Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 636225)
Контекстум
Руконтекст антиплагиат система
0   0
Первый авторГончаров
АвторыСанчо Д., Макардл Р.
Страниц9
ID519872
АннотацияИломо как троян присутствует на просторах сети Интернет с конца 2005 года, являясь долгожителем современной эры вредоносного программного обеспечения. За это время он претерпел заметные изменения, которые позволяют ему оставаться трудно детектируемым для разнообразных антивирусных продуктов. Назначение вируса очень простое – кража конфиденциальной информации (доступ к почте, информация о кредитных картах и доступ к банковским счетам) с компьютеров жертв. Изучение Иломо – это наглядный пример того, каким образом возможно искать пути в борьбе с «умными» вирусами
УДК004.49
Гончаров, М. ИЗУЧЕНИЕ КОМПЬЮТЕРНОГО ВИРУСА ILOMO / CLAMPI / LIGATS / М. Гончаров, Д. Санчо, Р. Макардл // Вестник Воронежского государственного университета. Серия: Системный анализ и информационные технологии .— 2010 .— №2 .— С. 69-77 .— URL: https://rucont.ru/efd/519872 (дата обращения: 21.05.2024)

Предпросмотр (выдержки из произведения)

СОВРЕМЕННЫЕ ТЕХНОЛОГИИ РАЗРАБОТКИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ УДК 004.49 ИЗУЧЕНИЕ КОМПЬЮТЕРНОГО ВИРУСА ILOMO / CLAMPI / LIGATS М. Гончаров <...> Макардл Тренд Микро Поступила в редакцию 09.11.2010 г. Аннотация. <...> Иломо как троян присутствует на просторах сети Интернет с конца 2005 года, являясь долгожителем современной эры вредоносного программного обеспечения. <...> Назначение вируса очень простое – кража конфиденциальной информации (доступ к почте, информация о кредитных картах и доступ к банковским счетам) с компьютеров жертв. <...> Ключевые слова: Иломо, Лигатс, Клампи, Бот Сеть, Ботнет, центр управления сетью; исследования бот сети. <...> Ilomo as a trojan has been present in the malware landscape since the end of 2005, making it a veteran of the modern malware era. <...> The purpose behind Ilomo is very simple – information theft. <...> Точнее – кража всех возможных учетных записей, хранящихся на зараженном компьютере, а также, что более опасно, прослушивание сетевого трафика и кража учетных записей, паролей к ним и контрольных кодов, используемых для онлайн-банковских операций. <...> В настоящее время данный вирус исчисляется, предположительно, сотнями © Гончаров М., Санчо Д., Макардл Р. <...> Основной задачей исследования было получение максимально подробной информации о поведении вируса для последующего использования при подготовке антивирусного программного обеспечения. <...> РАСПОЗНАВАНИЕ ПРИНАДЛЕЖНОСТИ БИНАРНЫХ ФАЙЛОВ К ИЛОМО Известно, что Иломо относится к вирусным программам типа «Троянский Конь» [1] и распространяется, как и многие другие трояны, путем эксплуатации уязвимости веб-браузеров. <...> ВЕСТНИК ВГУ, СЕРИЯ: СИСТЕМНЫЙ АНАЛИЗ И ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ, 2010, № 2 Изучение компьютерного вируса ILOMO / CLAMPI / LIGATS Иломо передается через спам и инфицированные интернет-страницы в виде бинарного файла. <...> Бинарные файлы Иломо, как у некоторых других вирусов, функционально разделяются на 2 типа: дроппер и основной исполняемый файл. <...> Дроппер (от англ. drop – бросать, сбрасывать) производит скачивание основного исполняемого кода файла на машину <...>