Ψάξιμο σε παραλία με ανιχνευτή μετάλλων XP ORX | Κυρίτσης
Πίνακας περιεχομένων:
Το κακόβουλο λογισμικό χρησιμοποιεί ορισμένα τεχνάσματα για να αποκρύψει τη διαδικασία του, RunPE είναι ένα από τα συνηθισμένα παραδείγματα του ίδιου. Η τεχνική βασικά περιλαμβάνει την εκκίνηση μιας γνωστής και αξιόπιστης διαδικασίας μπορεί να είναι Explorer.exe σε κατάσταση αναστολής. Στη συνέχεια αντικαθιστά τον κώδικα του με τον κώδικα του κακόβουλου λογισμικού. Και τέλος, ξεκινά. Τα εργαλεία που τρέχουν, όπως το Process Explorer, μπορεί να μην είναι πάντα επιτυχημένα στην ανίχνευση της κακόβουλου διαδικασίας. Ο εντοπισμός RunPE ανιχνευτής RunPE είναι ένα δωρεάν λογισμικό το οποίο έχει σχεδιαστεί ειδικά για να ανιχνεύει και να νικήσει ορισμένες ύποπτες διεργασίες όπως αυτές.
RunPE ανιχνευτής για Windows
- Τι είναι
ανίχνευση κακόβουλου λογισμικού αρχείων, αρχείων RAT, trojans, Crypters Backdoors, Packers & μολυσματικού λογισμικού μνήμης σε υπολογιστές με Windows. Βασικά σαρώνει τις κεφαλίδες των διαδικασιών σας στη μνήμη και στη συνέχεια τις συγκρίνει με τις εικόνες του δίσκου τους. Το τέχνασμα ίσως ακούγεται πολύ απλό για να το πιστέψει, αλλά λειτουργεί. Εάν μια διαδικασία έχει εκμεταλλευτεί το RunPE, τότε θα πρέπει να υπάρχει διαφορά και θα δείτε μια ειδοποίηση.
- Πώς λειτουργεί
Ο ανιχνευτής RunPE ανιχνεύει και νικώνει επιθέσεις hacking που χρησιμοποιούν τις τεχνικές RunPE για να μολύνουν το σύστημά σας είτε από τους παρακάτω τρόπους:
- Παράκαμψη τείχους προστασίας: Αυτή η τεχνική παρακάμπτει ή απενεργοποιεί τους κανόνες firewall ή τους κανόνες firewall εφαρμογής.
- Συσκευαστής ή κρυπτογράφος κακόβουλου λογισμικού: Αυτή η τεχνική χρησιμοποιείται για την αποσυσκευασία ή αποκρυπτογράφηση του κακόβουλου λογισμικού στη μνήμη χωρίς να το γράψετε στο δίσκο, όπου μπορεί να ανακαλυφθεί και να μπλοκαριστεί.
- Ο ανιχνευτής PhPEG RunPE ανιχνεύει τις κεφαλίδες PE για κάθε διαδικασία και στη συνέχεια συγκρίνει τις κεφαλίδες PE στη μνήμη με τις κεφαλίδες PE στη διαδικασία διαδρομή εικόνας. Σύμφωνα με τους προγραμματιστές, αυτή είναι μια πολύ απλή και αποτελεσματική μέθοδος. Υπάρχουν πολλά διαθέσιμα εμπορικά προγράμματα προστασίας από ιούς, τα οποία έχουν τη δυνατότητα να εκτελούν αυτό το είδος ανίχνευσης, αλλά ο ανιχνευτής RunPE του Phrozen είναι ένα αυτόνομο εργαλείο για την εκτέλεση αυτών των σαρώσεων με το χέρι. Αυτό το πρόγραμμα ασφαλείας έχει δοκιμαστεί σε σχέση με πολλούς τύπους κακόβουλου λογισμικού που χρησιμοποιούνται συχνά και τα ποσοστά ανίχνευσης είναι πολύ ακριβή.
Μπορεί να χρησιμοποιηθεί για την κατάργηση κακόβουλου λογισμικού;
- Αυτό το πρόγραμμα παρέχει στους χρήστες την επιλογή να αφαιρέσουν τα κακόβουλα προγράμματα ανιχνεύει. Παρόλο που είναι σκόπιμο να μην βασιστείτε πλήρως. Εάν βρείτε κάποιο πρόβλημα, χρησιμοποιώντας μια μηχανή προστασίας από ιούς πλήρους αντοχής για να διερευνήσετε, θα ήταν καλή ιδέα. Θα μπορούσε να είναι πολύ χρήσιμο για την ανίχνευση κακόβουλου λογισμικού που μοιάζει με μνήμη όπως το κακόβουλο λογισμικό Fileless
Αυτό που δεν κάνει
- Ο ανιχνευτής RunPE εντοπίζει εύκολα τις διεργασίες που έχουν ληφθεί από τη σάρωση όλων των αρχείων εφαρμογών στο σύστημα και στη συνέχεια συγκρίνει τις κεφαλίδες PE τους διαδικασία για την ανίχνευση του σημείου μόλυνσης. Ωστόσο, δεν εντοπίζει τις τοποθεσίες του κεντρικού υπολογιστή, όταν ο κακόβουλος κώδικας έχει φορτωθεί με πρόγραμμα επεξεργασίας κακόβουλων προγραμμάτων ή κρυπτογράφο. Αυτός είναι ένας λόγος για τον οποίο οι προγραμματιστές Phrozen συνέστησαν να χρησιμοποιήσουν μια εμπορική antivirus λύση για να αφαιρέσουν το κακόβουλο λογισμικό.
Τελική ετυμηγορία
Επειδή η τεχνική RunPE χρησιμοποιείται τόσο συχνά με τους RATs, τα Trojans, Crypters Backdoors και Packers χρησιμοποιώντας RunPE Detector είναι μια έξυπνη προσέγγιση για να διασφαλίσετε ότι το σύστημά σας είναι απαλλαγμένο από τα πιο καταστρεπτικά είδη κακόβουλου λογισμικού.
Το RunPE εξακολουθεί να είναι ένας κοινός τύπος επίθεσης και ως Detector Phrouted RunPE είναι μια συμπαγής, φορητή και χωρίς χορδές λύση. Επομένως, θα σας συνιστούσαμε
να πάρετε ένα αντίγραφο αυτού του πακέτου εργαλείων ασφαλείας. Ο ανιχνευτής Phraps RunPE ανιχνεύει τις διεργασίες που είναι συμβιβασμένες με RunPE μόνο αν είναι 32-bit. Είναι συμβατό με συστήματα 64-bit, αλλά δεν μπορεί να εκτελέσει σαρώσεις προς το παρόν, προφανώς η σάρωση 64-bit πρόκειται να έρθει σύντομα.
Σε μια σιωπηρή αναγνώριση της αυξανόμενης απειλής κακόβουλου λογισμικού στην πλατφόρμα Mac , Η Apple έχει προσθέσει κάποια στοιχειώδη προστασία κακόβουλου λογισμικού στο Snow Leopard.

Οι χρήστες Mac έχουν από καιρό απολαμβάνουν το γεγονός ότι το κακόβουλο λογισμικό είναι σχεδόν ξένη έννοια γι 'αυτούς. Ωστόσο, σε μια σιωπηρή αναγνώριση της αυξανόμενης απειλής κακόβουλου λογισμικού στην πλατφόρμα Mac, η Apple έχει προσθέσει κάποια στοιχειώδη προστασία κακόβουλου λογισμικού στο Snow Leopard.
Η χρήση του AutoIt στην ανάπτυξη κακόβουλου λογισμικού αυξάνεται σταθερά από το 2008, ο Bogdan Botezatu, αναλυτής απειλών από τον αντιπρόσωπο του λογισμικού προστασίας από ιούς Bitdefender δήλωσε την Τρίτη μέσω ηλεκτρονικού ταχυδρομείου. Ο αριθμός των δειγμάτων κακόβουλου λογισμικού που κωδικοποιούνται στο AutoIt έχει πρόσφατα κορυφωθεί σε πάνω από 20.000 το μήνα, δήλωσε.

"Στις πρώτες μέρες, το Malware AutoIt χρησιμοποιήθηκε ως επί το πλείστον για τη διαφήμιση απάτης ή για τη δημιουργία μηχανισμών αυτοδιάσχεσης για το IM ] σκουλήκια ", δήλωσε ο Botezatu. "Σήμερα, το malware AutoIt κυμαίνεται από ransomware έως εφαρμογές απομακρυσμένης πρόσβασης."
Διαφορά μεταξύ του λογισμικού δωρεάν λογισμικού, του ανοιχτού λογισμικού, του λογισμικού, των δοκιμαστικών προγραμμάτων κ.λπ. , Spyware, Adware, Nagware, Donationware, Liteware, Freeware, Ελεύθερο Λογισμικό, Ανοικτού Κώδικα, Λογισμικό, Abandonware, κ.λπ.

Όροι όπως Freeware, Freeware, Open Source, Shareware, Trialware, Adware, Nagware κ.λπ. για να ορίσετε προγράμματα. Μήπως κάποιος γνωρίζει πραγματικά τη διαφορά μεταξύ του δωρεάν λογισμικού και του ελεύθερου λογισμικού - παρόλο που και οι δύο χρησιμοποιούνται χαλαρά και εναλλακτικά; Υποθέτω ότι οι περισσότεροι χρήστες υπολογιστών δεν το κάνουν! Έτσι, σε αυτή τη θέση θα προσπαθήσουμε να διευκρινίσουμε τα λεπτές ζητήματα που σχετίζονται με αυτούς τους όρους και να εξηγήσουμε τους άλλους όρους "ware