صفحه اول     تماس با ما     پیوندها     درباره ما  
دوشنبه، 31 اردیبهشت 1403 - 21:29   
  تازه ترین اخبار:  
 پربازدیدترین اخبار
  ادامه جمع‌آوری مرسولات نمایشگاه کتاب تا سوم خردادماه
  انتقال بیش از یک‌هزار زائر با از فرودگاه اهواز به سرزمین وحی
  واکنش علی‌اف به سقوط بالگرد حامل رئیس جمهور ایران
  فروش ماهی ‌رودخانه‌ای‌ در دزفول تا پایان فصل زادآوری ممنوع است
  محل بالگرد پیدا شده ؛ نشانه ای اززنده بودن مشاهده نشد
  تذکر دادستانی تهران به برخی از افراد رسانه‌ای
  دستور سرلشکر باقری برای تفحص بالگرد رئیس‌جمهور
  محدودیتی برای توسعه شبکه برق در دزفول وجود ندارد
  هموطنانی که به هشدارهای پلیس فتا توجه نکنند، جریمه می‌شوند
  امیدواریم خداوند رئیس جمهور را به آغوش ملت برگرداند
  آب مورد نیاز بدن تنها از راه نوشیدن آب آشامیدنی تامین می‌شود؟
  بالگرد حامل رئیس جمهور دچار سانحه «فرود سخت» شد
  پیگیری خبرصحیح سانحه بالگرد رییس جمهور در خوزنا
  قالیباف: برای سلامتی رئیس جمهور دعا کنیم
 
 یادداشت
  حریق در بیشه
  اربعین؛ نمایش بزرگی از اقتدار و ظرفیت جامعه اسلامی
  عامل موفقیت دکترین نظامی کشور چیست؟
  لزوم مبارزه با مبانی دیکته شده غربی ها
  عشق و ارادت علامه امینی به مولا علی (ع)
  صحابه در رکاب حسین (ع)
  جامعه‌شناسی دینی و دیوار کوتاهش!
  از (( سنگ نگاره ها )) تا فضای مجازی
  *پارک بی بی مریم ایذه تفریگاه یا قتلگاه؟
  راز لوح پاشی و عنوان بخشی به عبدالباقی چه بود !
 
 گزارش
  دست دلالان از قیمت گذاری برنج کوتاه می‌شود
  آمایش سرزمین در برنامه هفتم مورد توجه قرار گیرد
  آیین نکوداشت استاد زال پور در دزفول برگزار گردید
  قطع آب کرخه در ۱۰ هزار هکتار زمین‌ کشاورزی دشت‌آزادگان
  پیاز به نرخ دلار و خرمایی که به دهان خارجی‌ها شیرین است
  آهوی ریم در دام بی تدبیری!
  فاضلاب شهری؛ بزرگترین تهدید سلامتی انسان
  از زالودرمانی تا فواید بسیار آن
  سد گتوند بلای جان کشاورزی در خوزستان
  نشست هیئت علمی موسسه ی زبان خوزی گویش(دزفولی/شوشتری) برگزار گردید
 
 وب گردی
- اندازه متن: + -  کد خبر: 41697صفحه نخست » آخرین اخبار چهارشنبه، 9 اردیبهشت 1394 - 23:47
ویروس‌ها چگونه آنتی ویروس‌ها را دور می‌زنند
  

 بطور کلی می‌توان روش‌های ضد تحلیل و ضدشناسایی ویروس های مدرن را به چند گروه تقسیم‌بندی کرد.


به گزارش خوزنا، استفاده از کدهای چندریختی (Polymorphism): در این روش هر گونه از ویروس با دیگر گونه های آن ویروس متفاوت است. برای شناسایی یک ویروس با کلید تصادفی 32 بیتی به 4 میلیارد (232) امضای ضدویروس نیاز است.

ویروس‌ها چگونه آنتی ویروس‌ها را دور می‌زنند

 


نهان‌کاری (Stealth): در این حالت ویروس سیستم عامل را وادار می‌کند تا فایل‌های مخرب را پاک نشان دهد.


روت‌کیت (Rootkit): روت‌کیت‌ها با نفوذ به هسته (Kernel) سیستم عامل، خود را از چشم ضدویروس و کاربر مخفی نگاه می‌دارند.


تونل‌زنی (Tunnelling): در این روش، ویروس اقدامات مخرب را به‌نحوی انجام می‌دهد که بتواند سیاست‌های محدودسازی ضدویروس را دور بزند. برای مثال، اگر قاعده‌ای، نوشتن بر روی فایل‌های اجرایی را مسدود کرده باشد، ویروس بر روی فایل BAK تغییرات مخرب خود را اعمال کرده و سپس پسوند آن را به EXE تغییر می‌دهد.


طعمه (Decoy): در این حالت، ویروس کدهای مخرب خود را در درون فایل‌هایی سالم، بی‌خطر و با عناوینی جذاب جاسازی می‌کند. در برخی موارد نیز ویروس پس از آنکه اقدامات مخرب خود را بر روی دستگاه اعمال کرد، فایل‌های سالم را جایگزین فایل‌های مخرب خود می‌کند.


ضد ویروس (Anti-anti-virus): ویروس با شناسایی ضدویروس بر روی دستگاه قربانی، با روش‌هایی همچون متوقف ساختن پروسه‌های آن و یا درگیر کردن آن با داده‌های جعلی سعی در از کاراندازی ضدویروس می‌کند. در بعضی مواقع نیز، خرابکاری خود را تا زمان یافتن فرصتی مناسب به تأخیر می‌اندازد.


یکی از روش‌های ضدتحلیل برخی ویروس ها، عدم انجام اعمال خرابکارانه بر روی ماشین‌های مجازی است. تحلیل گران ویروس معمولاً، ویروس را بر روی یک ماشین مجازی اجرا و فعالیت‌های آن را رصد می‌کنند. بنابراین اگر تحلیل گر ویروس متوجه ترفند ویروس نشود، فعالیت‌های غیرمخرب فایل بر روی ماشین مجازی را نشانه‌ای از بی‌خطر و سالم بودن آن خواهد دانست.


مقابله با این روش، بکارگیری روش‌های ضد ویروس است. برای نمونه، می‌توان تنظیمات ماشین مجازی را به‌نحوی تغییر داد که تشخیص مجازی بودن ماشین برای بدافزار دشوار شود و یا بجای ماشین‌های مجازی، بررسی فایل‌های مشکوک بر روی ماشین های فیزیکی انجام شود.


آزمایشگاه‌های شرکت ضدویروس Sophos به تازگی اعلام کرده است که بدافزار Dyreza – که با هدایت و عبور دادن ترافیک بین کاربر و سایتهای بانکداری از طریق مرکز کنترل و فرماندهی خود، رمزگذاری SSL این ترافیک‌ها را دور می‌زند پیش از شروع فعالیت خود از سیستم عامل درباره پردازنده‌ دستگاه سوال می‌کند. در صورتی که دستگاه دارای پردازنده تک هسته ای باشد، ویروس علاقه‌ای از خود نشان نداده و اجرا نمی‌شود!


شبکه گستر,امروزه کمتر کامپیوتر مجازی و یا فیزیکی را می توان یافت که دارای پردازنده تک-هسته ای باشد، مگر در دستگاه های بسیار قدیمی و یا دستگاه هایی که برای یک کار خاص ساخته و استفاده می شوند. ویروس Dyreza نیز بر همین اساس و با تفکر این که این نوع دستگاه ها می توانند ابزار کارشناسان شرکت های ضد ویروس باشند، از خیر آلوده ساختن آنها می گذرد.


هر چند عدم اجرای ویروس ها بر روی ماشین‌های مجازی کار را برای تحلیل گران و آزمایشگاه‌های ویروس دشوار می‌سازد، اما حداقل سرورهایی که در بسترهای مجازی خدمات می‌دهند از گزند این بدافزارها در امان می‌مانند.


در نهایت پلیس فتا استان خوزستان از هموطنان درخواست می¬کند در صورت مواجه با موارد مشکوک آن را از طریق سایت پلیس فتا به آدرسCyberpolice.ir بخش تماس با ما گزارش نمایند.

   
  

نظر شما:
نام:
پست الکترونیکی:
نظر
  مخاطب گرامی از انتشار نظرات تکراری و یا به زبانی غیر از فارسی و یا حاوی توهین معذوریم
  کد امنیتی:
 
 آخرین اخبار
  تولید ۹۵درصد محصولات کشاورزی توسط بخش خصوصی
  یارانه اردیبهشت ماه دهک‌های 4 تا 9 واریز شد
  لغو همه امتحانات دانش‌آموزان تا پایان هفته جاری
  تاثیر روابط تحقیرآمیز والدین با نوجوانان در بزهکاری آنان در بزرگسالی
  از هر سه اصفهانی یک نفر مبتلا به فشار خون بالا است
  تعیین تکلیف سهم بخش تعاون تا پایان امسال
  تعرفه خدمات مهندسی باید عادلانه و به‌روز باشد
  قیمت خرید تضمینی جو اعلام شد
  ثبات در بازار ارز برقرار است
  یارانه، امشب قابل برداشت است
  گرامیداشت میراث دینی ،میراث رضوی در اداره میراث فرهنگی بافق
  محدودیت ترافیکی برای مراسم یادبود شهادت رئیس جمهور در اهواز اعلام شد
  توفیق خدمت به سبک آیت‌الله رئیسی، سخت ولی ادامه‌دار خواهد بود
  برپایی مراسم سوگواری شهادت رئیس جمهور در اهواز
  استاندار خوزستان در پیامی شهادت رییس جمهور و هیات همراه ایشان را تسلیت گفت
  اطلاعیه سازمان تأمین‌اجتماعی درخصوص پرداخت «حقوق» مستمری‌بگیران
  تامین زیرساخت ارتباطی فیبرنوری برای مدارس و معلمان استان تهران
  عقب ماندگی حمل و نقل ریلی در سهمیه جابجایی بار و مسافر
  خط اعتبار ۲۰۰۰ میلیارد تومانی برای ساخت مسکن کارگران
  سند ارتقای بهره‌وری وزارت جهاد کشاورزی تدوین و ابلاغ شد
  اضافه کار ۲۰ هزار تومانی زیبنده پرستاران نیست
  رژیم های گیاهی خطر ناراحتی قلبی، سرطان و مرگ را کاهش می دهند
  کدام استان‌های کشور بارانی است؟
  چرا برخی سرطان‌ها بعد از درمان عود می‌کنند؟
  روند کاهشی دفن در بهشت زهرا از سال آینده
  امید به زندگی در جهان تا ۲۰۵۰ بیش از ۴ سال افزایش می یابد
  ارتباط استفاده از سیگار الکتریکی با صرف وقت در رسانه‌های اجتماعی
  فرصت ۲۰ روزه مودیان مالیاتی برای ارسال فهرست حقوق بگیران
  تعرفه واردات خودروهای برقی و هیبریدی اعلام شد؛ از نیم تا ۱۵ درصد
  بیمه سلامت با ۱۴۴ مرکز درمان ناباروری قرارداد دارد
  خرید بیش‌ از یک‌میلیون و ۴۰۰ هزار تن گندم در خوزستان
  فروش ماهی ‌رودخانه‌ای‌ در دزفول تا پایان فصل زادآوری ممنوع است
  جزئیات برنامه‌های ‌هفته‌ بسیج عشایر در خوزستان
  شهید آیت‌الله رئیسی در راه خدمت به مردم شهید شد
  محل بالگرد پیدا شده ؛ نشانه ای اززنده بودن مشاهده نشد
  یام فراکسیون اهل سنت مجلس در پی حادثه بالگرد رئیس جمهور
  دعای مفتی‌اعظم مسلمانان روسیه برای سلامتی رئیس‌جمهور ایران
  اعلام آمادگی روسیه برای جستجوی بالگرد حامل رئیس جمهور
  بیانیه حماس در پی وقوع سانحه بالگرد رئیس جمهور ایران
  بازتاب در رسانه های بوسنی و هرزگوین
  انعکاس گسترده حادثه بالگرد حامل رئیس جمهور در فرانسه
  سوریه و لبنان در میان بیم و امید
  آمادگی کمک همه جانبه مسکو به دوست دیرینه خود ایران
  نگرانی شدید قطر در واکنش به سانحه بالگرد حامل رئیس جمهور
  سخنگوی سازمان ملل سانحه رئیس‌جمهور ایران را دنبال می‌کند
  ادامه آخرین اخبار
 
 
 
::  صفحه اصلی ::  پیوندها ::  نسخه موبایل ::  RSS ::  نسخه تلکس
خوزنا شروع فعالیت: 1388
khoozna@gmail.com
پشتیبانی توسط: خبرافزار