Перейти к содержанию

Кто придумывает название новым зловредам?


Falco

Рекомендуемые сообщения

Например, в той книжке E.K. есть описание вируса XPEH 3600 :() (латинскими буквами)

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Во время экскурсии нам говорили, что названия придумываюся примерно так: если идёт крупная эпидемия - антивирусные компании стараются вирус называть одинаково. На названия может повлиять часть исходного кода виря, т.к. иногда там оставляются послания... Так же смотрят на то, что зловред делает.

+ В название включается тип вируса.система.название.модификация (например, I-worm.homosapiens.nasmork.sopli) :(

i



Information:

Этой теме лучше быть в разделе Помощь и обмен опытом. Переношу.

Kind regards, CbIP.



Ссылка на комментарий
Поделиться на другие сайты

Меня больше интересует собственное имя файла, например это же надо умудрится назвать вирус "Sramota" полное название "IM-Worm.Win32.Sramota.e" (Взял с официального форума "Борьба с вирусами"). Надо создать отдельную тему типа "Прикольные имена зловредов"

Ссылка на комментарий
Поделиться на другие сайты

Отрывок из книги Евгения Касперского "Компьютерные вирусы в MS-DOS"

 

"Condom-1581"

 

Резидентный неопасный вирус. Стандартно записывается в запускаемые .COM-файлы (кроме COMMAND.COM). Перехватывает int8 и 21h. Содержит текст: "command". В зависимостиот значения системного таймера вирус проявляет поэтические способности и выводит на экран следующее произведение:

 

Le voyage de condom

Pомантическая баллада

 

Использованные пpезеpвативы

О,сколько их,изделий из pезины,

Плывут неспешно по Москве-pеке.

Поглотят бездны мpачные моpей!

В воде их ловят коопеpативы

Но,по волнам скитаясь непpестанно

И сушат за углом невдалеке

Не всем тонуть - кому-то и всплывать...

И снова пpодают,и будут долго

Один из них достигнет океана

Пpепятствовать pождению детей...

И станет вокpуг света дpейфовать...

Но в сpок положенный впадают в Волгу

И будет путь его теpнист и долог,

Буpжуйских избежавшие сетей.

И в ночь,когда муссонный ливень льет,

Их pыбы жpут,их чайки жpут,и вскоpе

Его поймает тpалом ихтиолог,

Сдыхают от закупоpки кишки...

Что пятый день,не пpосыхая,пьет.

Но уцелевшие впадают в моpе,

И внятный голос музы он услышит,

Качаясь на волнах,как поплавки.

И,ощущая твоpческий поpыв,

Нептун колеблет зыбкие глубины,

Сейчас же диссеpтацию напишет

И гонит тучи по небу Боpей...

На тему:"Контpацепция у pыб".

 

 

PS У меня вопрос к админам - можно я буду сканировать эту книгу и постепенно выкладывать сканы в свой блог? Я думаю, от этого E.K. не пострадает - ведь книга 1992 года и целиком рассчитана на MS-DOS. Книга очень интересна и, думаю, будет полезна начинающим вирусологам. :(

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Меня больше интересует собственное имя файла, например это же надо умудрится назвать вирус "Sramota" полное название "IM-Worm.Win32.Sramota.e" (Взял с официального форума "Борьба с вирусами"). Надо создать отдельную тему типа "Прикольные имена зловредов"

Всё верно...

Смотри:

I-Worm - указывает на то, что это червь.

Win32 - То, что он работает на 32-битной Windows платформе

Sramota - это его имя (как и в файле). Вполне цензурное. Может указывает на некомпетентность автора вируса? :(

e - модификация

Ссылка на комментарий
Поделиться на другие сайты

PS У меня вопрос к админам - можно я буду сканировать эту книгу и постепенно выкладывать сканы в свой блог? Я думаю, от этого E.K. не пострадает - ведь книга 1992 года и целиком рассчитана на MS-DOS. Книга очень интересна и, думаю, будет полезна начинающим вирусологам. :(

Гм... это я посоветуюсь с рутами, жди письма в лС =)

Ссылка на комментарий
Поделиться на другие сайты

I-worm.homosapiens.nasmork.sopli

Эта гадина сегодня внедрилась в мою имунную систему! :(

Каспер не может ее вылечить! Запускаю проверку по требованию, а там... нет пункта "Проверить имунную систему" :) Товарищи девелоперы - это ж какая брешь в КИСе! Вирус распространяется со страшной силой... У меня уже температура поднялась до 37,1!..

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

А я тоже подхватил, только I-worm.homosapiens.gripp.t(emperatura)...

Теперь етот зловред грузит мою систему на 38 г. вместо 36,6 (((

Антивирусные базы обновляются... Жду начала дейчтвия эвристика....

Ссылка на комментарий
Поделиться на другие сайты

Всех больных принимаем по этому адресу http://forum.kaspersky.com/index.php?showforum=18 предварительно записавшихся в регистратуре http://forum.kaspersky.com/index.php?showtopic=23473 :(

Ссылка на комментарий
Поделиться на другие сайты

  • 6 months later...

а как вам такое название.. недано поймал

 

обнаружено: троянская программа Trojan-Dropper.Win32.Sopelka.b

 

:o :) :drinks:

Изменено пользователем zxzxzx
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikita1815
      От Nikita1815
      Здравствуйте! Подсадил майнер на компьютер. Выполнил проверку через Kaspersky Virus Removal Tool, удалил/вылечил все угрозы.  Компьютер стал работать исправно, но центр обновления не работает. Службу центр обновления переименовать и удалить переименованную удалось, но BITS переименовалась и в редакторе реестра создалось два варината bits и bits_bkp. Логи прикладываю. Заранее спасибо за помощь!
        CollectionLog-2025.02.09-19.37.zip
    • Klaurs
      От Klaurs
      К примеру:

      wuauserv_bkp
      WaaSMedicSvc_bkp
      UsoSvc_bkp
      dosvc_bkp
      BITS_bkp

      Остальных не нашёл. Я смотрел у других, с похожей проблемой, сказали скачать Farbar Recovery Scan Tool, и следовать инструкции. (Thyrex рассчитываю на вас)

      FRST.txt и Addition.txt прикреплю снизу.

      Ожидаю дальнейшей помощи и указаний.
      Addition.txt FRST.txt
      Там надо было заархивировать, вот с вин рара:FRST папка.rar
    • KL FC Bot
      От KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
    • Quester1337
    • sneg_LA
      От sneg_LA
      Добрый день. Скачивала торрент файл и поймала какую - то ерунду которая значительно снизила работоспособность ноутбука. Появилась эта проблема  дня 2 назад. Буду признательна, если вы сможете помочь избавиться от этого.
      Логи прекрипила
      Desktop.zip
      HiJackThis.log
×
×
  • Создать...