Se dai un'occhiata alla pagina malware recenti di McAfee, vedrai che il i nomi nella colonna "Nome del malware" non sono molto leggibili: Downloader.a!cnz
, W32/Autorun.worm.bgh
, FakeAlert-SecurityTool.fx
, ecc.
Questi nomi mi hanno sempre lasciato perplesso. Sembra che ci sia un sacco di informazioni codificate in questi nomi, ma non riesco a capirlo facilmente, e non riesco a trovare alcun tipo di guida per leggerli.
- Esistono standard ben definiti (o almeno pratiche comuni) quando si parla di nomi di malware o dipende dai capricci (o dagli standard proprietari) di ciascun fornitore?
- Esiste un vocabolario ben compreso (ad es. "
Autorun
" ha un significato specifico standard, come "si basa sulla funzionalità di esecuzione automatica di Windows") e fa sì che i simboli (!
,.
) abbiano un valore fisso significato particolare? - I suffissi di tipo TLD come
.ml
indicano il paese di origine presunto o sto leggendo quello sbagliato?
Sono consapevole che diversi fornitori di antivirus possono avere stili di denominazione diversi. Sono interessato principalmente a McAfee, ma una buona risposta potrebbe puntare a più riferimenti su come ciascun fornitore assegna i nomi di malware o semplicemente fornire una panoramica di alto livello su come funziona la denominazione dei malware.