софто-инфекционистов, которые вручную делают?
@cblp_su
если это про вирусы и ко мне, то я ничего про вирусы не знаю
я сам не из ЛК, и напрямую этой работов в целом не занимаюсь. в студенческие год был знаком с человеком который как раз занимался реверсом вирусов и безопасностью, и вот он как раз как-то детектил вирусы и их механизмы морфинга. как-то получалось какие-то морферы определять. юзал он правда для этого OCaml но по идее не суть
Есть большая система, которую неформально называют "Дятлом". Она способна в автоматическом режиме распознавать уже известные сигнатуры, и, говорят, делать некие эвристики для распознавания неизвестных. Сначала весь трафик пропускается через нее, но она не бог. Непонятные случаи приходят к "дятлам" человеческим (сам Каспер себя называет главным дятлом), и они, то бишь, вирусные аналитики, раскапывают зараженный (или не очень) файл вручную. Иногда находят новый вирус и вносят его сигнатуру в общую БД. Комнатка вирусных аналитиков отделена от других, они там сидят по кругу под экранами со статистикой, и можно их видеть из коридора сквозь стеклянные стены
Обсуждают сегодня