The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлено троянское ПО для Linux c функциями сохранения скрин..., opennews (??), 20-Янв-16, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


124. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +8 +/
Сообщение от Нимано (?), 20-Янв-16, 14:28 
>  А сколько настоящих сложных вирусов у
> вас на смамом деле в системе никто не скажет, т к
> даже антивируса толком нет.

Прокапитаню:
"Сложные" вирусы (и не только – любая вирусня не слишком низкого уровня плюс средненький "крипт0р" с регулярными обновлениями) начинают распознаваться даже "илитной" антивирусней только тогда, когда автор или распространитель забивают на "поддержку" и обновления.

Или вы думаете, что авторы "крипторов" каждый месяц выдумывают что-то новенькое? Отнюдь – как передрали сам принцип с PoC-а 2004 года[0], со всеми ненужностями (в смысле: то, что нужно было для PoC при загрузке с диска, можно было смело опустить при непосредственной модификации екзешника – но для этого нужно было прочитать и разобрать спеки на ПЕ), так и применяли 10 лет, чуть ли не молясь на тех, кто в свое время портировал код с Си на VB6, а потом на Net.
Разве что стали частично использовать АПИ из ntdll, но это уже так, частности. Принцип не изменялся – весьма специфичная последовательность вызовов.
Народ из RE-шников ради лулзов генерик-распаковщики писал, т.к. даже уровень "илитных произведений вирусного искуства", как правило, не превышал сложности UPX/AsPack-a ... а вот господа из антивирусных почему-то за все время так и не почесались, довольствуясь распознованиям по сигнатурам.


[0] http://web.archive.org/web/20120328114901/http://www.securit...

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

304. "Выявлено троянское ПО для Linux c функциями сохранения..."  +/
Сообщение от arisu (ok), 22-Янв-16, 05:38 
> т.к. даже уровень "илитных произведений
> вирусного искуства", как правило, не превышал сложности UPX/AsPack-a ... а вот
> господа из антивирусных почему-то за все время так и не почесались,
> довольствуясь распознованиям по сигнатурам.

война была равна: сражались два…

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру