Просмотр полной версии : По какому принципу дают названия вредоносным программам?
Вот листаю этот http://www.viruslist.com/ru/find?objs=virus&words=backdoor&page=1 списочек.И вижу довольно таки забавные и прикольный названия - Backdoor.Win32.Spartadoor.22.c,Trojan.Win32.Zapcha st.e,Backdoor.Win32.Mechbot.c
И мне вот стало жутко интерестно откуда берутся все эти приставки в названиях Zapchast,Mechbot и т.д. За что их так обзываю :D ? Эт что к примеру если хочешь что бы как то твоего троя по особенному назвали,то надо в его коде оставить соотвествующие пожелания что ли? :)
NeXArmAor
09.11.2008, 22:30
обычно сам автор вируса дает название. Если нет,то ему присваивают имя по роду его деятельности
Ону обычно автор обызвает вирусы, но иногда и джойнеры NeXArmAor, мои обзывают Win32.PSW.Pinch.XXX :)) Видно лень анализить особо...
да... у меня хобби было одно время собирать списки с именами малвары ))) тоже прикалывали названия, использовала потом в качестве паролей или ников в ирц
http://gramota.ru/slovari/argo/53_9603
;)
Допусти если я хочу что бы моё скромное поделие назвали как то по особенному ,что нужно сделать?
NeXArmAor
10.11.2008, 11:20
Сам придумай своему вирусу имя. А там уж как пойдет.
Сам придумай своему вирусу имя. А там уж как пойдет.
Ага.. И если пойдет сильно... То и Ав будут называть его также!
Ага.. И если пойдет сильно... То и Ав будут называть его также!
В каком смысле понимать "сильно пойдет"?То что будет очень много случаев его обнаружения,или то что функционал будет навороченый?
То что будет очень много случаев его обнаружения, или модификаций кода, но не функциональности...
То что будет очень много случаев его обнаружения, или модификаций кода, но не функциональности...
Допустим если это трой то где его можно выложить?Что б его начали юзать нетолько рускоязычные так сказать школьники,а ещё и англоязычные,китайцы,немцы и т.д.
в английском разделе античата
_nic А ты так хочешь, чтобы антивири стали вносить в базы под твоим названием? :)
_nic А ты так хочешь, чтобы антивири стали вносить в базы под твоим названием? :)
Ага ну конечно правдо только то что я сам написал. :rolleyes:
_nic Ну это естественное желание :)
Сначала хочется славы, а потом все больше денег (С) :)))
Пускай в сеть и обновляй от ав почаще и обзавут его твоим именем! :)))
NeXArmAor
10.11.2008, 21:40
_nic Ну это естественное желание :)
Сначала хочется славы, а потом все больше денег (С) :)))
Пускай в сеть и обновляй от ав почаще и обзавут его твоим именем! :)))
Это ты по себе судишь? :D
Это ты по себе судишь?
:) Не отходим от темы!
NeXArmAor, А твои джойнеры как называли ав, обычно? :)
NeXArmAor
10.11.2008, 21:52
Мои джойнеры АВ так и называли (N-Joiner.b.v.c.d.s.z),но не сразу. Собсно как и крипторы (N-Code.c.v.d xz)
Cthulchu
10.11.2008, 22:03
делать вам нечего?) Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить. Главное угадать интеллектуальный уровень "проверяльщегов". Это действительно весело)
NeXArmAor
10.11.2008, 22:06
делать вам нечего?) Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить. Главное угадать интеллектуальный уровень "проверяльщегов". Это действительно весело)
Это надо вирусы называть что-то типа 111Opasnoste111 или ЧервякОнотолеПыщь?
в основном название малвари разделается на несколько частей:
Win32/TrojanDownloader.FakeAlert.QD
здесь win32 - это ясное дело, платформа, TrojanDownloader - тип малвари (иногда название сигнатуры антивирусного политики) а FakeAlert - тот самый "ник" вируса. QD - модификация.
Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить
Zalupko тоже ничего! :)
А вообще ТС спросил:
Эт что к примеру если хочешь что бы как то твоего троя по особенному назвали,то надо в его коде оставить соотвествующие пожелания что ли?
делать вам нечего?) Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить. Главное угадать интеллектуальный уровень "проверяльщегов". Это действительно весело)
типа как подставил Касперский HangUp team с Kargo ??? :-D
А если серьезно,как можно добится большого числа обнаружений?
_nic Открой сайтик свой, там выложи полное описание и скрины своей проги...
Линки на скачивание поставь и пусть народ юзает и пробует...
Ну а ты обновляй раз в 3 дня его... Ну и думаю постепенно обзавут его, как ты хотел, ну чуть может исказять )))
_nic Открой сайтик свой, там выложи полное описание и скрины своей проги...
Линки на скачивание поставь и пусть народ юзает и пробует...
Ну а ты обновляй раз в 3 дня его... Ну и думаю постепенно обзавут его, как ты хотел, ну чуть может исказять )))Так сайтик по абузе в два счета прихлопнут :(
Мне тож когда-то интересно было, поэтому назвал трой "В Жопе" =) В итоге а бвзу авиры он занесён как Jopa (клиент, а серв как-то плдругому)
Так сайтик по абузе в два счета прихлопнут
Хлопнут или нет, будет зависить от функциональности и технических возможностей программы... Если что-нибудь так для веселья, то не хлапнут.
В итоге а бвзу авиры он занесён как Jopa
Круто конечно )))))
а если ещё написать, что это типа в ознокомительных целях, а этот блог (сайт) для того чтобы понимать как заЩищаться, и пароли на архив поставить (чтоб не палить) тогда точно не прихлопнут (если нет этого в правилах, обычно нет)
o3,14um ОГА))) дать им еще хеш пасса и пусть мучаются :D
А на каких англоязычных форумах можно выложить такое дело?
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot