Új hozzászólás Aktív témák

  • szaki26a

    aktív tag

    válasz Visormail #24165 üzenetére

    A ukash, police, fbi stb. neveken ismert vírus, nem olyan egyszerű történet. Folyamatosan fejlesztik, nem csak a polymorph motor, hoz létre új variánsokat.

    A mrszitya által szerzet variáns pl. annyira új volt, hogy webroot nem csak nem látott még belőle egyetlen példányt sem, de még a viselkedése is teljesen új volt a számukra.

    Mrszitya futtatta ugyan, de sandboxban, így én voltam az első idióta, aki megfertőzte magát, ráadásul szándékosan, az élő rendszerét.
    (Mentségemre legyen mondva, nem csak késővolt és unatkoztam, de bíztam a roleback funkcióban.)

    Szerencsére a monitorozás működött, bár emberi beavatkozásra volt szükség webrootnál, hogy víruslaborban elemezzék a viselkedését, és általánosan leirtsák összes, majd hasonló elven működő variánst.
    Elméletileg generic.xy viselkedés alapú blokkolásra kerül minden ezen az elven működő vírus most már.

    [ Szerkesztve ]

Új hozzászólás Aktív témák