pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
安全研究者:恶意程序也有“指纹”
作者:本站综合    来源:www.pchwz.com    更新时间:2010年06月29日

恶意程序也有“指纹” 安全研究人员演示找线索

导读:与罪犯作案时会留下指纹同理,恶意程序当然也有“指纹”。下个月即将举行的黑帽大会上,安全研究人员就会演示如何从恶意程序中找到线索,识别出攻击者的身份。届时,安全研究人员还计划发布一个免费辨别恶意程序的指纹工具。

其实,恶意程序的编写者会在程序里留下许多线索,通过这些线索可以识别出他们的母语和地理位置。再结合在攻击时所留下的其它线索,某些情况下可让执法机关发现恶意程序编写者的真实身份。

Greg Hoglund是计算机安全和鉴识公司HBGary的创始人和CEO,几个月前他花了大量时间研究攻击Google、Adobe、Intel等公司的Operation Aurora恶意程序,再结合GhostNet,他发现恶意程序作者的几个关键特征。

Hoglund指出,许多攻击者常常会重命名他们的恶意程序,但有时候会遗留一些似乎无害的东西,有时候会留下原始项目名称,硬盘驱动器和库的路径。如果你把这些信息收集起来,就能创建出攻击者的作案“指纹”了。

在Operation Aurora中,他发现了中文线索、注册表项以及IP地址,甚至中文论文。他开发的指纹识别工具可以识别出恶意程序的开发环境:使用的编译器版本、项目原 始名称等。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:网络钓鱼行为冲击第三方支付行业      下一篇安全提醒:网上查分需杜绝隐私泄露
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除