Black Angel Опубликовано 10 июня, 2010 Опубликовано 10 июня, 2010 Самый полиморфный вирус «Лаборатория Касперского» публикует «Обзор Virus.Win32.Virut.ce», который открывает серию статей «Сложные вредоносные программы». Автор материала — старший вирусный аналитик «Лаборатории Касперского» Вячеслав Закоржевский. Модификация «ce» полиморфного заражающего вируса Virus.Win32.Virut на сегодняшний день занимает 2-ое место среди всех Virus.Win32.*.*, детектируемых на компьютерах пользователей. Это одна из наиболее распространённых вредоносных программ, которая проникает на незащищённые компьютеры пользователей и заражает исполняемые файлы. В последние годы инфицирование исполняемых файлов стало среди вирусописателей непопулярно, поскольку уровень их обнаружения с помощью эмуляции достиг высокого уровня. Однако разработчики Virut.ce этого не испугались и реализовали сложные методы ухода от детектирования путём антиэмуляции и полиморфизма. «Virut.ce интересен не столько своим вредоносным функционалом, который довольно банален, сколько разнообразием способов заражения файлов, полиморфизмом, обфускацией и т.д. До появления этой модификации Virut, практически не встречались вирусы, в которых были реализованы все те технологии, которые в нём используются. Встречаются сильно обфусцированные вредоносные программы, зловреды, использующие разнообразную антиэмуляцию, но в случае Virut.ce все эти механизмы работают в одном вирусе», — пишет автор статьи. Код Virut.ce меняется при каждом заражении, используя механизм мутации, заложенный в самом вирусе. Кроме того, чтобы сбить детектирование, разработчики вредоносной программы дополнительно обновляют вирус в среднем раз в неделю. Virut.ce — единственный вирус, который изменяется подобным образом так часто. Мутирует не только тело вируса, но и его декрипиторы (расшифровщики). В Virut.ce реализована технология сокрытия точки входа (Entry Point Obscuring), затрудняющая обнаружение точки перехода к телу вредоносной программы. При каждом заражении исполняемого файла применяется обфускация, что представляет ещё одну трудность при детектировании. Несмотря на такую «многосторонность» вредоносной программы, в настоящее время все продукты «Лаборатории Касперского» успешно детектируют и удаляют Virus.Win32.Virut.ce. С полной версией аналитической статьи «Обзор Virus.Win32.Virut.ce» можно ознакомиться на сайте www.securelist.com/ru. Источник
Обжора Опубликовано 10 июня, 2010 Опубликовано 10 июня, 2010 Кто ж придумал такое чудо? Самое интересное, что авторы подобного разнообразного ПО почти всегда остаются анонимными.
apq Опубликовано 10 июня, 2010 Опубликовано 10 июня, 2010 Кто ж придумал такое чудо? кто ж признается ? такие люди любят анонимность в настоящее время все продукты «Лаборатории Касперского» успешно детектируют и удаляют Virus.Win32.Virut.ce. это радует
_Strannik_ Опубликовано 10 июня, 2010 Опубликовано 10 июня, 2010 да интересная штука..Вот бы эти светлые головы да в правильное русло направить цены им бы не было... 1
Nikolay Lazarenko Опубликовано 23 июня, 2010 Опубликовано 23 июня, 2010 Делать нечего от высокого уровня мастерства,вот и пишут гадость...Зверёк действительно очень гадостный похуже руткита будет
Ivan007 Опубликовано 23 июня, 2010 Опубликовано 23 июня, 2010 Делать нечего от высокого уровня мастерства,вот и пишут гадость... писание вирусов, это как правило попытка доказать что-то самому себе, самоутвердиться.
Nesser Опубликовано 23 июня, 2010 Опубликовано 23 июня, 2010 писание вирусов, это как правило попытка доказать что-то самому себе, самоутвердиться. Для шлаеты из вирусмейкеров. А вообще вирусы создают чаще совсем по другой причине, с холодным расчетом и далекоидущими планами)))
apq Опубликовано 23 июня, 2010 Опубликовано 23 июня, 2010 А вообще вирусы создают чаще совсем по другой причине, с холодным расчетом и далекоидущими планами))) это скорее вы о троянах говорите
Nesser Опубликовано 23 июня, 2010 Опубликовано 23 июня, 2010 это скорее вы о троянах говорите Не только. Бэкдоры, локеры, спам-боты...сложные вирусы для выявления слабых мест в обороне антивирусов. Все это не от фонаря и из чувства самоутверждения пишется. Ну это мое ИМХО основанное на общей картинке и мнениях вирусных аналитиков.
apq Опубликовано 23 июня, 2010 Опубликовано 23 июня, 2010 Не только. Бэкдоры, локеры, спам-боты... это скорее вредоносные программы, а не классические вирусы
F_Sergeant Опубликовано 23 июня, 2010 Опубликовано 23 июня, 2010 сложные вирусы для выявления слабых мест в обороне антивирусов. А разве это не есть трояны?
Ivan007 Опубликовано 23 июня, 2010 Опубликовано 23 июня, 2010 F_Sergeant! Вот что такое вирусы, а вот троянцы
Werewolf Опубликовано 24 июня, 2010 Опубликовано 24 июня, 2010 это скорее вредоносные программы, а не классические вирусы А сейчас довольно сложно найти классический вирус или троян или бэкдор. Обычно все в одном флаконе. Вот этот самый зверек качает свою обновленную версию раз в неделю - это не свойство вируса.
Ivan007 Опубликовано 24 июня, 2010 Опубликовано 24 июня, 2010 (изменено) Вот этот самый зверек качает свою обновленную версию раз в неделю. создатель хорошо продумал. Фактически вирусом постоянно кто-то занимается. Интересно - ведь раз вирус качает откуда-то обновления, то как-то можно же вычислить откуда? Изменено 24 июня, 2010 пользователем Ivan007
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти