یادتان باشد قبل از شروع به کار، آنتی ویروس خود را فعال کنید. اگر آنتی ویروس شما این ویروس را تشخیص داد که هیچ، ولی اگر تشخیص نداد، یا باید آنتی ویروس خود را آپدیت کنید یا آن را تعویض نمایید. در ضمن برای تکمیل توضیحات فوق باید خدمتتان عرض کنم که EICAR مخفف عبارت European Institute for Computer Antivirus Research است. حالا می رسیم به شروع کار. مثل همیشه ابتدا Notepad را باز کنید و عبارت زیر را در آن وارد کنید. لطفاً از Copy و Paste استفاده کنید:

X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
سپس Save As را انتخاب و فایل را با پسوند com سیو کنید، یعنی با نامی مثل eicar.com خب، کار شما به پایان رسید. امیدوارم موفق شده باشید آنتی ویروس خود را از خواب بپرانید!!! قبل از اینکه خودتان این کار را انجام دهید، لطفاً تذکرهای زیر را در نظر بگیرید:
تذکر 1) این ویروس یک ویروس واقعی نیست و در حقیقت یک ویروس نما است و فقط برای تست آنتی ویروس شما مثل یک ویروس عمل می کند. بنابراین اگر آنتی ویروس شما موفق به تشخیص آن نشد، شما در این دوئل پیروز شدید!! می توانید مطمئن باشید که eicar به هیچ وجه به سیستم شما آسیبی نخواهد رساند.

تذکر 2) با اینکه eicar یک ویروس واقعی نیست، ولی مطلب امروز در حقیقت مقدمه ای بود برای ساخت ویروسهای واقعی (هکرها معمولاً از ویروس eicar برای گمراه کردن کاربر و پرت کردن حواس او از ویروس اصلی استفاده می کنند).

باتشکر ازنویسنده مطلب

منبع:www.farhad-hacker.blogfa.com