Компанией «Доктор Веб» разработана собственная система присвоения имен для каждого экземпляра вредоносного объекта. Имя вредоносного объекта состоит из нескольких разделяемых точкой частей, которые характеризуют данный экземпляр по принципу «от общего к частному». Как в общем виде выглядит имя вредоносной программы?
- OS.Family.Type.Number
- Number.OS.Type.Family
- OS.Type.Family.Number
Какую информацию несет в себе первая часть имени вредоносной программы ("OS.Type.Family.Number ")?
- Первая часть имени вредоносной программы указывает на заражаемую операционную систему.
- Первая часть имени указывает на заражаемую систему. В некоторых случаях вместо операционной системы указывается язык программирования, на котором написан данный вредоносный объект. Если не обозначено ни то, ни другое, то подразумевается, что вредоносная программа заражает операционную систему Windows.
- Первая часть имени вредоносной программы указывает, в каких операционных системах может запуститься вредоносная программа.
Означает ли, что «Number» — номер модификации вредоносного экземпляра, является порядковым номером, присвоенным согласно времени обнаружения данного экземпляра?
- Да, но лишь в некоторых случаях.
- Нет, часть «Number» в имени вредоносной программы не является порядковым номером.-
- Да, означает.
Иногда вредоносную программу называют исходя из особенностей составляющего ее кода или ее поведения на инфицированном компьютере. Так, например, получил свое имя файловый вирус Win32.HLLP.Karud. Почему он получил такое имя?
- Поведение вредоносной программы Win32.HLLP.Karud показалось вирусным аналитикам "Доктор Веб" странным и необъяснимым.
- Вредоносная программа получила свое название благодаря обнаруженной в ее коде характерной строке — по соображениям благозвучия в наименовании семейства эта строка записана задом-наперед.
- Вредоносная программа инзначально распространялась в городе Karud, Швеция.
Каково одно из самых популярных и широко распространенных имен у вредоносных приложений?
- Adware.Downware - рекламное ПО, обычно является промежуточным установщиком, после одобрения условий происходит скачивание требуемого файла.-
- Flashback - многокомпонентный бэкдор для MacOS X.
- Siggen, имя которое дает вредоносным приложениям специальная программа-робот, называемая SignatureGenerator.
0 коммент.:
Отправить комментарий