Reguły obronne YARA do klasyfikacji i identyfikacji złośliwego oprogramowania

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19209
Reakcje/Polubienia
55905
Złośliwe oprogramowanie (ang. malware) rozprzestrzenia się jak zaraza.
Zaloguj lub Zarejestruj się aby zobaczyć!
z roku 2022 informują, że codziennie wykrywane jest ponad pół miliona fragmentów złośliwego kodu, a łączna liczba istniejącego malware’u przekracza miliard. Nie da się też ukryć, że coraz częściej motywem ataku jest chęć zysku: Co minutę około cztery firmy doświadczają ataku oprogramowania wymuszającego okup (ang. ransomware).

W tym tekście przyjrzymy się sposobom klasyfikacji i identyfikacji próbek złośliwego oprogramowania za pomocą narzędzia
Zaloguj lub Zarejestruj się aby zobaczyć!
. Badacze często próbują ustalić powiązania pomiędzy analizowanymi próbkami złośliwego oprogramowania. Z tego powodu w celach klasyfikacji i identyfikacji złośliwe programy łączone są w rodziny (ang. families) na podstawie podobieństw.

m5wF-QpFkpnkzF44M1pr3kKYgkqVoGnFhiwFhSspL9AA_XTogbRkJAnRfvDfhnKLm_cvvVj7JWDEpPviamUtgdtn5FURGIxLQWN5mYoiZjqLcfVDp1s9qE0JruSvMiuO9kZ3aMi7zUv-lTv9SaNofHXkynoS61XF3PSDxyxkQ3Vco-mNXBKBiV6oJTOyGxLREcA

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry