все для безопасности вашего компьютера
Все об информационной безопасности

Скачать пробный антивирус

Astaro   Agava   ZoneAlarm   Outpost     Касперский    Nod 32    SpamPal   avast     Avira     AVG     аваст     McAfee     ClamWin   Agnitum   Panda     LavaSoft     Norton     BitDefender     Kaspersky     Dr Web  ESET   Microsoft   Jetico   Comodo   Trend Micro   F-Secure   DeCabir   NetQin   

Новости - категория IT-безопасность

Полиморфные вирусы Virus Win32 Virut - IT-безопасность
Дата: 14.06.2010



В последнее время в рейтингах вирусной активности и аналитических обзорах все чаще можно увидеть полиморфные вирусы, которые обладает довольно скудным вирусным функционалом, привлекая внимание специалистов разнообразием способов заражения файлов, полиморфизмом, обфускацией и прочим.


На сегодняшний день самым распространенным полиморфным вирусом среди Virus.Win32.*.* является, в частности модификация ce полиморфного заражающего вируса Virus.Win32.Virut. Отличительная черта этого зловреда – в нем используется одновременно обфускации и антиэмуляции для вредоносных программ. Код Virut.ce изменяется при каждом заражении, используя механизм мутации, заложенный в самом вирусе.


Для того чтобы сбить детектирование вируса, разработчики вредоносной программы дополнительно обновляют вирус в среднем раз в неделю. Мутирует как тело самого вируса, так и его декрипиторы. Virut.ce — единственный вирус, который изменяется подобным образом так часто.


При каждом заражении исполняемого файла применяется обфускация, что представляет ещё одну трудность при детектировании. В Virut.ce реализована технология сокрытия точки входа (Entry Point Obscuring), затрудняющая обнаружение точки перехода к телу вредоносной программы.

Похожие материалы

Статьи об информационной безопасности и антивирусных программах:

 
Криптографический ликбез (часть 1)
Для хранения и передачи конфиденциальной информации используются различные методы шифрования. Для того чтобы понять как работают эти алгоритмы, сначала стоит разобраться в основных принципах защиты информации. Если говорить в двух словах, криптография - наука, которая занимается защитой информации, основанной на математических методах, и в целом представляющая больше теоретический интерес, чем практический. Абсолютной противоположностью этой науки является криптоанализ, который занимается непосредственно вскрытием защищенной информации. Совокупностью этих двух направлений является наука криптология, которая позволяет обеспечить высокий уровень достоверности информации. eos 60d body

Брандмауэр — Firewall
Брандмауэр или файрвол (дословно "огненная стена" на немецком и английском языках соответственно) - программное обеспечение, предназначенное для повышения безопасности компьютера при его подключении к сети Интернет. Основная задача файрвола — контроль доступа к вашему компьютеру пользователей и программ с других компьютеров сети. Брандмауэры, также, обеспечивают защиту от проникновения «червей», шпионских программ, и многих других типов вирусов.

История развития интернет-технологий: PHP
История развития языка программирования PHP берет свое начало уже в далеком 1995-ом году. Можно сказать, что PHP возник как логичный этап развития сети Интернет как раз в тот момент, когда он был особенно необходим – статичные html-страницы с изображениями и гиперссылками уже не могли удовлетворить информационные потребности пользователей, все чаще и чаще возникала проблема отображения динамичного контента. Чтобы решить эту проблему, администраторам веб-ресурсов приходилось писать исполнимые файлы под ОС UNIX (почти все сервера в Интернете работали под управлением данной операционной системы), что было очень тяжело и непрактично.

 
Не нашли нужную вам информацию?
Задайте вопрос специалисту
Рейтинг антивирусов 2011
© Антивирусы и защита информации 2008-2012. Все права защищены. Использование материалов проекта только с письменного разрешения администратора.