PDA

Просмотр полной версии : Исследователи придумали способ классификации вредоносного ПО



SDA
27.06.2010, 16:12
На конференции Black Hat будет прочитан доклад, посвященный возможности классификации авторов вредоносного ПО, и опубликованы исходные тексты инструментария, позволяющего на практике реализовать представленную технику. Метод не позволяет определить имя автора, но дает возможность с высокой степенью вероятности определить причастность одного автора к созданию разных вредоносных программ.

Для генерации уникального отпечатка автора, как и в представленном ранее методе идентификации пользователя по web-браузеру, используется уникальность совокупности косвенных признаков. В частности, при анализе вредоносных программ было выявлено, что в них часто можно встретить различные следы сборки, такие как признаки, специфичные для определенной версии компилятора, остатки ссылок на различные пути в файловой системе, имя проекта в среде сборки и т.п. Комбинация подобных, на первый взгляд незначительных, сведений дает достаточно точный слепок, позволяющий присвоить автору уникальный идентификатор и классифицировать вредоносные программы по их авторам.
http://www.darkreading.com/database_security/security/intrusion-prevention/showArticle.jhtml?articleID=225700716

antanta
27.06.2010, 20:54
Если позволите, расставим акценты.
На конференции Black Hat(то есть, не совсем аверы),
будет прочитан доклад. То есть, гуру будут учить начинающих вирьмейкеров тому, как не оставлять следов. Дело нужное, конечно. А то ведь не каждому придет в голову зачистить PE-заголовок, переодически менять стиль, не придерживаться одной нотации, удалять отладочную инфу... Возрадуемся!
Сцена же.