Хотя предопределенных стандартов наименования вредоносных программ и уязвимостей не так много, они часто классифицируются по жанру, степени воздействия и даже по вредоносным функциям. Более того, дать уязвимостям уникальные имена практически невозможно из-за обширного конгломерата вариантов. Тем не менее, существует множество положений для наименования образцов вредоносных программ в зависимости от их функций. Кроме того, существует множество общих методов наименования, которые позволяют добавить паники в происходящее.
Почему важно называть вещи своими именами?
Концепция именования вредоносных программ и уязвимостей отлично подходит для больших семейств вредоносных программ. После обнаружения семейства вредоносных программ ему может быть присвоено конкретное фамильное имя. Такой подход важен с точки зрения threat intelС точки зрения лигиенции. Существует несколько организаций, которые разработали конкретные стандарты для наименования этих терминов. вредоносных программ и уязвимости в зависимости от функциональности образца, имени автора и даже соответствующей области кризиса.
Существующие стандарты именования
Схема наименования вредоносных программ и уязвимостей была стандартизирована Исследовательской организацией компьютерных антивирусов (CARO). В зависимости от типа угрозы аналитики сформулировали несколько рекомендаций по наименованию вредоносных программ.
1. Тип: Этот параметр описывает тип вредоносного ПО, с которым сталкивается организация. Возможные варианты включают бэкдоры, трояны, черви, вирусы и даже программы-вымогатели.
2. Платформа: Важно проанализировать платформу, на которую повлияло упомянутое вредоносное ПО или уязвимость. Возможные варианты: Windows, Android, Mac OS и другие. Одним из примеров может служить вирус-вымогатель WannaCry, поразивший именно ОС Windows.
3. Семейство: Этот аспект группирует вредоносные программы в зависимости от общих черт или создателей. Примером может служить отнесение Petya и Mischa к двойному семейству программ-вымогателей, позиционируемому их общим создателем — Janus.
4. Буква варианта: Это технический определитель, который последовательно разделяет каждую версию семейства вредоносных программ в хронологическом и алфавитном порядке.
5. Дополнительная информация: это общая категория, которая использует и другие сведения, помимо упомянутых ранее.
Наименование вредоносных программ и уязвимостей
Важно понимать, как называются конкретные вредоносные программы и уязвимости. Хотя Mischa и Petya были названы их общим создателем Янусом для усиления воздействия, у Heartbleed и WannaCry есть интересные объяснения для такого названия.
Heartbleed — это уязвимость, приводящая к утечке сертификатов безопасности и информации. Злоумышленники используют сигнал, похожий на пульсацию, чтобы уведомить организации. Сервер, получив сигнал, отвечает, передавая информацию злоумышленнику. Именно поэтому название «Heartbleed» вполне подходит.
WannaCry WannaCryptor — это сокращённая форма WanaCryptor, название которой, по сути, происходит от вируса-вымогателя Cryptoworm. Эта угроза нарушает работу защищённых жёстких дисков, шифруя информацию на них. Червь, который шифрует информацию и передаёт ключ только после получения биткойн-платежей, получил вполне подходящее название WannaCry.
Троян CryptoLocker — ещё один пример вредоносного ПО, название которого основано на платформе и даже функциональности. Эта угроза нацелена на ОС Windows и шифрует конфиденциальные и важные наборы данных.
Кроме того, у нас есть троян ZeuS со случайным названием, распространяемый в виде пакета Zbot и нацеленный на Microsoft Windows для выполнения множества преступных задач. Наличие слова «бот» в схеме наименования указывает на то, что эта уязвимость распространяется через Drive-In-загрузки и различные фишинговые схемы. Более того, столь громкое название вредоносной программы отражает её влияние на IT-сети.
Другая вредоносная программа, OSX или Tsunami.A, представляет собой множественные угрозы, и её название соответствует существующим стандартам. Название основано на влиянии этого вредоносного ПО на системы Linux. Буква .A указывает на то, что эта вредоносная программа существует уже довольно давно. Кроме того, это IRC-бот, который может легко инициировать DDoS-атаки и выполнять команды shell или терминала в заражённой системе.
вывод
Присвоение имени вредоносному ПО и уязвимости не так просто, как кажется. Существует несколько стандартов, определяющих точный процесс, что позволяет пользователям изучать этот процесс с точки зрения связей с общественностью. Кроме того, существует множество вредоносных программ и троянов, которым присваиваются эффектные имена для привлечения внимания.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or



