Eligazodás a kártevık rengetegében Dr. Leitold Ferenc Veszprog Kft. fleitold@veszprog veszprog.hu
Tartalom Problémafelvetés Eddigi tevékenységek Elméleti vonatkozások Használható eszközök CheckVir Real-time AV teszt
A fı probléma
A fı probléma Az antivírus fejlesztık különbözı elnevezéseket használnak a kártevık azonosítására.
A fı probléma Az antivírus fejlesztık különbözı elnevezéseket használnak a kártevık azonosítására. A felhasználók nem tudják, hogy melyik vírusról, féregrıl van szó.
A fı probléma Az antivírus fejlesztık különbözı elnevezéseket használnak a kártevık azonosítására. A felhasználók nem tudják, hogy melyik vírusról, féregrıl van szó. A fı cél Azonos neveket kellene használni a vírusvédelmekben.
Definicíós probléma Mit nevezünk azonos kártevınek? Nehéz definiálni! Speciális esetek: makró vírusok VBA konverzió újabb vírusokat hoz létre jelszóval tömörített férgek felhasználói beavatkozás szükséges
Eddigi tevékenységek
Eddigi tevékenységek EICAR
Eddigi tevékenységek EICAR
Eddigi tevékenységek US CERT
Eddigi tevékenységek US CERT
Elméleti vonatkozások
Elméleti vonatkozások A B C D E F
Elméleti vonatkozások AV1: A B AV2: C E F D AV3:
Elméleti vonatkozások AV1: W32/virA W32/virB W32/virC W32/virD Worm/wormE W32/virF A C E B F D AV3: AV2:
Elméleti vonatkozások AV1: W32/virA W32/virB W32/virC W32/virD Worm/wormE W32/virF A C E B F D AV3: AV2: Win32.blue Win32.green Win32.red I-Worm.brown Win32.pink
Elméleti vonatkozások AV1: W32/virA W32/virB W32/virC W32/virD Worm/wormE W32/virF A C E B F D AV2: Win32.blue Win32.green Win32.red I-Worm.brown Win32.pink AV3: Win32.greenoutline Win32.blackoutline Win32.yellowoutline
Következmények 1. Az elnevezések puszta cseréje LEHETETLEN! 2. A neveket lehetne szinkronizálni, azonban ez azt is jelenti, hogy a felismerési algoritmusokat is szinkronizálni kellene. 3. Az elérhetı megoldás egy megfelelı névazonosítási szolgáltatás.
Használható eszközök
Használható eszközök Virus Bulletin - VGREP
Használható eszközök Virus Bulletin - VGREP
Használható eszközök Wildlist
Használható eszközök Wildlist
Használható eszközök Wildlist
Real-time AV teszt Folyamatos AV teszt (majdnem minden verzió) új kártevı megjelenésekor új AV verzió megjelenésekor Az elterjedt kártevık vizsgálata > folyamatos bıvítés Felismeri? Gyanúsítja? Milyen néven/neveken?
Real-time AV teszt
Real-time AV teszt folyamata
Real-time AV teszt folyamata Windows image
Real-time AV teszt folyamata Windows image AV frissítés
Real-time AV teszt folyamata Windows image AV frissítés Van új verzió?
Real-time AV teszt folyamata Windows image AV frissítés nem Van új verzió?
Real-time AV teszt folyamata Windows image AV frissítés nem Van új verzió? igen Új Win. image csomagolása
Real-time AV teszt folyamata Windows image AV frissítés nem Van új verzió? igen Új Win. image csomagolása Új image mentése
Real-time AV teszt folyamata Windows image Mentett image AV frissítés nem Van új verzió? igen Új Win. image csomagolása Új image mentése
Real-time AV teszt folyamata Windows image Mentett image AV frissítés Víruspéldányok nem Van új verzió? igen Új Win. image csomagolása Új image mentése
Real-time AV teszt folyamata Windows image Mentett image AV frissítés Víruspéldányok nem Van új verzió? igen Új Win. image csomagolása AV futtatása Új image mentése
Real-time AV teszt folyamata Windows image Mentett image AV frissítés Víruspéldányok nem Van új verzió? igen Új Win. image csomagolása AV futtatása Napló mentése Új image mentése
Real-time AV teszt folyamata Windows image Mentett image AV frissítés Víruspéldányok nem Van új verzió? Új Win. image csomagolása Új image mentése igen AV futtatása Napló mentése Napló elemzése
Real-time AV teszt folyamata Windows image Mentett image AV frissítés Víruspéldányok nem Van új verzió? Új Win. image csomagolása Új image mentése igen AV futtatása Napló mentése Napló elemzése Eredmények publikálása
www.checkvir checkvir.hu