Доклады о будущих и современных технологиях

ПОЛИМОРФИЗМ КОМПЬЮТЕРНЫХ ВИРУСОВ

А. А. Шавитов

Научный руководитель - Д. В. Наумов, канд. техн. наук, доцент Ярославский государственный технический университет

Полиморфизм — специальная техника, используемая авторами вредо­носного программного обеспечения для снижения уровня детектирования вредоносной программы классическими антивирусными продуктами. За­ключается в формировании кода исполняемой программы на лету, а так же в изменении самого тела программы от одной стадии репликации к другой.

В классификации СЛЯОполиморфные вирусы делятся на шесть кате­горий. И если вирусы первой категории даже не считаются полиморфными (их называют олигоморфными и они просто шифруют часть вируса специ­альным ключом), то вирусы самых высоких уровней (5 и 6) используют так же сложные алгоритмы шифрования основного тела программы, до­бавление «мусорных» команд в код, замену некоторых команд на коман­ды-аналоги, а так же механизмы пермутации. Для детектирования таких вирусов очень сложно использовать сигнатурный метод, так как размер, структура и содержимое одной копии вируса может заметно отличаться от другой.

«Мусорные» команды добавляются в код, чтобы запутать эксперта или сделать невозможным или затруднительным сигнатурный анализ для антивирусного программного обеспечения и таким образом отдалить мо­мент детектирования вируса. Они могут быть самыми различными: от про­стых арифметических операций и ложных переходов до вызовов процедур, обращениям к жесткому диску, или это могут быть даже куски алгоритмов, не относящиеся к работе самого вируса. Важно понимать, что «мусорные» командные должны каким-либо образом влиять на работу самого вируса и уж тем более приводить к ошибкам. Этот метод часто используется в части вируса, отвечающей за раскодирование основного тела вируса. Команды - аналоги представляют собой взаимозаменяемые инструкции, например: «MOV AX, BX» можно заменить на«Ри8Н BX POP AX». Таким образом, функциональность программы не меняется, а сигнатура, разработанная для версии вируса с командой MOV, уже будет недействительной.

Механизм пермутации заключается в том, что тело вируса, состоящее из модулей-подпрограмм, как бы перемешивается при перезаписи - меня­ются адреса функций, переменных и так далее. Таким образом, программа не меняется функционально, но ее функционал «перемещается» по телу программы от копии к копии.

Доклады о будущих и современных технологиях

Технологии «Умный дом».

Технология «Умный дом» создавалась с одной целью – экономия времени, которое тратится на домашнюю рутинную работу. Новые технологии, применяемые в системе умного дома, поражают своим многообразием. С помощью, так называемой …

ОСОБЕННОСТИ АНАЛИЗА И ОСНОВНЫЕ НАПРАВЛЕНИЯ ПО УКРЕПЛЕНИЮ ФИНАНСОВОГО СОСТОЯНИЯ ХИМИЧЕСКИХ ПРЕДПРИЯТИЙ Ю. А. Ратова

Научный руководитель - А. А. Киселев, канд. пед. наук, профессор Ярославский государственный технический университет Развитие рыночных отношений требует осуществления новой финан­совой политики, роста эффективности производства на каждом конкрет­ном предприятии химической …

ПРОТИВОДЕЙСТВИЯ НОВОВВЕДЕНИЯМ В ОРГАНИЗАЦИИ

К. Е. Разумова Научный руководитель - С. Н. Буликов, д-р экон. наук, доцент Ярославский государственный технический университет Актуальность изменений и нововведений обусловлена необходимо­стью адаптации организации к требованиям внешней и внутренней …

Как с нами связаться:

Украина:
г.Александрия
тел./факс +38 05235  77193 Бухгалтерия
+38 050 512 11 94 — гл. инженер-менеджер (продажи всего оборудования)

+38 050 457 13 30 — Рашид - продажи новинок
e-mail: msd@msd.com.ua
Схема проезда к производственному офису:
Схема проезда к МСД

Оперативная связь

Укажите свой телефон или адрес эл. почты — наш менеджер перезвонит Вам в удобное для Вас время.