• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  Malware  / Как хакеры называют вредоносные программы и уязвимости?
Как хакеры называют вредоносные программы и уязвимости?
07 декабрь 2017

Как хакеры называют вредоносные программы и уязвимости?

Написано Seqrite
Seqrite
Malware

Хотя предопределенных стандартов наименования вредоносных программ и уязвимостей не так много, они часто классифицируются по жанру, степени воздействия и даже по вредоносным функциям. Более того, дать уязвимостям уникальные имена практически невозможно из-за обширного конгломерата вариантов. Тем не менее, существует множество положений для наименования образцов вредоносных программ в зависимости от их функций. Кроме того, существует множество общих методов наименования, которые позволяют добавить паники в происходящее.

Почему важно называть вещи своими именами?

Концепция именования вредоносных программ и уязвимостей отлично подходит для больших семейств вредоносных программ. После обнаружения семейства вредоносных программ ему может быть присвоено конкретное фамильное имя. Такой подход важен с точки зрения threat intelС точки зрения лигиенции. Существует несколько организаций, которые разработали конкретные стандарты для наименования этих терминов. вредоносных программ и уязвимости в зависимости от функциональности образца, имени автора и даже соответствующей области кризиса.

Существующие стандарты именования

Схема наименования вредоносных программ и уязвимостей была стандартизирована Исследовательской организацией компьютерных антивирусов (CARO). В зависимости от типа угрозы аналитики сформулировали несколько рекомендаций по наименованию вредоносных программ.

1. Тип: Этот параметр описывает тип вредоносного ПО, с которым сталкивается организация. Возможные варианты включают бэкдоры, трояны, черви, вирусы и даже программы-вымогатели.

2. Платформа: Важно проанализировать платформу, на которую повлияло упомянутое вредоносное ПО или уязвимость. Возможные варианты: Windows, Android, Mac OS и другие. Одним из примеров может служить вирус-вымогатель WannaCry, поразивший именно ОС Windows.

3. Семейство: Этот аспект группирует вредоносные программы в зависимости от общих черт или создателей. Примером может служить отнесение Petya и Mischa к двойному семейству программ-вымогателей, позиционируемому их общим создателем — Janus.

4. Буква варианта: Это технический определитель, который последовательно разделяет каждую версию семейства вредоносных программ в хронологическом и алфавитном порядке.

5. Дополнительная информация: это общая категория, которая использует и другие сведения, помимо упомянутых ранее.

Наименование вредоносных программ и уязвимостей

Важно понимать, как называются конкретные вредоносные программы и уязвимости. Хотя Mischa и Petya были названы их общим создателем Янусом для усиления воздействия, у Heartbleed и WannaCry есть интересные объяснения для такого названия.

Heartbleed — это уязвимость, приводящая к утечке сертификатов безопасности и информации. Злоумышленники используют сигнал, похожий на пульсацию, чтобы уведомить организации. Сервер, получив сигнал, отвечает, передавая информацию злоумышленнику. Именно поэтому название «Heartbleed» вполне подходит.

WannaCry WannaCryptor — это сокращённая форма WanaCryptor, название которой, по сути, происходит от вируса-вымогателя Cryptoworm. Эта угроза нарушает работу защищённых жёстких дисков, шифруя информацию на них. Червь, который шифрует информацию и передаёт ключ только после получения биткойн-платежей, получил вполне подходящее название WannaCry.

Троян CryptoLocker — ещё один пример вредоносного ПО, название которого основано на платформе и даже функциональности. Эта угроза нацелена на ОС Windows и шифрует конфиденциальные и важные наборы данных.

Кроме того, у нас есть троян ZeuS со случайным названием, распространяемый в виде пакета Zbot и нацеленный на Microsoft Windows для выполнения множества преступных задач. Наличие слова «бот» в схеме наименования указывает на то, что эта уязвимость распространяется через Drive-In-загрузки и различные фишинговые схемы. Более того, столь громкое название вредоносной программы отражает её влияние на IT-сети.

Другая вредоносная программа, OSX или Tsunami.A, представляет собой множественные угрозы, и её название соответствует существующим стандартам. Название основано на влиянии этого вредоносного ПО на системы Linux. Буква .A указывает на то, что эта вредоносная программа существует уже довольно давно. Кроме того, это IRC-бот, который может легко инициировать DDoS-атаки и выполнять команды shell или терминала в заражённой системе.

вывод

Присвоение имени вредоносному ПО и уязвимости не так просто, как кажется. Существует несколько стандартов, определяющих точный процесс, что позволяет пользователям изучать этот процесс с точки зрения связей с общественностью. Кроме того, существует множество вредоносных программ и троянов, которым присваиваются эффектные имена для привлечения внимания.

Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or

seqrite_cta1

 предыдущий постПраздничные сезоны: благоприятная среда для киберпреступников
Следующий пост  Seqrite Пакет решений Endpoint Security Enterprise Suite получил сертификат BEST+++...
Seqrite

О нас Seqrite

Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Сосредоточившись на упрощении вопросов кибербезопасности, Seqrite предоставляет комплексные решения и услуги...

Статьи по Seqrite »

Похожие статьи

  • Операция «Тихий ротор»: целенаправленная кампания подрывает сектор беспилотной авиации в преддверии саммита в Москве.

    6 мая 2026
  • Вредоносная кампания использует SVG-файлы, вложения электронной почты и CDN для удаления XWorm и Remcos с помощью скриптов BAT

    11 сентября, 2025
  • SVC Новый Stealer на горизонте

    21 марта 2025
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (19) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации