Перейти к содержанию

Самый полиморфный вирус


Рекомендуемые сообщения

создатель хорошо продумал. :) Фактически вирусом постоянно кто-то занимается. Интересно - ведь раз вирус качает откуда-то обновления, то как-то можно же вычислить откуда?

А если он использует возможности бот-нета? Т.е. качает себя не с единого адреса, а от обновившегося соседа и каждые знает тока эдак по десятку соседей? Всю цепочку (распределенную по миру) упаришься раскручивать

Ссылка на сообщение
Поделиться на другие сайты

трудновато будет если пользуется хостами B). Вирус супер. Вон в китайской армии есть целый отдел по написанию вирусов, походу из-за этого гугл там закрылся :). Китайцы кстатит в правильном направлении идут :)

Ссылка на сообщение
Поделиться на другие сайты
А если он использует возможности бот-нета?

 

в этом я сомневаюсь. Такой способ обновления практичен тогда, когда заражённых уже очень очень очень много. А вирус этот ведь появился не так давно. Да и детектируется успешно....

Ссылка на сообщение
Поделиться на другие сайты
в этом я сомневаюсь.

Да, и при большом кол-ве зараженных машин обновление будет идти гораздо медленнее, чем из единого центра. Но почему нет?!

Ссылка на сообщение
Поделиться на другие сайты
Но почему нет?!

 

посудите сами - где может быть ближайший заражённый компьютер? Может он в соседней комнате, а может за сотни километров! И как его найти чтобы скачать с него обновления? В конце концов предпоследний компьютер в "сети" вируса будет качать обновления непосредственно с сервера создателя.

Ссылка на сообщение
Поделиться на другие сайты
Может он в соседней комнате, а может за сотни километров!

В инете это по-барабану

И как его найти чтобы скачать с него обновления?

А как это делают бот-нет сети, основанные на таком методе? Технологии уже разработаны и давно используются. Вот тут есть описания архитектуры зомби-сетей. Почему нельзя использовать те же механизмы?

В конце концов предпоследний компьютер в "сети" вируса будет качать обновления непосредственно с сервера создателя.

Но его еще надо найти, и не факт, то это будет сервер создателя, а не взломанный им сервер какого-то растяпы

Изменено пользователем Werewolf
Ссылка на сообщение
Поделиться на другие сайты

Да, помню как меня дергали пользователи с Вирутой... :)))

Тоже думаю, что вирусы скоро научат обходить песочницы.

Но как по мне, то самоуничтожение вирусов при попадании в виртуальную среду будет только на руку

корпоративному сектору, т.к. сейчас всё больше и больше сервера стараются консолидировать и виртуализировать,

чтобы уменьшить затраты на закупку ПО и оборудования.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...