Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   По какому принципу дают названия вредоносным программам? (https://forum.antichat.xyz/showthread.php?t=91112)

_nic 09.11.2008 22:28

По какому принципу дают названия вредоносным программам?
 
Вот листаю этот http://www.viruslist.com/ru/find?objs=virus&words=backdoor&page=1 списочек.И вижу довольно таки забавные и прикольный названия - Backdoor.Win32.Spartadoor.22.c,Trojan.Win32.Zapcha st.e,Backdoor.Win32.Mechbot.c
И мне вот стало жутко интерестно откуда берутся все эти приставки в названиях Zapchast,Mechbot и т.д. За что их так обзываю :D ? Эт что к примеру если хочешь что бы как то твоего троя по особенному назвали,то надо в его коде оставить соотвествующие пожелания что ли? :)

NeXArmAor 09.11.2008 22:30

обычно сам автор вируса дает название. Если нет,то ему присваивают имя по роду его деятельности

GlOFF 09.11.2008 23:14

Ону обычно автор обызвает вирусы, но иногда и джойнеры NeXArmAor, мои обзывают Win32.PSW.Pinch.XXX :)) Видно лень анализить особо...

ртуть 10.11.2008 00:34

да... у меня хобби было одно время собирать списки с именами малвары ))) тоже прикалывали названия, использовала потом в качестве паролей или ников в ирц

ртуть 10.11.2008 00:40

http://gramota.ru/slovari/argo/53_9603

;)

_nic 10.11.2008 10:38

Допусти если я хочу что бы моё скромное поделие назвали как то по особенному ,что нужно сделать?

NeXArmAor 10.11.2008 11:20

Сам придумай своему вирусу имя. А там уж как пойдет.

GlOFF 10.11.2008 13:22

Цитата:

Сам придумай своему вирусу имя. А там уж как пойдет.
Ага.. И если пойдет сильно... То и Ав будут называть его также!

_nic 10.11.2008 18:36

Цитата:

Сообщение от GlOFF
Ага.. И если пойдет сильно... То и Ав будут называть его также!

В каком смысле понимать "сильно пойдет"?То что будет очень много случаев его обнаружения,или то что функционал будет навороченый?

GlOFF 10.11.2008 19:59

То что будет очень много случаев его обнаружения, или модификаций кода, но не функциональности...

_nic 10.11.2008 20:02

Цитата:

Сообщение от GlOFF
То что будет очень много случаев его обнаружения, или модификаций кода, но не функциональности...

Допустим если это трой то где его можно выложить?Что б его начали юзать нетолько рускоязычные так сказать школьники,а ещё и англоязычные,китайцы,немцы и т.д.

Jailer 10.11.2008 20:29

в английском разделе античата

GlOFF 10.11.2008 20:49

_nic А ты так хочешь, чтобы антивири стали вносить в базы под твоим названием? :)

_nic 10.11.2008 21:37

Цитата:

Сообщение от GlOFF
_nic А ты так хочешь, чтобы антивири стали вносить в базы под твоим названием? :)

Ага ну конечно правдо только то что я сам написал. :rolleyes:

GlOFF 10.11.2008 21:40

_nic Ну это естественное желание :)

Сначала хочется славы, а потом все больше денег (С) :)))

Пускай в сеть и обновляй от ав почаще и обзавут его твоим именем! :)))

NeXArmAor 10.11.2008 21:40

Цитата:

Сообщение от GlOFF
_nic Ну это естественное желание :)

Сначала хочется славы, а потом все больше денег (С) :)))

Пускай в сеть и обновляй от ав почаще и обзавут его твоим именем! :)))

Это ты по себе судишь? :D

GlOFF 10.11.2008 21:47

Цитата:

Это ты по себе судишь?
:) Не отходим от темы!

NeXArmAor, А твои джойнеры как называли ав, обычно? :)

NeXArmAor 10.11.2008 21:52

Мои джойнеры АВ так и называли (N-Joiner.b.v.c.d.s.z),но не сразу. Собсно как и крипторы (N-Code.c.v.d xz)

Cthulchu 10.11.2008 22:03

делать вам нечего?) Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить. Главное угадать интеллектуальный уровень "проверяльщегов". Это действительно весело)

NeXArmAor 10.11.2008 22:06

Цитата:

Сообщение от Cthulchu
делать вам нечего?) Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить. Главное угадать интеллектуальный уровень "проверяльщегов". Это действительно весело)

Это надо вирусы называть что-то типа 111Opasnoste111 или ЧервякОнотолеПыщь?

B1t.exe 10.11.2008 22:29

в основном название малвари разделается на несколько частей:
Win32/TrojanDownloader.FakeAlert.QD

здесь win32 - это ясное дело, платформа, TrojanDownloader - тип малвари (иногда название сигнатуры антивирусного политики) а FakeAlert - тот самый "ник" вируса. QD - модификация.

GlOFF 10.11.2008 22:32

Цитата:

Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить
Zalupko тоже ничего! :)

А вообще ТС спросил:

Цитата:

Эт что к примеру если хочешь что бы как то твоего троя по особенному назвали,то надо в его коде оставить соотвествующие пожелания что ли?

ртуть 11.11.2008 00:31

Цитата:

Сообщение от Cthulchu
делать вам нечего?) Называть лучше так, что бы исследователи узнали совсем не правдивую инфу о писателе "каки", и, таким макаром, можно попытаться кого-то неплохо подставить. Главное угадать интеллектуальный уровень "проверяльщегов". Это действительно весело)

типа как подставил Касперский HangUp team с Kargo ??? :-D

_nic 11.11.2008 17:42

А если серьезно,как можно добится большого числа обнаружений?

GlOFF 11.11.2008 20:24

_nic Открой сайтик свой, там выложи полное описание и скрины своей проги...
Линки на скачивание поставь и пусть народ юзает и пробует...
Ну а ты обновляй раз в 3 дня его... Ну и думаю постепенно обзавут его, как ты хотел, ну чуть может исказять )))

_nic 12.11.2008 00:00

Цитата:

Сообщение от GlOFF
_nic Открой сайтик свой, там выложи полное описание и скрины своей проги...
Линки на скачивание поставь и пусть народ юзает и пробует...
Ну а ты обновляй раз в 3 дня его... Ну и думаю постепенно обзавут его, как ты хотел, ну чуть может исказять )))

Так сайтик по абузе в два счета прихлопнут :(

o3,14um 12.11.2008 04:43

Мне тож когда-то интересно было, поэтому назвал трой "В Жопе" =) В итоге а бвзу авиры он занесён как Jopa (клиент, а серв как-то плдругому)

GlOFF 12.11.2008 14:17

Цитата:

Так сайтик по абузе в два счета прихлопнут
Хлопнут или нет, будет зависить от функциональности и технических возможностей программы... Если что-нибудь так для веселья, то не хлапнут.

Цитата:

В итоге а бвзу авиры он занесён как Jopa
Круто конечно )))))

o3,14um 12.11.2008 18:11

а если ещё написать, что это типа в ознокомительных целях, а этот блог (сайт) для того чтобы понимать как заЩищаться, и пароли на архив поставить (чтоб не палить) тогда точно не прихлопнут (если нет этого в правилах, обычно нет)

diznt 12.11.2008 18:15

o3,14um ОГА))) дать им еще хеш пасса и пусть мучаются :D

_nic 14.11.2008 21:39

А на каких англоязычных форумах можно выложить такое дело?


Время: 12:22