Перейти к содержанию

Немного о названиях зловредов...


vidocq89

Рекомендуемые сообщения

Решил вот немного написать о названиях зловредов, т.е о тех названиях которые им дают вир.аналитики при добавлении в БД.

 

Так вот мои наблюдения - на вируслисте я пока не замечал вирусов/троянов с названием в одно слово, в основном это три-четыре кажется набора букв соединенными точками как например это:

 

Trojan-Downloader.Win32.Zanoza.s

 

Как видим, первая часть характеризует его поведение, вторая часть - ну сами видете. а вот третья часть - это то как назвали этот вирус/троян, а буква после - это вроде как разновидность этого зловреда, дык вот, если не считать всяких мелких вредных яваскриптов и тупых бат-вирусов, то почти все нормальные трои/вири которые я держал в руках в виде исходников или конфигураторов, названы (третий набор букв - см. немного выше) именно так (или примерно так) как назвал автор свое детище, и в подтверждение своих слов приведу несколько примеров:

 

*оговорка: есть огромное кол-во вирусов/троев у которых нету никакого конфигуратора/билдера и вообще названия - т.е они были написаны просто так ... т.е их просто взяли, написали и выпустили на простор интернета и после этого скорее всего забыли про его существование, но про такие трои я не говорю, речь идет о серьезных или отностительно серьезных проектах - троянах, выпускаемых уже довольно большое время, существующих официально на хак форумах (в паблике или привате - это не суть здесь), вот о них и пойдет речь.

 

Начнем разбор полетов, так сказать:

 

1.

Trojan-PSW.Win32.LdPinch.bik
- это наш всеми любимый/ненавистный пинч, я точно не могу сказать про какую именно версию пинча идет здесь речь, но присутствие в название пинча - налицо.

Пинч он и в африке пинч, я не слышал что-бы его как то по-другому называли... он пинч уже много лет...

(название троев я буду выделять жирным шрифтом)

 

2.

Trojan-Spy.Win32.Relog или Trojan.WebMoney.Relog
- тут без всяких разновидностей... просто Relog и все тут.. этот вебмани троян лезет при запуске на
www.webmoney-relog.com
- видите сходства с названием троя?) и также потом отсылается в теории письмо в "поддержку" мыла на этом домене...

 

3.

Trojan-PSW.Win32.Coced или Troj/Haebu или Naebi.2_12
- официальное название трояна "Обмани соседа" (только слово обмани нужно заменить на то что идет выше перед знаками .2_12 и прочитать по русски что получилось - а получиться матное выражение) - короче это довольно известный бекдор...

 

4.

Backdoor.Win32.Antilam.20.b или BackDoor.Death
- официальное название вроде как Смерть ламера или Lamers Death (точно не помню - это развлекательный бекдор и довольно старый) ... сабж... бекдор короче)

 

5.

Constructor.Win32.Jakuz.a
- "Кузя - гереатор вирусов" (конструктор вирей)

 

6.

Backdoor.Prorat.19
- бекдор Прорат (ProRat) скорее всего, циферки это версия данного зловреда...

 

7.

VirTool.Win32.ST.20.a
- это наши когда-то любимые Stealth Tools 2.0. Думаю, не нужно пояснять, что это такое.

 

8.

Constructor.VBS.Apok.25
- конструктор вирусов Apokalipses v 2.5. Тут тоже без слов все понятно.

 

9.

Backdoor.Win32.Titanium.121
- этот оригинальный бекдорчик так и называется - Titanium...

 

 

Я этим почти ничего не хочу сказать этой мини-статьей, все выводы делать только вам, я потратил свое время и повспоминал былое лишь для того, что бы вы сделали правильные выводы и причем для себя

 

P.S: естественно много зловредов, даже из "серьезных" названы названиями ничего не имеющего общего с их именем от автора, но все-таки то, про что я написал выше имеет место...

Здесь я написал лишь о тех зловредах, названия которых смог вспомнить и ввести в поиск на вир.листе...

Мини-статья написана мной под влиянием обсуждения этого вопроса в соседней теме.

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Frert
      От Frert
      Здравствуйте. Мне нужна помощь с тем,что после удаления офиса и скачивании пиратского с сайта из-за очень сильной необходимости  у меня появился вирус trojan win32 и hacktool win32 и на рабочем столе появилась папка без названия, которая не удаляется. Я приложил все логи после проверки. Прошу помочь мне с решение этой проблемы. Спасибо за понимание.
      CollectionLog-2024.09.06-14.40.zip
    • AndreyBN
      От AndreyBN
      Здравствуйте. Заразился компьютер примерно в выходные  (28.04.24) когда был подключен к удаленному рабочему столу. Хотелось восстановить файлы. Пароль на архив - virus
      virus.rar FRST.txt Addition.txt
    • ivan.laure
      От ivan.laure
      Во вторник 28 ноября в нашем уютном БарKas’е в 19:00 начнётся очередная встреча Клуба Путешественников Касперского (t.me/TravelKLab).
      Где Евгений Валентинович Касперский (@E.K.) презентует свою 11-ую книгу «КИТАЙ: Под небом поднебесной», основано на записях их темы с аналогичным названием.

       
      После завершении основной части встречи, большой любитель лыж и мультиспортсмен Иван Петров проведет 15-минутный ликбез перед началом бего-лыжного сезона: как подобрать лыжи, где узнать о состоянии трасс и т.п.

       
      До встречи во вторник 28 ноября в БарKas’е в 19:00. Вход свободный.
    • KL FC Bot
      От KL FC Bot
      Мы часто говорим о том, что не стоит скачивать пиратские версии игр, поскольку в них могут скрываться зловреды. Но угрозу могут представлять не только они. Иногда неприятные сюрпризы могут обнаружиться в изначально бесплатной игре — совсем недавно это произошло с Super Mario 3: Mario Forever. Но рассказываем обо всем по порядку.
      Зловреды в бесплатной игре Super Mario 3: Mario Forever
      Серия игр Super Mario, также известная как Super Mario Bros. или просто Mario, — одна из самых широко известных игровых вселенных. За 38 лет ее существования только в основной серии вышло 24 оригинальных игры плюс десяток ремейков и ремастерингов. А помимо нее также существует семь спин-офф-серий, которые добавляют в общую вселенную Mario еще многие десятки игр. Однако есть у них одна общая черта: все эти игры, за редчайшим исключением, официально выходили только на собственных игровых платформах Nintendo.
      Что же делать, если хочется поиграть в Mario на компьютере? Придется либо скачивать версии настоящих игр, портированные на PC, либо загружать игры, созданные фанатами Mario, что называется, по мотивам. Но следует иметь в виду, что оба варианта — совсем не официальные, на сайте Nintendo их, конечно же, скачать не получится.
      Поэтому поиск дистрибутива часто может завести в весьма сомнительные места, а вместо игры — или вместе с ней — предприимчивые люди могут подсунуть вам что-нибудь вредоносное. Что-то подобное как раз и произошло с бесплатной игрой Super Mario 3: Mario Forever, созданной фанатами Mario. Эксперты обнаружили версии игры, в комплекте с которыми на компьютер жертвы попадали сразу несколько зловредов.
       
      Посмотреть полную статью
    • Michael652341
      От Michael652341
      Здравствуйте!
       
      Недавно удалил с помощью различных программ (CureIt, adwcleaner, FRST64) майнера и следы его работы. Но опасаюсь, что что-то может быть ещё не исправлено, так как FRST просит некий фа йл для исправлений, но как его создать, я не знаю. Прикреплю логи его работы (и ещё одной утилиты). Подскажите, пожалуйста, как исправить то, что в логах значится на исправление. Что-то уже исправлено, например, удалён John, а файл, который лежит в папке ProgramData и называется как-то вроде ntuser.pol, смущает меня до сих пор. К сожалению, о требуемом дополнительно сборщике логов узнал только потом, когда уже провёл лечение с помощью советов с других форумов, поэтому применять его будет бесполезно. 
      AV_block_remove_2023.04.02-03.28.log AV_block_remove_2023.04.02-03.26.log AV_block_remove_2023.04.02-03.24.log Addition.txt FRST.txt
×
×
  • Создать...