+ Reply to Thread
Results 1 to 4 of 4

Thread: Генерация имен для семплов

  1. #1
    ximera's Avatar

    Default Генерация имен для семплов

    Сидя вечером на кухне и вспоминая DarkKoder'a, у меня возник вопрос: Почему всякие вирусописатели когда создают свои поделки, генерят имена состоящие из случайного набора символов, не проще ли сгенерить какое-то имя похожее на какой-то системный процесс? Такая хрень ведь палится в диспечере задач на раз два. Я лично неодноразово выпиливал подобные поделки простым поиском по диспечеру задач.

    Так вот, почему Аверы не палят это?
    И почему школьники упорно генерят такое?

    P.S. Речь идет исключительно о молодежи.
    Чтобы избегать ошибок, надо набираться опыта; чтобы набираться опыта, надо делать ошибки. © Лоренс Питер

    Неизбежное прими достойно. © Сенека Луций Анней

    Господи... храни сумасшедших. © Сумасшедший Фрэнки

  2. #2
    Dark Koder's Avatar

    Default Re: Генерация имен для семплов

    ximera, как вариант, потому что некоторые критерии у антивирусов палят по именам файлов)
    сейчас еще есть сабж, где генерируют имена файлов не рандомно, а выкусывая имена системных файлов и на основе их генерят либо рандомный, либо похожий по имени.
    Magicus Technicus
    Магистр Кодерус


  3. #3
    500mhz's Avatar

    Default Re: Генерация имен для семплов

    Химерус там наоборот, проверяется схожесть в % с сис. процессами и именами.

  4. #4
    JKornev's Avatar

    Default Re: Генерация имен для семплов

    Кривое имя не повод детектить .exe, другое дело что продвинутый пользователь может заподозрить неладное. Зачем вообще грузить малварь как .exe, когда есть куча способов запустится в чьём-то процессе. Малварь как минимум должна быть dll или просто быть пригодной к самопальному проецированию.
    High tech, low life

+ Reply to Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
All times are GMT. The time now is 01:28
vBulletin® Copyright ©2000 - 2018
www.reverse4you.org