صفحه اول     تماس با ما     پیوندها     درباره ما  
جمعه، 14 اردیبهشت 1403 - 12:54   
  تازه ترین اخبار:  
 پربازدیدترین اخبار
  برگزاری دوازدهمین کارگاه بین‌المللی تئوری اطلاعات و مخابرات با حمایت همراه اول
  فرصت توسعه صادرات ماشین‌آلات کشاورزی به ترکمنستان
  فصل نوینی از تعاملات اقتصادی ایران و امارات رقم می‌خورد
  پیش بینی تقویت سامانه بارشی در خوزستان
  حمله افراد ناشناس به پزشکان در «کرخه
  ۲۰ توصیه رهبر انقلاب در دیدار فرهنگیان چه بود؟
  آغاز تبلیغات مرحله دوم انتخابات مجلس
  ایجاد کد تعرفه اختصاصی برای صادرات "گیوه"
  با رعایت این ۴ نکته ساده، عمرتان را ۶ سال افزایش دهید
  ثبت ۷۲ میلیمتر بارندگی در «حسینیه» اندیمشک
  دو مصدوم در انفجار گاز در اهواز
  ضرورت توجه به حقوق و مسائل مادی معلمان
  تداوم رگبارهای پراکنده در خوزستان تا شنبه
  افزایش جذابیت صنعت نیروگاهی کشور برای بخش خصوصی
 
 یادداشت
  اربعین؛ نمایش بزرگی از اقتدار و ظرفیت جامعه اسلامی
  عامل موفقیت دکترین نظامی کشور چیست؟
  لزوم مبارزه با مبانی دیکته شده غربی ها
  عشق و ارادت علامه امینی به مولا علی (ع)
  صحابه در رکاب حسین (ع)
  جامعه‌شناسی دینی و دیوار کوتاهش!
  از (( سنگ نگاره ها )) تا فضای مجازی
  *پارک بی بی مریم ایذه تفریگاه یا قتلگاه؟
  راز لوح پاشی و عنوان بخشی به عبدالباقی چه بود !
  زوج رئیسی و رضایی، عصر جدیدی را در عبور دولت از تفکرات اقتصادی نئولیبرال رقم می زند
 
 گزارش
  دست دلالان از قیمت گذاری برنج کوتاه می‌شود
  آمایش سرزمین در برنامه هفتم مورد توجه قرار گیرد
  آیین نکوداشت استاد زال پور در دزفول برگزار گردید
  قطع آب کرخه در ۱۰ هزار هکتار زمین‌ کشاورزی دشت‌آزادگان
  پیاز به نرخ دلار و خرمایی که به دهان خارجی‌ها شیرین است
  آهوی ریم در دام بی تدبیری!
  فاضلاب شهری؛ بزرگترین تهدید سلامتی انسان
  از زالودرمانی تا فواید بسیار آن
  سد گتوند بلای جان کشاورزی در خوزستان
  نشست هیئت علمی موسسه ی زبان خوزی گویش(دزفولی/شوشتری) برگزار گردید
 
 وب گردی
- اندازه متن: + -  کد خبر: 41697صفحه نخست » آخرین اخبار چهارشنبه، 9 اردیبهشت 1394 - 23:47
ویروس‌ها چگونه آنتی ویروس‌ها را دور می‌زنند
  

 بطور کلی می‌توان روش‌های ضد تحلیل و ضدشناسایی ویروس های مدرن را به چند گروه تقسیم‌بندی کرد.


به گزارش خوزنا، استفاده از کدهای چندریختی (Polymorphism): در این روش هر گونه از ویروس با دیگر گونه های آن ویروس متفاوت است. برای شناسایی یک ویروس با کلید تصادفی 32 بیتی به 4 میلیارد (232) امضای ضدویروس نیاز است.

ویروس‌ها چگونه آنتی ویروس‌ها را دور می‌زنند

 


نهان‌کاری (Stealth): در این حالت ویروس سیستم عامل را وادار می‌کند تا فایل‌های مخرب را پاک نشان دهد.


روت‌کیت (Rootkit): روت‌کیت‌ها با نفوذ به هسته (Kernel) سیستم عامل، خود را از چشم ضدویروس و کاربر مخفی نگاه می‌دارند.


تونل‌زنی (Tunnelling): در این روش، ویروس اقدامات مخرب را به‌نحوی انجام می‌دهد که بتواند سیاست‌های محدودسازی ضدویروس را دور بزند. برای مثال، اگر قاعده‌ای، نوشتن بر روی فایل‌های اجرایی را مسدود کرده باشد، ویروس بر روی فایل BAK تغییرات مخرب خود را اعمال کرده و سپس پسوند آن را به EXE تغییر می‌دهد.


طعمه (Decoy): در این حالت، ویروس کدهای مخرب خود را در درون فایل‌هایی سالم، بی‌خطر و با عناوینی جذاب جاسازی می‌کند. در برخی موارد نیز ویروس پس از آنکه اقدامات مخرب خود را بر روی دستگاه اعمال کرد، فایل‌های سالم را جایگزین فایل‌های مخرب خود می‌کند.


ضد ویروس (Anti-anti-virus): ویروس با شناسایی ضدویروس بر روی دستگاه قربانی، با روش‌هایی همچون متوقف ساختن پروسه‌های آن و یا درگیر کردن آن با داده‌های جعلی سعی در از کاراندازی ضدویروس می‌کند. در بعضی مواقع نیز، خرابکاری خود را تا زمان یافتن فرصتی مناسب به تأخیر می‌اندازد.


یکی از روش‌های ضدتحلیل برخی ویروس ها، عدم انجام اعمال خرابکارانه بر روی ماشین‌های مجازی است. تحلیل گران ویروس معمولاً، ویروس را بر روی یک ماشین مجازی اجرا و فعالیت‌های آن را رصد می‌کنند. بنابراین اگر تحلیل گر ویروس متوجه ترفند ویروس نشود، فعالیت‌های غیرمخرب فایل بر روی ماشین مجازی را نشانه‌ای از بی‌خطر و سالم بودن آن خواهد دانست.


مقابله با این روش، بکارگیری روش‌های ضد ویروس است. برای نمونه، می‌توان تنظیمات ماشین مجازی را به‌نحوی تغییر داد که تشخیص مجازی بودن ماشین برای بدافزار دشوار شود و یا بجای ماشین‌های مجازی، بررسی فایل‌های مشکوک بر روی ماشین های فیزیکی انجام شود.


آزمایشگاه‌های شرکت ضدویروس Sophos به تازگی اعلام کرده است که بدافزار Dyreza – که با هدایت و عبور دادن ترافیک بین کاربر و سایتهای بانکداری از طریق مرکز کنترل و فرماندهی خود، رمزگذاری SSL این ترافیک‌ها را دور می‌زند پیش از شروع فعالیت خود از سیستم عامل درباره پردازنده‌ دستگاه سوال می‌کند. در صورتی که دستگاه دارای پردازنده تک هسته ای باشد، ویروس علاقه‌ای از خود نشان نداده و اجرا نمی‌شود!


شبکه گستر,امروزه کمتر کامپیوتر مجازی و یا فیزیکی را می توان یافت که دارای پردازنده تک-هسته ای باشد، مگر در دستگاه های بسیار قدیمی و یا دستگاه هایی که برای یک کار خاص ساخته و استفاده می شوند. ویروس Dyreza نیز بر همین اساس و با تفکر این که این نوع دستگاه ها می توانند ابزار کارشناسان شرکت های ضد ویروس باشند، از خیر آلوده ساختن آنها می گذرد.


هر چند عدم اجرای ویروس ها بر روی ماشین‌های مجازی کار را برای تحلیل گران و آزمایشگاه‌های ویروس دشوار می‌سازد، اما حداقل سرورهایی که در بسترهای مجازی خدمات می‌دهند از گزند این بدافزارها در امان می‌مانند.


در نهایت پلیس فتا استان خوزستان از هموطنان درخواست می¬کند در صورت مواجه با موارد مشکوک آن را از طریق سایت پلیس فتا به آدرسCyberpolice.ir بخش تماس با ما گزارش نمایند.

   
  

نظر شما:
نام:
پست الکترونیکی:
نظر
  مخاطب گرامی از انتشار نظرات تکراری و یا به زبانی غیر از فارسی و یا حاوی توهین معذوریم
  کد امنیتی:
 
 آخرین اخبار
  تعداد کودکان کار در پایتخت کاهش یافته است
  ۶ میلیون و ۶۰۰ هزار دانش‌آموز غربالگری روانشناختی شده‌اند
  توصیه‌هایی به داوطلبان کنکور برای تأیید سوابق تحصیلی
  توافق ایران و امارات برای تقویت همکاری‌های تجاری
  امکان تامین نهاده دام و طیور با کشت فراسرزمینی
  یک‌ماه تا افتتاح بزرگترین کارخانه سرب و روی کشور
  کاهش قیمت نوبرانه‌ها تا پایان اردیبهشت
  تعاونی‌های صید و صیادی در سیستان و بلوچستان احیا می‌شوند
  صدور کارنامه رشدی تربیتی دانش‌آموزان؛ به زودی
  کد یکتا برای واحدهای صنفی اجباری است
  کشف مزرعه خشخاش در کاشمر
  اولین کتابخانه تخصصی ارتباطات در تبریز راه‌اندازی می‌شود
  فقر مکان‌های گردشگری در کلانشهر اراک
  امکان اعتراض برای دریافت سهام عدالت جاماندگان به وزارت رفاه
  هشدار درباره "افت درسی و ترک تحصیل" دانش‌آموزان
  صفرشدن تعرفه تجارت کالاها بین ایران و اوراسیا تا ۲ ماه آینده
  عدم الزام فعالان حوزه طلا به ثبت همزمان صورتحساب الکترونیکی
  مشق عشق بر لوح سفید کودکان؛ چرا بانوان معلمی را ترجیح می‌دهند؟
  تأثیرات گوناگون تغییرات اقلیمی بر زندگی انسان
  یک درصد آسیبهای اجتماعی رفتارهای «پرخطر» هستند
  چرا بدن‌درد می‌گیریم؟
  ۷ میلیون مبتلا به دیابت در کشور
  جزییات درمان رایگان کودکان زیر ۷ سال
  دزفول، دارای خاستگاه فرهنگی و تمدنی عمیق
  ورزش درمانی برای رفع کف پای صاف
  حفاظت از محیط‌زیست باید مردمی شود
  حمله موشکی از عراق به مقر موساد در تل آویو
  ترکیه همه روابط تجاری با تل‌آویو را تعلیق کرد
  تخلیه آبگرفتگی خیابان‌های اهواز با ۱۰۰ مکنده/
  آموزش و پرورش ما سربلند است
  تخریب و آبگرفتگی برخی منازل در آغاجاری
  خطرناک‌ترین استان‌های ایران در میزان «فرونشست»
  اگر خونتان غلیظ شده این راهکار‌ها را به کار بندید
  کشف شگفت‌انگیز سرنخ‌های ژنتیکی افسردگی
  صنایع غذایی رتبه دوم گردش مالی کشور را دارد
  افزون بر ۲ میلیون و ۵۰۰ هزار فرصت شغلی جدید در کشور ایجاد شد
  کشاورزان بوشهری مراقبت‌های بعد از بارندگی در مزارع را جدی بگیرند
  زیرساخت‌های بندری استان بوشهر تقویت می‌شود
  تداوم بارش باران در خوزستان
  درگیری منجر به قتل یک دانش آموز در شوش
  قطع شدن دسترسی به سه نقطه سردشت دزفول
  ورود آب به برخی منازل در اندیمشک و دزفول
  توزیع ٢۵ تن مصالح ساختمانی بین گروه‌های جهادی اهواز
  ورود وزیر آموزش و پرورش به خوزستان
  آرمان ما گسترش اندیشه های ایرانی اسلامی است
  ادامه آخرین اخبار
 
 
 
::  صفحه اصلی ::  پیوندها ::  نسخه موبایل ::  RSS ::  نسخه تلکس
خوزنا شروع فعالیت: 1388
khoozna@gmail.com
پشتیبانی توسط: خبرافزار