رمزگذاری – چرا ضد ویروس ها در رمزگشایی ویروس های رمزگذاری شده را شناسایی نمی کنند؟

چندین راه وجود دارد که نرم افزارهای مخرب می توانند خود را رمزگشایی کنند تا از شناسایی آنتی ویروس جلوگیری کنند:

  1. یک کلید از اطلاعات خاص هدف مانند هش هایی از فایل های شناخته شده، نام های کاربری و اشتراک های شبکه را بیابید. توضیحات Ars Technica از گاوس را بررسی کنید.

  2. رمز خود را با یک کلید تصادفی، اما نسبتا کوتاه، رمزگذاری کنید. هنگامی که نرم افزارهای مخرب اجرا می شود، باید کلیدی را به زور از بین ببرند. بسیاری از گودال های ویدئویی AV زمان وقوع یک نمونه خاص را می توانند اجرا کنند، اگر فرایند نیروی خلوت طولانی تر از این زمان باشد، بار محرمانه رمزگشایی نخواهد شد.

  3. کلید را از اینترنت بازیابی کنید. مهاجم ممکن است سرور وب را با کلید بر روی آن میزبانی کند. سپس آنها می توانند از زمان بندی، اطلاعات IP یا پارامترهای مبتنی بر سرویس گیرنده برای تعیین اینکه آیا آنها باید کلید ارسال شوند، استفاده شود.

البته، برای اجرای بارگیری رمزگذاری شده، نرم افزارهای مخرب باید رمزگشایی شوند. اگر رمزگشایی شود، آنتی ویروس ممکن است آن را شناسایی کند، اما این بدافزار ممکن است ابتدا AV را شناسایی کند.

در نهایت، مکانیزم داشتن بارگیری رمزگذاری شده با استفاده از کلید های مبتنی بر میزبان، تصادفی یا شبکه ممکن است به عنوان یک امضا برای نرم افزارهای مخرب . AV ممکن است بداند که نمونه چه کاری انجام خواهد داد، اما می تواند از انجام آن جلوگیری کند.

هدف نرم افزار ضد ویروس ضد ویروس نرم افزار

نرم افزار است که شما را بر روی کامپیوتر خود نصب کنید هنگامی که شما به ویروس طوری که شما می توانید هشدار داده است. ضد ویروس نرم افزار کمک خواهد کرد که برای حفظ کامپیوتر شما امن در مقابل کرم ها و ویروس ها و اسب های تروجان و دیگر برنامه های ناخوانده.

نرم افزار همچنین شما اگر شما اتفاق می افتد باید به یک ویروس رایانه خود پاک کنید. نکته مهم به خاطر داشته باشید در مورد ضد ویروس نرم افزار است که به به روز رسانی آن اغلب به طوری که شما آخرین تعاریف ویروس های کامپیوتری به برنامه نرم افزار نصب مطمئن شوید. هیچ نقطه اگر شما با داشتن نرم افزار ضد ویروس & #39; میخواهم آن را بروز رسانی وجود دارد. شما & #39; قادر به دریافت به روز رسانی از فروشنده است که شما نرم افزار ضد ویروس، مانند نورتون به فروش می رسد.

چند بار شما در حال حاضر نرم افزار آنتی ویروس بر روی کامپیوتر شما که در این صورت ممکن است شما حتما قبل از نصب نرم افزار جدید شما حذف خواهد شد. برای پیدا کردن اگر شما نرم افزار ویروس چک تحت منوى آغاز خود را به دیدن اگر شما یکی، مانند مک آفی یا نورتون ذکر شده است. به خاطر داشته باشید که فقط به خاطر شما ضد ویروس نرم افزار در حال حاضر نصب شده بر روی کامپیوتر شما است که این کار ممکن است (1) و (2) است برای مدت طولانی به روز شده باشید.

هنگامی که شما نصب & #39 نرم افزار ضد ویروس در رایانه شما & #39; دوباره رفتن به می خواهید که شما درست استفاده کنید. مطمئن شوید که تنظیمات در رایانه شما به طور خودکار نرم افزار ضد ویروس که به شما در راه اندازی کامپیوتر خود را روشن را. شما همیشه می خواهید به محافظت می شود. اگر شما & #39; دوباره چیزی دانلود کردن اینترنت نرم افزار ضد ویروس شما اجازه می دانید اگر یک مشکل وجود دارد.

شما همچنین می توانید نرم افزار ضد ویروس اسکن به طور خاص هر بارگیری یا پرونده ها که که به شما از طریق پست الکترونیکی ارسال شده اند استفاده کنید. اگر شما آگاه باشید که شما باید یک ویروس خود نرم افزار شما با مراحل درست به از بین بردن آن راهنمایی می کنند. مطمئن شوید که استفاده از کامپیوتر شما تا ویروس ادامه، یا کرم است که به شما یخ، حذف. شما نمی خواهید برای ارسال ایمیل به دوستان و کمک در گسترش ویروس.

download

نرم افزار است که شما را بر روی کامپیوتر خود نصب کنید هنگامی که شما به ویروس طوری که شما می توانید هشدار داده است. ضد ویروس نرم افزار کمک خواهد کرد که برای حفظ کامپیوتر شما امن در مقابل کرم ها و ویروس ها و اسب های تروجان و دیگر برنامه های ناخوانده.

نرم افزار همچنین شما اگر شما اتفاق می افتد باید به یک ویروس رایانه خود پاک کنید. نکته مهم به خاطر داشته باشید در مورد ضد ویروس نرم افزار است که به به روز رسانی آن اغلب به طوری که شما آخرین تعاریف ویروس های کامپیوتری به برنامه نرم افزار نصب مطمئن شوید. هیچ نقطه اگر شما با داشتن نرم افزار ضد ویروس & #39; میخواهم آن را بروز رسانی وجود دارد. شما & #39; قادر به دریافت به روز رسانی از فروشنده است که شما نرم افزار ضد ویروس، مانند نورتون به فروش می رسد.

چند بار شما در حال حاضر نرم افزار آنتی ویروس بر روی کامپیوتر شما که در این صورت ممکن است شما حتما قبل از نصب نرم افزار جدید شما حذف خواهد شد. برای پیدا کردن اگر شما نرم افزار ویروس چک تحت منوى آغاز خود را به دیدن اگر شما یکی، مانند مک آفی یا نورتون ذکر شده است. به خاطر داشته باشید که فقط به خاطر شما ضد ویروس نرم افزار در حال حاضر نصب شده بر روی کامپیوتر شما است که این کار ممکن است (1) و (2) است برای مدت طولانی به روز شده باشید.

هنگامی که شما نصب & #39 نرم افزار ضد ویروس در رایانه شما & #39; دوباره رفتن به می خواهید که شما درست استفاده کنید. مطمئن شوید که تنظیمات در رایانه شما به طور خودکار نرم افزار ضد ویروس که به شما در راه اندازی کامپیوتر خود را روشن را. شما همیشه می خواهید به محافظت می شود. اگر شما & #39; دوباره چیزی دانلود کردن اینترنت نرم افزار ضد ویروس شما اجازه می دانید اگر یک مشکل وجود دارد.

شما همچنین می توانید نرم افزار ضد ویروس اسکن به طور خاص هر بارگیری یا پرونده ها که که به شما از طریق پست الکترونیکی ارسال شده اند استفاده کنید. اگر شما آگاه باشید که شما باید یک ویروس خود نرم افزار شما با مراحل درست به از بین بردن آن راهنمایی می کنند. مطمئن شوید که استفاده از کامپیوتر شما تا ویروس ادامه، یا کرم است که به شما یخ، حذف. شما نمی خواهید برای ارسال ایمیل به دوستان و کمک در گسترش ویروس.

آناتومی یک ویروس بسیار خلاق .txt / trojan. چگونه کار می کند؟

بنابراین من یک PDF را که با رمز محافظت شده دانلود کرده ام. در داخل همان پوشه فایل های زیر ظاهرا بی ضرر وجود دارد:

 توضیحات تصویر را وارد کنید در اینجا

همانطور که می بینید، هر دو فایل .txt هستند، درست است؟ کاملا بی ضرر .. در حقیقت، نه: اگر نگاه کنید که دقیقا می بینید که فایل پی دی اف PDF واقعا یک پیوند میانبر است و در داخل آن جستجو می کند، دستور زیر در میانبر دارد:

 C:  Windows  System32  cmd .exe cmd / c Credits.txt

خوب بنابراین یک فایل TXT نیست و یک فرمان برای فایل ظاهرا غیر ضروری از فایل TXT اجرا می شود … که همچنین اتفاق می افتد که یک فایل TXT نیست، زیرا محتویات آن چیزی شبیه به:

 را وارد کنید توضیح تصویر اینجا

داده های باینری بنابراین وقتی این را اجرا می کنید، یک فرآیند به نام TaskMgr با یک آیکون عجیب ظاهر می شود. من یک برنامه نویس هستم و من کنجکاو هستم، آناتومی این حمله چیست؟ کدام نوع داده ها را می توان با استفاده از CMD مانند این انجام داد؟ کدام زبان برنامه نویسی در این فایل است و چگونه می توانم آنرا بفهمم دقیقا چه چیزی را به سیستم می بینم؟

باید پذیرفت که این یکی بسیار هوشمندانه است