Programiranje & eksperimentiranje sa malware-om

poruka: 6
|
čitano: 2.468
|
moderatori: Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
neaktivan
offline
Programiranje & eksperimentiranje sa malware-om

Cudi me da vec nije otvorena tema o malware-u gledajuci sa aspekta programera.

Dali je mozda netko pokusavao isprogramirati nekakav malware cisto radi zabave tj. radi ekperimentiranja u virtualnoj masini?

 

Citam u zadnje vrijeme dosta literature (ebook tocnije) o malwareu i mogu reci da me fasciniraju ustvari ti programi i tehnike koje se koriste od strane malware-a za njegovo sirenje, prekrivanje prisutnosti na racunalnom sistemu pa do samih AV-a i tehnika koje se koriste za otkrivanje malware-a.

 

Citam trenutno ovu knjigu o botnetima:

http://www.amazon.com/Botnets-Killer-Web-Craig-Schiller/dp/1597491357

 

http://sirpabs.ilahas.com/ebooks/Computer%20&%20Technology/Botnets%20-%20The%20Killer%20Web%20App%20%282007%29.pdf

 

te ovu:

https://www.springer.com/computer/security+and+cryptology/book/978-2-287-23939-7

 

http://repository.root-me.org/Virologie/EN%20-%20Computer%20viruses%20from%20theory%20to%20applications.pdf

 

Mogu reci da su malware-i  te tehnike koje koriste ustvari vrlo zanimljivo podrucje informatike i sa aspekta securitya tj. obrane od malware-a kao i sa aspekta programiranja malware-a. Jeste pokusali eksperimentirati sa programiranjem malware-a?

Poruka je uređivana zadnji put pon 13.5.2013 17:29 (Makavelii).
 
1 0 hvala 0
14 godina
neaktivan
offline
Re: Programiranje & eksperimentiranje sa malware-o
Makavelii kaže...

Dali je mozda netko pokusavao isprogramirati nekakav malware cisto radi zabave

A što misliš? Virusi su jako fascinantan komad softvera, no treba imati veliko poznavanje rada određenih dijelova operacijskog sustava i procesora za doista zanimljive stvari...

 

Makavelii kaže...

radi ekperimentiranja u virtualnoj masini?

Rad u virtualnoj mašini ti je kao virtualni seks. :D Pa valjda se ne plašiš vlastite kreacije?

0xBADC0DE
15 godina
neaktivan
offline
Re: Programiranje & eksperimentiranje sa malware-o
rustweaver kaže...
Makavelii kaže...

Dali je mozda netko pokusavao isprogramirati nekakav malware cisto radi zabave

A što misliš? Virusi su jako fascinantan komad softvera, no treba imati veliko poznavanje rada određenih dijelova operacijskog sustava i procesora za doista zanimljive stvari...

 

Makavelii kaže...

radi ekperimentiranja u virtualnoj masini?

Rad u virtualnoj mašini ti je kao virtualni seks. :D Pa valjda se ne plašiš vlastite kreacije?

Sto mislim? Pa ne znam, vjerojatno mnoge zanima tema o malware-u ali iz nekog razloga nitko se nije usudio otvoriti temu na forumu :D Barem ja nisam primjetio takvu temu.

Pa ako se odlucim za eksperimentiranje sa malware-om u praksi svakako ce to biti u virtualnoj masni :D Zasada smatram da nemam jos dovoljno znanja za takav pokusaj niti u programiranju niti opcenito pa se ogranicavam na usvajanje teorijskog djela oko malware-a i AV software-a.

 

Pa evo da postavim pitanje: (mozda potaknem raspravu) zasto se autori botneta ne odlucuju staviti C&C servere jednostavno kao "hidden service" na TOR mrezu cime rijese brigu oko toga dali ce ti serveri biti pronadeni i ugaseni cime gube kontrolu nad cijelim botnetom?

15 godina
offline
Re: Programiranje & eksperimentiranje sa malware-o

Možda zato jer je nepouzdana, spora i kad bi zahtjevi uvijek išli na iste servere na kraju bi ih se moglo otkriti?{#}

13 godina
offline
Programiranje & eksperimentiranje sa malware-om

Mene isto fascinira sposobnost određenih virusa... Još bolje što praveći to možeš naučiti kako se zaštiti od razne gamadi..

Mes que un club
Moj PC  
0 0 hvala 0
15 godina
neaktivan
offline
Re: Programiranje & eksperimentiranje sa malware-o
plavi08 kaže...

Možda zato jer je nepouzdana, spora i kad bi zahtjevi uvijek išli na iste servere na kraju bi ih se moglo otkriti?{#}

Nekako sumnjam da bi mogli otkriti C&C servere koji su postavljeni kao "hidden service" na TOR-u samo tako. TOR "hidden service" je i zamisljen bas s tom namjerom da se ne moze otkriti fizicka lokacija servera. Naravno postoje neke "slabe tocke" TOR-a gdje je teoretski to moguce no ne obicnim pracenjem zahtjeva koji se salju na server.

Poruka je uređivana zadnji put sri 15.5.2013 0:22 (Makavelii).
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice