האתגר תוכנות זדוניות

שלנו [אנתוני Lineberry] כתב את ניסיונו להשתתף באתגר תוכנות זדוניות 2008 כחלק מעבודתו עבור Flexilis. התחרות הכריכה לקחת פיסת תוכנות זדוניות מסופקות, עושה ניתוח נרחב של ההתנהגות שלה, ודיווח על התוצאות. זה לא היה רק ​​כדי לבדוק את צלעות החוקרים, אלא גם להפגין רשת / מנהלי מערכת איך הם יכולים להיכנס לניתוח תוכנות זדוניות עצמן.

[אנתוני] נותן סקירה טובה של איך הוא יצר את הכניסה שלו (PDF מפורט יותר נמצא כאן). ראשית, הוא פרק את תוכנות זדוניות באמצעות ollydbg. Packers משמשים כדי לערפל את קוד התוכנה maleware בפועל, כך שזה קשה יותר עבור אנטי וירוס להרים אותו. לאחר תסתכל טוב על האסיפה, הוא הוציא להוציא את הקוד. הוא השתמש ב- WireShark כדי לפקח על תנועת הרשת ולקבוע אילו כתובת אתר התכתשות מנסה להגיע. הוא שינה את שם המארח כדי להצביע על שרת IRC שהוא נשלט. בסופו של דבר הוא יוכל להוציא פקודות בקרת Botnet ישירות לתוכנות זדוניות. אנו מצפים לראות מה תחרות השנה הבאה תביא.

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

MSECURE לאייפון כמו גם iPad שומר על כל הסיסמאות שלך ללא סיכון עם הצפנת דגי מכה של 256 סיביותMSECURE לאייפון כמו גם iPad שומר על כל הסיסמאות שלך ללא סיכון עם הצפנת דגי מכה של 256 סיביות

באופן כללי אם לא כולנו מתנדנדים גאדג’ט נייד של תיאור כלשהו, ​​אותם כללים חלים בו. בכל פעם שיצרני יישומי תוכנה מכניסים את הנתונים הרגישים שלנו למצב שעשוי להיות רעוע, אנו

כיצד למחוק כל קיר לפרסם בחשבון הפייסבוק שלך, כולל ניגוב ציר הזמן שלך, כמו גם להתחיל טריכיצד למחוק כל קיר לפרסם בחשבון הפייסבוק שלך, כולל ניגוב ציר הזמן שלך, כמו גם להתחיל טרי

פייסבוק היא ברמה של רשת חברתית. עם למעלה מ- 800 מיליון משתמשים פעילים, 50% מהם מנצלים את השירות כל יום, זה ללא ספק הרשת החברתית הגדולה ביותר שקיימת כיום, לא