The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD, opennews (ok), 04-Май-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


62. "Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD"  –1 +/
Сообщение от Аноним (-), 04-Май-15, 17:03 
>Необычной особенностью Mumblehard является то, что он написан на языке Perl, но распространяется в форме исполняемого файла в формате ELF с компактным распаковщиком на языке ассемблера. Для скрытия Perl-кода от первичного изучения применяется простейшее шифрование. ELF-файл оформлен таким образом, что может запускаться как в Linux, так и на системах BSD.

класс!!

Ответить | Правка | Наверх | Cообщить модератору

117. "Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD"  –1 +/
Сообщение от клоун (?), 05-Май-15, 16:17 
Антивирусы анализируют части кода + пытаются выполнить файл в песочнице чтобы понять что он делает.

Способ обхода антивируса - максимально заморочить код. Самое лучшее из придуманного - встроенный интерпритатор.

Лет 10 назад такие фокусы не прокатывали из-за слабой производительности ПК. С тех пор аппаратные возможности выросли и вирусная активность стала незаметной.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру