HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

попадание вируса в базы
  #1  
Старый 27.11.2007, 23:02
[Paran0ik]
Постоянный
Регистрация: 22.12.2006
Сообщений: 392
С нами: 10202846

Репутация: 468
По умолчанию попадание вируса в базы

какое примерно время проходит с отправки еще неизвестного вируса на анализ до попадания его в базы антивируса?
т.е. какие у них там очереди на проверку вредоносности программы и насколько вообще долгий процесс определения вредоносного действия программы и занесения ее в базу? может кто знает подобную инфу или примеры из жизни ?

з.ы. есть вероятность что они ступят и пропустят файл или не поймут что он опасен каким образом вообще это все происходит?

Последний раз редактировалось [Paran0ik]; 27.11.2007 в 23:07..
 
Ответить с цитированием

  #2  
Старый 27.11.2007, 23:28
Underwit
Banned
Регистрация: 06.10.2006
Сообщений: 288
С нами: 10313060

Репутация: 469
По умолчанию

Скажу одно - быстро.
 
Ответить с цитированием

  #3  
Старый 27.11.2007, 23:42
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
С нами: 11893346

Репутация: 45


По умолчанию

Время реагирования зависит от конкретной компании. Оперативностью может похвастаться лаборатория Касперского, поэтому следующее описание процесса относится именно к этой компании:

1) Получение сэмпла от пользователей, партнеров, независимых экспертов и т.д. Для работы с входящей почтой используется специальное программное обеспечение, реализующее систему сбалансированного распределения писем по вирусным аналитикам. Это ПО - основной интерфейс взаимодействия вирусного аналитика с внешним миром.

2) Образец прогоняется по антивирусным базам. Если ничего не обнаружено, то приступают к детальному анализу. Приводят в "соответствующий" вид (распаковывают/дизассемблируют/дешифруют). При необходимости программа запускается на виртуальной машине. В итоге вир. аналитик выносит вердикт: имеется ли в данном объекте деструктивная составляющая и, в случае положительного ответа, классифицируют новый вредоносный объект и назначают ему имя.

3) Для интересных/распространенных вирусов пишутся описания, которые затем публикуются в "Вирусной энциклопедии"

4) Для внесения изменений в базы используется специальная программа - редактор. В базы добавлена сигнатура, либо целый модуль эвристического детектирования. Раз в час базы компилируются и тестируются на целом стенде машин с разными ОС, после чего выкладываются на сервера, откуда собственно и происходит обновление.

Однажды отправлял подозрительный файл, который в последствии оказался руткитом, ответ пришел через 2 дня. Реагирование на распространенные вредоносы, где, например, был использован новый упаковщик или тупо изменена сигнатура займет менее нескольких часов.
 
Ответить с цитированием

  #4  
Старый 27.11.2007, 23:44
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
С нами: 10263386

Репутация: 849
По умолчанию

если тот, к кому это попало, - не тот, кто нужно, то несколько часов

P.S. силен и могуч русский язык, однако...
 
Ответить с цитированием

  #5  
Старый 29.11.2007, 20:14
[Paran0ik]
Постоянный
Регистрация: 22.12.2006
Сообщений: 392
С нами: 10202846

Репутация: 468
По умолчанию

еще один вопрос про вирусные базы - на сколько сложно их модифицировать? теоретически возможно заюзать сплойт через них (создав серв с бесплатными обновлениями для антивируса ) ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ответьте на вопросы Legion342 PHP 5 22.11.2007 14:03
Взломай базы данных и сделай популярный сайт Zaratustra Мировые новости. Обсуждения. 1 24.01.2006 15:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.