6 Августа, 2012

Вирусы одиночные и коллективные

InfoWatch
Почти все вредоносные программы, известные науке, написаны одиночками. Иногда вирмейкер использует библиотеку, написанную другим вирмейкером. Иногда добавляет свою функцию в чужой код. Качественно это ничего не меняет. Одиночка плюс одиночка – это два одиночки. И почерк у них соответствующий. Вирусные аналитики уверяют, что коллективной работы они никогда не видели.
Коллектив - сила.

Пока им не попался "Stuxnet".

У этого вредоноса, как мне рассказывали знающие люди, на лбу было написано капслоком, что тут работал коллектив. Оттого его и признали кибероружием .

Несмотря на большие доходы от ботоводства, изготовителям вредоносного софта перепадает не так уж много. Не хватит на подбор и содержание целой команды программистов. То есть гонорара-то может хватить. Только коллективы не создаются под разовый гонорар. Настоящие профессиональные коллективы собираются (а потом ещё притираются и вызревают) только под стабильный доход. Каковой на чёрном рынке получить затруднительно. А вот обнаружить такой коллектив и расколоть парочку его членов, чтоб заложили остальных – значительно легче, чем поймать одинокого вирмейкера.

Что подтверждает военно-государственное происхождение "Stuxnet" и "Flame".

Ещё недавно айтишная общественность опасалась, что антивирусников заставят делать белый список для вредоносных программ типа fedware . Ныне такие мысли не приходят даже к государственникам-охранителям. Какие там, к чёрту, кибершпионы?! Кибервраг у ворот!

или введите имя

CAPTCHA
7 Августа, 2012
...опять жжете?
"Почти все вредоносные программы, известные науке, написаны одиночками." - не пишите бред )) Времена одиночек уже давно прошли, современные вирусы пишутся командами разработчиков. Каждый отвечает за свое направление. Все разработки ведутся в закрытой среде. "А вот обнаружить такой коллектив и расколоть парочку его членов, чтоб заложили остальных – значительно легче, чем поймать одинокого вирмейкера." - Ахахахааа, да вы явно вообще не в теме. Расколоть ))) каким образом? За что? За то, что программист написал модуль для вируса? Докажите для начала, что этот модуль - модуль вируса а не простой программы.
0 |