Black Angel Опубликовано 10 июня, 2010 Share Опубликовано 10 июня, 2010 Самый полиморфный вирус «Лаборатория Касперского» публикует «Обзор Virus.Win32.Virut.ce», который открывает серию статей «Сложные вредоносные программы». Автор материала — старший вирусный аналитик «Лаборатории Касперского» Вячеслав Закоржевский. Модификация «ce» полиморфного заражающего вируса Virus.Win32.Virut на сегодняшний день занимает 2-ое место среди всех Virus.Win32.*.*, детектируемых на компьютерах пользователей. Это одна из наиболее распространённых вредоносных программ, которая проникает на незащищённые компьютеры пользователей и заражает исполняемые файлы. В последние годы инфицирование исполняемых файлов стало среди вирусописателей непопулярно, поскольку уровень их обнаружения с помощью эмуляции достиг высокого уровня. Однако разработчики Virut.ce этого не испугались и реализовали сложные методы ухода от детектирования путём антиэмуляции и полиморфизма. «Virut.ce интересен не столько своим вредоносным функционалом, который довольно банален, сколько разнообразием способов заражения файлов, полиморфизмом, обфускацией и т.д. До появления этой модификации Virut, практически не встречались вирусы, в которых были реализованы все те технологии, которые в нём используются. Встречаются сильно обфусцированные вредоносные программы, зловреды, использующие разнообразную антиэмуляцию, но в случае Virut.ce все эти механизмы работают в одном вирусе», — пишет автор статьи. Код Virut.ce меняется при каждом заражении, используя механизм мутации, заложенный в самом вирусе. Кроме того, чтобы сбить детектирование, разработчики вредоносной программы дополнительно обновляют вирус в среднем раз в неделю. Virut.ce — единственный вирус, который изменяется подобным образом так часто. Мутирует не только тело вируса, но и его декрипиторы (расшифровщики). В Virut.ce реализована технология сокрытия точки входа (Entry Point Obscuring), затрудняющая обнаружение точки перехода к телу вредоносной программы. При каждом заражении исполняемого файла применяется обфускация, что представляет ещё одну трудность при детектировании. Несмотря на такую «многосторонность» вредоносной программы, в настоящее время все продукты «Лаборатории Касперского» успешно детектируют и удаляют Virus.Win32.Virut.ce. С полной версией аналитической статьи «Обзор Virus.Win32.Virut.ce» можно ознакомиться на сайте www.securelist.com/ru. Источник Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 10 июня, 2010 Share Опубликовано 10 июня, 2010 Кто ж придумал такое чудо? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Обжора Опубликовано 10 июня, 2010 Share Опубликовано 10 июня, 2010 Кто ж придумал такое чудо? Самое интересное, что авторы подобного разнообразного ПО почти всегда остаются анонимными. Ссылка на комментарий Поделиться на другие сайты More sharing options...
apq Опубликовано 10 июня, 2010 Share Опубликовано 10 июня, 2010 Кто ж придумал такое чудо? кто ж признается ? такие люди любят анонимность в настоящее время все продукты «Лаборатории Касперского» успешно детектируют и удаляют Virus.Win32.Virut.ce. это радует Ссылка на комментарий Поделиться на другие сайты More sharing options...
_Strannik_ Опубликовано 10 июня, 2010 Share Опубликовано 10 июня, 2010 да интересная штука..Вот бы эти светлые головы да в правильное русло направить цены им бы не было... 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Nikolay Lazarenko Опубликовано 23 июня, 2010 Share Опубликовано 23 июня, 2010 Делать нечего от высокого уровня мастерства,вот и пишут гадость...Зверёк действительно очень гадостный похуже руткита будет Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ivan007 Опубликовано 23 июня, 2010 Share Опубликовано 23 июня, 2010 Делать нечего от высокого уровня мастерства,вот и пишут гадость... писание вирусов, это как правило попытка доказать что-то самому себе, самоутвердиться. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Nesser Опубликовано 23 июня, 2010 Share Опубликовано 23 июня, 2010 писание вирусов, это как правило попытка доказать что-то самому себе, самоутвердиться. Для шлаеты из вирусмейкеров. А вообще вирусы создают чаще совсем по другой причине, с холодным расчетом и далекоидущими планами))) Ссылка на комментарий Поделиться на другие сайты More sharing options...
apq Опубликовано 23 июня, 2010 Share Опубликовано 23 июня, 2010 А вообще вирусы создают чаще совсем по другой причине, с холодным расчетом и далекоидущими планами))) это скорее вы о троянах говорите Ссылка на комментарий Поделиться на другие сайты More sharing options...
Nesser Опубликовано 23 июня, 2010 Share Опубликовано 23 июня, 2010 это скорее вы о троянах говорите Не только. Бэкдоры, локеры, спам-боты...сложные вирусы для выявления слабых мест в обороне антивирусов. Все это не от фонаря и из чувства самоутверждения пишется. Ну это мое ИМХО основанное на общей картинке и мнениях вирусных аналитиков. Ссылка на комментарий Поделиться на другие сайты More sharing options...
apq Опубликовано 23 июня, 2010 Share Опубликовано 23 июня, 2010 Не только. Бэкдоры, локеры, спам-боты... это скорее вредоносные программы, а не классические вирусы Ссылка на комментарий Поделиться на другие сайты More sharing options...
F_Sergeant Опубликовано 23 июня, 2010 Share Опубликовано 23 июня, 2010 сложные вирусы для выявления слабых мест в обороне антивирусов. А разве это не есть трояны? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ivan007 Опубликовано 23 июня, 2010 Share Опубликовано 23 июня, 2010 F_Sergeant! Вот что такое вирусы, а вот троянцы Ссылка на комментарий Поделиться на другие сайты More sharing options...
Werewolf Опубликовано 24 июня, 2010 Share Опубликовано 24 июня, 2010 это скорее вредоносные программы, а не классические вирусы А сейчас довольно сложно найти классический вирус или троян или бэкдор. Обычно все в одном флаконе. Вот этот самый зверек качает свою обновленную версию раз в неделю - это не свойство вируса. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ivan007 Опубликовано 24 июня, 2010 Share Опубликовано 24 июня, 2010 (изменено) Вот этот самый зверек качает свою обновленную версию раз в неделю. создатель хорошо продумал. Фактически вирусом постоянно кто-то занимается. Интересно - ведь раз вирус качает откуда-то обновления, то как-то можно же вычислить откуда? Изменено 24 июня, 2010 пользователем Ivan007 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти