Я в AMR всего лишь 2.5 года и честно не помню, чтобы мы сталкивались с чем-то столь неуловимым. Технологии не стоят на месте. Сейчас нам по файлам доступна куча разной информации по источникам их возникновения, по родителям и детям и т.д. Каждый сэмпл сэндбоксируется. Это сильно ускоряет анализ. Более того, даже если эвристиками какой-то зловред бывает зацепить сразу сложно, то помогает BSS движок (по поведению).
Скорее больше времени потом уходит на то, чтобы написать хорошее лечение. Например, был кейс с SQL малварой. Всю цепочку с тасками в SQL агенте аналитики раскурили быстро. Но вот чтобы это все корректно сносить, пришлось покодить:)
Привет!
А можно более подробно раскрыть, что конкретно будет входить в обратную связь?
Задача антивируса, в первую очередь, не дать зловреду сделать то, после чего придется писать тулзы для восстановления нормальной работы ОС и т.д.
Касательно конкретно такого типа майнеров, я честно не могу сказать, когда это будет сделано (и будет ли), т.к. конкретно на группе сменных аналитиков задача по написанию таких фиксеров не лежит в данный момент. Если что-то выясню, обязательно напишу!
Нет, разряда нет) Но когда учился в ЛНИП с 10 по 11 класс, у нас 2 раза были соревнования по плаванию, и я там всегда занимал 4 место, т.к. первые трое плаванием занимались с тренером, а я просто ходил в бассейн регулярно:)
Готовить не люблю, а вот есть очень люблю)
Любимая еда - фисташки. Можно сказать, что я фисташковый наркоман, т.к. просто не могу остановиться, пока не съем всю пачку:) Но если брать конкретные кухонные поделки, то я сторонник чего-то не очень изысканного: люблю красную рыбу на гриле, хороший говяжий миньон велл дан с пюрехой. Любим с женой заказывать хорошие бургеры и роллы. Недавно был у коллег во Владивостоке. Вот там роллы очень вкусные, в Москве я таких не пробовал.