СОВРЕМЕННЫЕ ТЕХНОЛОГИИ РАЗРАБОТКИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ УДК 004.49 ИЗУЧЕНИЕ КОМПЬЮТЕРНОГО ВИРУСА ILOMO / CLAMPI / LIGATS М. Гончаров <...> Макардл Тренд Микро Поступила в редакцию 09.11.2010 г. Аннотация. <...> Иломо как троян присутствует на просторах сети Интернет с конца 2005 года, являясь долгожителем современной эры вредоносного программного обеспечения. <...> Назначение вируса очень простое – кража конфиденциальной информации (доступ к почте, информация о кредитных картах и доступ к банковским счетам) с компьютеров жертв. <...> Ключевые слова: Иломо, Лигатс, Клампи, Бот Сеть, Ботнет, центр управления сетью; исследования бот сети. <...> Ilomo as a trojan has been present in the malware landscape since the end of 2005, making it a veteran of the modern malware era. <...> The purpose behind Ilomo is very simple – information theft. <...> Точнее – кража всех возможных учетных записей, хранящихся на зараженном компьютере, а также, что более опасно, прослушивание сетевого трафика и кража учетных записей, паролей к ним и контрольных кодов, используемых для онлайн-банковских операций. <...> В настоящее время данный вирус исчисляется, предположительно, сотнями © Гончаров М., Санчо Д., Макардл Р. <...> Основной задачей исследования было получение максимально подробной информации о поведении вируса для последующего использования при подготовке антивирусного программного обеспечения. <...> РАСПОЗНАВАНИЕ ПРИНАДЛЕЖНОСТИ БИНАРНЫХ ФАЙЛОВ К ИЛОМО Известно, что Иломо относится к вирусным программам типа «Троянский Конь» [1] и распространяется, как и многие другие трояны, путем эксплуатации уязвимости веб-браузеров. <...> ВЕСТНИК ВГУ, СЕРИЯ: СИСТЕМНЫЙ АНАЛИЗ И ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ, 2010, № 2 Изучение компьютерного вируса ILOMO / CLAMPI / LIGATS Иломо передается через спам и инфицированные интернет-страницы в виде бинарного файла. <...> Бинарные файлы Иломо, как у некоторых других вирусов, функционально разделяются на 2 типа: дроппер и основной исполняемый файл. <...> Дроппер (от англ. drop – бросать, сбрасывать) производит скачивание основного исполняемого кода файла на машину <...>