Qualsiasi virus "pulito" che è stato ristampato con successo?

1

Il software anti-malware deve tenere traccia di tutti i software dannosi che ci sono. Per facilitare questo carico, sembra una buona idea smettere di cercare minacce che sono morte da anni.

C'è qualche esempio di malware "grande", pulito abbastanza per essere rimosso dal software anti-malware e poi rilasciato nuovamente da qualcuno o lasciato su qualche computer infetto offline per un po 'di tempo o qualcosa di simile, che in realtà ha ottenuto un Noticable second spread?

    
posta Filip Haglund 29.11.2014 - 21:35
fonte

2 risposte

2

"Re-releases" si verifica accidentalmente per tutto il tempo, quando un sistema infettato da naftalina viene riattivato o un vecchio media infetto viene estratto dall'archivio. Caso in questione, il mio server web ha una voce di registro per un tentativo di infezione Code Red nel 2013, dodici anni dopo il worm è stato originariamente rilasciato.

Per questo motivo, il software antivirus in genere non rimuove le cose dai loro elenchi di virus. Non sarei sorpreso di trovare firme per il worm Morris o Elk Cloner nel moderno software antivirus.

    
risposta data 29.11.2014 - 22:36
fonte
0

Se si esaminano i vari cataloghi di malware rilevati dai fornitori, il malware disinfettato con successo viene ripubblicato continuamente con modifiche o è polimorfico in un modo che richiede aggiornamenti nel rilevamento per occuparsi degli aggiornamenti software applicati dai creatori.

Virus e malware sono ora come i sistemi operativi. Tutti gli aggiornamenti di sicurezza che vedi rilasciati per Linux, Windows, Mac OS? Il malware più sofisticato ottiene una migliore mancanza di termine, "patch di virilità". Non vengono puliti, ricevono solo nuove funzionalità in modo che possano reinfettare i computer proprietari di computer che pensano che una "Pulizia" sia sufficiente per far sparire il problema.

Anche come i sistemi operativi, possono essere di natura molto modulare e avere anche la loro riconfigurabilità "Programmi e funzionalità".

Un malware pony come Code Red o Love Bug probabilmente non sarà mai ripubblicato perché si trattava di semplici hack per vulnerabilità specifiche. Ciò che è disponibile ora è persistente e sempre disponibile.

    
risposta data 29.11.2014 - 22:21
fonte

Leggi altre domande sui tag