PDA

Просмотр полной версии : По какому принципу дают названия вредоносным программам?


_nic
09.11.2008, 22:28
Вот листаю этот http://www.viruslist.com/ru/find?objs=virus&words=backdoor&page=1 списочек.И вижу довольно таки забавные и прикольный названия - Backdoor.Win32.Spartadoor.22.c,Trojan.Win32.Zapcha st.e,Backdoor.Win32.Mechbot.c
И мне вот стало жутко интерестно откуда берутся все эти приставки в названиях Zapchast,Mechbot и т.д. За что их так обзываю :D ? Эт что к примеру если хочешь что бы как то твоего троя по особенному назвали,то надо в его коде оставить соотвествующие пожелания что ли? :)

NeXArmAor
09.11.2008, 22:30
обычно сам автор вируса дает название. Если нет,то ему присваивают имя по роду его деятельности

GlOFF
09.11.2008, 23:14
Ону обычно автор обызвает вирусы, но иногда и джойнеры NeXArmAor, мои обзывают Win32.PSW.Pinch.XXX :)) Видно лень анализить особо...

ртуть
10.11.2008, 00:34
да... у меня хобби было одно время собирать списки с именами малвары ))) тоже прикалывали названия, использовала потом в качестве паролей или ников в ирц

ртуть
10.11.2008, 00:40
http://gramota.ru/slovari/argo/53_9603

;)

_nic
10.11.2008, 10:38
Допусти если я хочу что бы моё скромное поделие назвали как то по особенному ,что нужно сделать?

NeXArmAor
10.11.2008, 11:20
Сам придумай своему вирусу имя. А там уж как пойдет.

GlOFF
10.11.2008, 13:22
Сам придумай своему вирусу имя. А там уж как пойдет.
Ага.. И если пойдет сильно... То и Ав будут называть его также!

_nic
10.11.2008, 18:36
Ага.. И если пойдет сильно... То и Ав будут называть его также!
В каком смысле понимать "сильно пойдет"?То что будет очень много случаев его обнаружения,или то что функционал будет навороченый?

GlOFF
10.11.2008, 19:59
То что будет очень много случаев его обнаружения, или модификаций кода, но не функциональности...

_nic
10.11.2008, 20:02
То что будет очень много случаев его обнаружения, или модификаций кода, но не функциональности...
Допустим если это трой то где его можно выложить?Что б его начали юзать нетолько рускоязычные так сказать школьники,а ещё и англоязычные,китайцы,немцы и т.д.

Jailer
10.11.2008, 20:29
в английском разделе античата

GlOFF
10.11.2008, 20:49
_nic А ты так хочешь, чтобы антивири стали вносить в базы под твоим названием? :)

_nic
10.11.2008, 21:37
_nic А ты так хочешь, чтобы антивири стали вносить в базы под твоим названием? :)
Ага ну конечно правдо только то что я сам написал. :rolleyes:

GlOFF
10.11.2008, 21:40
_nic Ну это естественное желание :)

Сначала хочется славы, а потом все больше денег (С) :)))

Пускай в сеть и обновляй от ав почаще и обзавут его твоим именем! :)))

NeXArmAor
10.11.2008, 21:40
_nic Ну это естественное желание :)

Сначала хочется славы, а потом все больше денег (С) :)))

Пускай в сеть и обновляй от ав почаще и обзавут его твоим именем! :)))
Это ты по себе судишь? :D

GlOFF
10.11.2008, 21:47
Это ты по себе судишь?
:) Не отходим от темы!

NeXArmAor, А твои джойнеры как называли ав, обычно? :)

NeXArmAor
10.11.2008, 21:52
Мои джойнеры АВ так и называли (N-Joiner.b.v.c.d.s.z),но не сразу. Собсно как и крипторы (N-Code.c.v.d xz)

Cthulchu
10.11.2008, 22:03
делать вам нечего?) Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить. Главное угадать интеллектуальный уровень "проверяльщегов". Это действительно весело)

NeXArmAor
10.11.2008, 22:06
делать вам нечего?) Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить. Главное угадать интеллектуальный уровень "проверяльщегов". Это действительно весело)
Это надо вирусы называть что-то типа 111Opasnoste111 или ЧервякОнотолеПыщь?

B1t.exe
10.11.2008, 22:29
в основном название малвари разделается на несколько частей:
Win32/TrojanDownloader.FakeAlert.QD

здесь win32 - это ясное дело, платформа, TrojanDownloader - тип малвари (иногда название сигнатуры антивирусного политики) а FakeAlert - тот самый "ник" вируса. QD - модификация.

GlOFF
10.11.2008, 22:32
Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить

Zalupko тоже ничего! :)

А вообще ТС спросил:

Эт что к примеру если хочешь что бы как то твоего троя по особенному назвали,то надо в его коде оставить соотвествующие пожелания что ли?

ртуть
11.11.2008, 00:31
делать вам нечего?) Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить. Главное угадать интеллектуальный уровень "проверяльщегов". Это действительно весело)

типа как подставил Касперский HangUp team с Kargo ??? :-D

_nic
11.11.2008, 17:42
А если серьезно,как можно добится большого числа обнаружений?

GlOFF
11.11.2008, 20:24
_nic Открой сайтик свой, там выложи полное описание и скрины своей проги...
Линки на скачивание поставь и пусть народ юзает и пробует...
Ну а ты обновляй раз в 3 дня его... Ну и думаю постепенно обзавут его, как ты хотел, ну чуть может исказять )))

_nic
12.11.2008, 00:00
_nic Открой сайтик свой, там выложи полное описание и скрины своей проги...
Линки на скачивание поставь и пусть народ юзает и пробует...
Ну а ты обновляй раз в 3 дня его... Ну и думаю постепенно обзавут его, как ты хотел, ну чуть может исказять )))Так сайтик по абузе в два счета прихлопнут :(

o3,14um
12.11.2008, 04:43
Мне тож когда-то интересно было, поэтому назвал трой "В Жопе" =) В итоге а бвзу авиры он занесён как Jopa (клиент, а серв как-то плдругому)

GlOFF
12.11.2008, 14:17
Так сайтик по абузе в два счета прихлопнут
Хлопнут или нет, будет зависить от функциональности и технических возможностей программы... Если что-нибудь так для веселья, то не хлапнут.

В итоге а бвзу авиры он занесён как Jopa
Круто конечно )))))

o3,14um
12.11.2008, 18:11
а если ещё написать, что это типа в ознокомительных целях, а этот блог (сайт) для того чтобы понимать как заЩищаться, и пароли на архив поставить (чтоб не палить) тогда точно не прихлопнут (если нет этого в правилах, обычно нет)

diznt
12.11.2008, 18:15
o3,14um ОГА))) дать им еще хеш пасса и пусть мучаются :D

_nic
14.11.2008, 21:39
А на каких англоязычных форумах можно выложить такое дело?