Как элементарно обходятся антивирусы и их «поведенческие ана

Программисты. Кто они и зачем? Кому нужен их нелегкий труд?
Ответить
Аватара пользователя
K Z
Я создал более 2500 сообщений на форуме!
Сообщения: 2804
Зарегистрирован: 15 ноя 2010, 20:57

Как элементарно обходятся антивирусы и их «поведенческие ана

Сообщение K Z » 11 фев 2012, 15:33

Как элементарно обходятся антивирусы и их «поведенческие анализаторы»

http://habrahabr.ru/blogs/infosecurity/135716/#habracut

Аватара пользователя
Harry
Создатель более чем 1024 сообщений в форуме
Сообщения: 1134
Зарегистрирован: 12 дек 2010, 13:16
Откуда: Фантазия

Re: Как элементарно обходятся антивирусы и их «поведенческие

Сообщение Harry » 11 фев 2013, 09:09

все мы смертны :-)

Аватара пользователя
Хищный Котейка
4000 сообщений? Я могу больше!
Сообщения: 4489
Зарегистрирован: 05 июн 2011, 15:54

Re: Как элементарно обходятся антивирусы и их «поведенческие

Сообщение Хищный Котейка » 12 фев 2013, 14:04

таки споймал (вернее - определил) двух "зверей" Один - (Win32/Poebot. NAL (или NAK)) ... а второй - (Backdoor. Win32. Haxdoor. a). Троянская программа, предоставляющая удаленный доступ злоумышленнику к зараженной системе. Имеет шпионский функционал и пытается воровать пароли из разных программ. Размер основного файла ? около 25 КБ. Антивирус пытается удалить - но не может. Вирус вызывает критическую ошибку и отправляет комп на принудительную перезагрузку. Сам троян постоянно модифицируется и изменяется на компьютере. Самый простой способ - форматировать диск и переставить Виндовс. Или - блокировать файрволлом и ждать обновлений, которые смогут удалить троянов. П.С. - возможно это не всё... мелькнули ещё как минимум два трояна. NewHeur_PE и HTML/Phishing. gen

Аватара пользователя
Хищный Котейка
4000 сообщений? Я могу больше!
Сообщения: 4489
Зарегистрирован: 05 июн 2011, 15:54

Re: Как элементарно обходятся антивирусы и их «поведенческие

Сообщение Хищный Котейка » 12 фев 2013, 14:05

Сам троян хитрый. Он создаёт свою архивную копию, которая через время "просыпается" и снова заражает комп. Т.е. - удаляешь активный, а через пару часов - он снова "оживает". И всё время под новыми именами. Антивирус на этот "спящий" вариант не реагирует почему-то. Т.е. - не находит.

Аватара пользователя
Harry
Создатель более чем 1024 сообщений в форуме
Сообщения: 1134
Зарегистрирован: 12 дек 2010, 13:16
Откуда: Фантазия

Re: Как элементарно обходятся антивирусы и их «поведенческие

Сообщение Harry » 13 фев 2013, 09:47

не сдавайся, комрад!!!

Ответить

Вернуться в «Секреты программирования»