صفحه اول     تماس با ما     پیوندها     درباره ما  
شنبه، 29 اردیبهشت 1403 - 01:11   
  تازه ترین اخبار:  
 پربازدیدترین اخبار
  “کلان‌تخصص روابط‌عمومی” چه چیز نیست؟
  مقام نخست صادرات فنی و مهندسی کشور متعلق به صنعت آب و برق است
  مشاغل روابط عمومی طبقه‌بندی می‌شوند
  حضور بیش از ۳۶۰۰ زائر خوزستانی در حج امسال
  شستن گوشت قبل از پخت یا فریز کردن؛ خوب یا بد؟
  قیمت خودرو‌های سایپا امروز جمعه ۲۸ اردیبهشت ۱۴۰۳
  هشتمین جشنواره فرهنگ عشایر در یاسوج آغاز می‌شود
  کاهشی شدن «طلاق» در کشور پس از ۳ دهه
  موفقیت ایران در "کشت آکواپونیک" با ۹۸ درصد صرفه‌جویی آب!
  پل شمسی خان در مسیر جاده درگز به کلات بسته شد
  ارتقای شهرکرد به «شهر جهانی نمد» مهم‌ترین مطالبه شهروندان است
  ۳۰۰ هزار هکتار از اراضی کشور زیر کشت گیاهان دارویی است
  «خوابیدن» سموم مغز را دفع نمی‌کند!
  آغاز تجارت برق بین ایران و ترکیه
 
 یادداشت
  حریق در بیشه
  اربعین؛ نمایش بزرگی از اقتدار و ظرفیت جامعه اسلامی
  عامل موفقیت دکترین نظامی کشور چیست؟
  لزوم مبارزه با مبانی دیکته شده غربی ها
  عشق و ارادت علامه امینی به مولا علی (ع)
  صحابه در رکاب حسین (ع)
  جامعه‌شناسی دینی و دیوار کوتاهش!
  از (( سنگ نگاره ها )) تا فضای مجازی
  *پارک بی بی مریم ایذه تفریگاه یا قتلگاه؟
  راز لوح پاشی و عنوان بخشی به عبدالباقی چه بود !
 
 گزارش
  دست دلالان از قیمت گذاری برنج کوتاه می‌شود
  آمایش سرزمین در برنامه هفتم مورد توجه قرار گیرد
  آیین نکوداشت استاد زال پور در دزفول برگزار گردید
  قطع آب کرخه در ۱۰ هزار هکتار زمین‌ کشاورزی دشت‌آزادگان
  پیاز به نرخ دلار و خرمایی که به دهان خارجی‌ها شیرین است
  آهوی ریم در دام بی تدبیری!
  فاضلاب شهری؛ بزرگترین تهدید سلامتی انسان
  از زالودرمانی تا فواید بسیار آن
  سد گتوند بلای جان کشاورزی در خوزستان
  نشست هیئت علمی موسسه ی زبان خوزی گویش(دزفولی/شوشتری) برگزار گردید
 
 وب گردی
- اندازه متن: + -  کد خبر: 41697صفحه نخست » آخرین اخبار چهارشنبه، 9 اردیبهشت 1394 - 23:47
ویروس‌ها چگونه آنتی ویروس‌ها را دور می‌زنند
  

 بطور کلی می‌توان روش‌های ضد تحلیل و ضدشناسایی ویروس های مدرن را به چند گروه تقسیم‌بندی کرد.


به گزارش خوزنا، استفاده از کدهای چندریختی (Polymorphism): در این روش هر گونه از ویروس با دیگر گونه های آن ویروس متفاوت است. برای شناسایی یک ویروس با کلید تصادفی 32 بیتی به 4 میلیارد (232) امضای ضدویروس نیاز است.

ویروس‌ها چگونه آنتی ویروس‌ها را دور می‌زنند

 


نهان‌کاری (Stealth): در این حالت ویروس سیستم عامل را وادار می‌کند تا فایل‌های مخرب را پاک نشان دهد.


روت‌کیت (Rootkit): روت‌کیت‌ها با نفوذ به هسته (Kernel) سیستم عامل، خود را از چشم ضدویروس و کاربر مخفی نگاه می‌دارند.


تونل‌زنی (Tunnelling): در این روش، ویروس اقدامات مخرب را به‌نحوی انجام می‌دهد که بتواند سیاست‌های محدودسازی ضدویروس را دور بزند. برای مثال، اگر قاعده‌ای، نوشتن بر روی فایل‌های اجرایی را مسدود کرده باشد، ویروس بر روی فایل BAK تغییرات مخرب خود را اعمال کرده و سپس پسوند آن را به EXE تغییر می‌دهد.


طعمه (Decoy): در این حالت، ویروس کدهای مخرب خود را در درون فایل‌هایی سالم، بی‌خطر و با عناوینی جذاب جاسازی می‌کند. در برخی موارد نیز ویروس پس از آنکه اقدامات مخرب خود را بر روی دستگاه اعمال کرد، فایل‌های سالم را جایگزین فایل‌های مخرب خود می‌کند.


ضد ویروس (Anti-anti-virus): ویروس با شناسایی ضدویروس بر روی دستگاه قربانی، با روش‌هایی همچون متوقف ساختن پروسه‌های آن و یا درگیر کردن آن با داده‌های جعلی سعی در از کاراندازی ضدویروس می‌کند. در بعضی مواقع نیز، خرابکاری خود را تا زمان یافتن فرصتی مناسب به تأخیر می‌اندازد.


یکی از روش‌های ضدتحلیل برخی ویروس ها، عدم انجام اعمال خرابکارانه بر روی ماشین‌های مجازی است. تحلیل گران ویروس معمولاً، ویروس را بر روی یک ماشین مجازی اجرا و فعالیت‌های آن را رصد می‌کنند. بنابراین اگر تحلیل گر ویروس متوجه ترفند ویروس نشود، فعالیت‌های غیرمخرب فایل بر روی ماشین مجازی را نشانه‌ای از بی‌خطر و سالم بودن آن خواهد دانست.


مقابله با این روش، بکارگیری روش‌های ضد ویروس است. برای نمونه، می‌توان تنظیمات ماشین مجازی را به‌نحوی تغییر داد که تشخیص مجازی بودن ماشین برای بدافزار دشوار شود و یا بجای ماشین‌های مجازی، بررسی فایل‌های مشکوک بر روی ماشین های فیزیکی انجام شود.


آزمایشگاه‌های شرکت ضدویروس Sophos به تازگی اعلام کرده است که بدافزار Dyreza – که با هدایت و عبور دادن ترافیک بین کاربر و سایتهای بانکداری از طریق مرکز کنترل و فرماندهی خود، رمزگذاری SSL این ترافیک‌ها را دور می‌زند پیش از شروع فعالیت خود از سیستم عامل درباره پردازنده‌ دستگاه سوال می‌کند. در صورتی که دستگاه دارای پردازنده تک هسته ای باشد، ویروس علاقه‌ای از خود نشان نداده و اجرا نمی‌شود!


شبکه گستر,امروزه کمتر کامپیوتر مجازی و یا فیزیکی را می توان یافت که دارای پردازنده تک-هسته ای باشد، مگر در دستگاه های بسیار قدیمی و یا دستگاه هایی که برای یک کار خاص ساخته و استفاده می شوند. ویروس Dyreza نیز بر همین اساس و با تفکر این که این نوع دستگاه ها می توانند ابزار کارشناسان شرکت های ضد ویروس باشند، از خیر آلوده ساختن آنها می گذرد.


هر چند عدم اجرای ویروس ها بر روی ماشین‌های مجازی کار را برای تحلیل گران و آزمایشگاه‌های ویروس دشوار می‌سازد، اما حداقل سرورهایی که در بسترهای مجازی خدمات می‌دهند از گزند این بدافزارها در امان می‌مانند.


در نهایت پلیس فتا استان خوزستان از هموطنان درخواست می¬کند در صورت مواجه با موارد مشکوک آن را از طریق سایت پلیس فتا به آدرسCyberpolice.ir بخش تماس با ما گزارش نمایند.

   
  

نظر شما:
نام:
پست الکترونیکی:
نظر
  مخاطب گرامی از انتشار نظرات تکراری و یا به زبانی غیر از فارسی و یا حاوی توهین معذوریم
  کد امنیتی:
 
 آخرین اخبار
  چگونه از اضطراب در طول سفر حج جلوگیری کنیم؟
  رشته کارشناسی‌ارشد اقتصاد بهداشت در علوم پزشکی اهواز راه‌اندازی می‌شود
  آخرین روز اعزام حجاج خوزستان چهارشنبه است
  روزانه ۳ پرواز برای اعزام حجاج خوزستانی انجام می‌شود
  ورود موج بارشی جدید به کشور از اواسط هفته آینده
  بالگرد اورژانس هوایی جان خانم ۵۹ ساله رانجات داد
  رشد ۱۸ درصدی زایمان‌های سوم به بعد در کشور
  پیازهایی که اشک در می‌آورد
  اعزام ۹۸۰۰ زائر حج تمتع تا ساعت ۱۵ روز جمعه
  سلاجقه: ۵۵۰ نیروی جدید جذب سازمان محیط زیست می‌شوند
  پرسه‌زنی کودکان در هزارتوی مجازی
  پیشگیری از سقط ۴۰۰۰ جنین با اجرای طرح نفس
  چگونگی درمان رایگان کودکان زیر ۷ سال
  آسمان خوزستان غبارآلود می‌شود
  ۵۰ هکتار از اراضی کشاورزی دزفول رفع تصرف شد
  حفظ جنگل‌های خوزستان نیازمند همکاری سایر دستگاه‌های اجرایی است
  اعزام اولین گروه حجاج خوزستانی به سرزمین وحی
  انتظار می‌رود به تخلفات در هر جایی رسیدگی شود
  مجلس یازدهم به ایستگاه پایانی رسید
  برگزاری جشنواره غذاهای سنتی در بوکان
  مالیات ۹۰ درصد صنوف و مشاغل، فقط صفر تا ۲۰ میلیون
  موفقیت ایران در "کشت آکواپونیک" با ۹۸ درصد صرفه‌جویی آب!
  آغاز تجارت برق بین ایران و ترکیه
  ۹۹ درصد خدمات ناباروری در گلستان ارائه می‌شود
  سکته‌های مغزی در پی استرس رخ می‌دهد
  متلاشی شدنِ شبکه شیطان پرستی در غربِ تهران
  ۵۰ درصد گونه‌های حیات وحش را در نیم قرن اخیر از دست داده‌ایم
  پرداخت خسارت‌های درمانی بازنشستگان تامین اجتماعی تا اسفند
  با درمان‌های روان‌شناختی فشار خون آشنا شوید
  دانش آموزان نگران کارت ورود به جلسه امتحانات نهایی نباشند
  ۱۵۸ واحد مشاغل خرد روستایی در خوزستان به بهره برداری می‌رسد
  زمین‌های ورزشی در شادگان احیا و بهسازی شوند
  انجام تمهیدات لازم برای تردد زائران در پایانه‌های مرزی خوزستان
  حضور بیش از ۳۶۰۰ زائر خوزستانی در حج امسال
  «خوابیدن» سموم مغز را دفع نمی‌کند!
  شستن گوشت قبل از پخت یا فریز کردن؛ خوب یا بد؟
  قیمت خودرو‌های سایپا امروز جمعه ۲۸ اردیبهشت ۱۴۰۳
  خودروهای آفرود در معابر عمومی اجازه تردد ندارند
  کاهشی شدن «طلاق» در کشور پس از ۳ دهه
  میزان بروز آلرژی در مزاج‌های مختلف
  طب ایرانی می تواند مکمل پزشکی نوین باشد
  ۳۰۰ هزار هکتار از اراضی کشور زیر کشت گیاهان دارویی است
  دعوت از کشورهای همسایه برای انتخاب ایران به‌عنوان مسیر ترانزیت کالا
  ارتقای شهرکرد به «شهر جهانی نمد» مهم‌ترین مطالبه شهروندان است
  مقام نخست صادرات فنی و مهندسی کشور متعلق به صنعت آب و برق است
  ادامه آخرین اخبار
 
 
 
::  صفحه اصلی ::  پیوندها ::  نسخه موبایل ::  RSS ::  نسخه تلکس
خوزنا شروع فعالیت: 1388
khoozna@gmail.com
پشتیبانی توسط: خبرافزار