专栏丨大东话安全之病毒世界的“千面人”

作者: 大东

来源: 中国科学院计算技术研究所

发布日期: 2018-07-07 08:00:00

本文通过“大东话安全”专栏,详细介绍了多态病毒Parite的特性和感染方式,以及如何进行针对性防御的建议。文章还通过漫威角色万磁王的背景,类比了多态病毒的难以识别和对抗特性。

一、谶曰

千面人:拥有千张脸孔,难于识别。东哥:多态病毒——病毒世界的“千面人”。小白:打倒!

二、病毒通缉令

此牌描述的是“Parite”,该家族是一种多态的文件感染型病毒,能够在本地文件系统和可写网络共享中,感染Windows可执行文件。反过来,受感染的文件会通过执行操作来感染其他文件。

三、目标是文件

Parite病毒感染的文件运行后,直接控制病毒生成文件,使其将病毒文件写为临时文件并执行它的感染程序,并在硬盘和局域网里的共享目录里搜索所有.scr和.exe类型的Win32 PE格式文件进行感染。

四、小白内心说

“多态”是指采用特殊加密技术编写的病毒,这种病毒在每感染一个对象时,采用随机方法对病毒主体进行加密。多态型病毒主要是针对查毒软件而设计的,所以随着这类病毒的增多,查毒软件的编写变得更困难,并还会带来许多的误报。

五、话说漫威

万磁王出生于20世纪20年代德国中产阶级家庭,是犹太人,幸运地逃过了奥斯威辛集中营的屠杀。这段经历使得身为变种人的他对普通人类更加严酷。他创办了变种兄弟会,带领他们对抗人类。他还制作了Parite,一种多态的文件感染型病毒,能够在本地文件系统和可写网络共享中,感染Windows可执行文件。

UUID: 6e90e1ec-13a0-428c-a6ef-e7d6bee3a6be

原始文件名: /home/andie/dev/tudou/annot/AI语料库-20240917-V2/AI语料库/中科院之声公众号-pdf2txt/2018/中科院之声_2018-07-07_专栏丨大东话安全之病毒世界的“千面人”.txt

是否为广告: 否

处理费用: 0.0034 元