08/06/05 22:21:57
●ウイルスびっくりテクノロジー(1) 進化するウイルス(日経パソコン)
URLリンク(pc.nikkeibp.co.jp)
ビジネスなので、ウイルス作者も本気。できる限りの工夫を凝らしている。感染を広げる工夫だけではなく、ウイルス対策ソフトによる検出を困難にする工夫や、
ウイルス感染パソコンをいくつか閉鎖されても攻撃し続けられる工夫にも力を入れる。ウイルスを作成するツールの“進化”も目覚しいものがある
・ウイルスの感染を広げる工夫→流行のWebサービスを駆使
・ウイルスの招待を隠す工夫→対策ソフトの対応を困難に
・ウイルス攻撃を遮断されない工夫→命令系統を多重/冗長に
・ウイルスの新種を生み出す工夫→高機能の作成ツールを開発
●ウイルスびっくりテクノロジー(2) 感染を広げる工夫(日経パソコン)
Webサービスを駆使、SEO(検索エンジン最適化)もバッチリ.検索結果の上位にウイルス
URLリンク(pc.nikkeibp.co.jp)
●ウイルスびっくりテクノロジー(3) 正体を隠す工夫(日経パソコン)
URLリンク(pc.nikkeibp.co.jp)
★収集されても解析されない工夫
・暗号化(難読化)→プログラムの解析を困難に
・仮想化ソフト/デバッガの検出、ネットワーク接続の確認→実験環境ならば活動を停止し正体を隠す