Seminarky.cz > Seminárky/Referáty > > Viry, způsoby jejich vyhledávání

Viry, způsoby jejich vyhledávání

Kategorie: Informatika, Software

Typ práce: Seminárky/referáty

Škola: Univerzita Tomáše Bati ve Zlíně Fakulta aplikované informatiky, Zlín

Charakteristika: Cílem práce je seznámit čtenáře s metodami a způsoby detekce virů, s nimiž se může setkat v běžném životě, které se používají jak v soukromé, tak veřejné sféře. Jde zejména o virovou databázi, dynamické emulační kódování, všechny druhy heuristických analýz, ať už se jedná o statickou, run-time či dynamickou analýzu, kontrolu integrity či generickou detekci. V závěru se zmiňuje o sandboxu jakožto nástroji, pomocí něhož může samotný uživatel bezpečně a bez obavy ze ztráty dat detekovat vir či jiný škodlivý software vlastní činností.

Obsah

1.
Úvod
2.
Virová databáze
2.1
Detekční informace
3.
Dynamická emulace kódu
4.
Heuristická analýza
4.1
Statická heuristická analýza
4.2
Run-time heuristická analýza
4.3
Dynamická heuristická analýza
5.
Kontrola integrity
5.1
Způsoby napadání viry
6.
Generická detekce
7.
Sandbox
8.
Závěr
9.
Seznam použité literatury

Úryvek

"2. Dynamická emulace kódu
Jak už slovo dynamická v názvu nadpisu napovídá, půjde o způsob proměnlivé diagnostiky. Jedná se o techniku sloužící k detekci složitějších a nejsložitějších typů infiltrací.
Ty mohou být zakódované různými modifikovanými způsoby. Na tomto základě pak není možné takovéto viry rozeznat pomocí statických signatur a nastává čas pro dynamické emulátory kódu. Jde o složité detekční metody, jež nám jednoduše řečeno simulují vykonávání programu procesorem počítače (musí simulovat část funkce procesoru). Výhodou, kterou oproti polymorfním (proměnlivě zakódované statické tělo s proměnlivým dekodérem) a metamorfním (vlastní proměnlivě generovaný kód s proměnlivým dekryptorem nebo bez něj) virům tato technika disponuje, je možnost nechat virus simulovaně (tedy nikoliv skutečně, ale jenom "jako") běžet do doby, než se začne sám projevovat. Například do okamžiku, než se jeho proměnlivá část dekóduje do statické podoby, kdy je možné provést detekci na základě signatur. Některé antivirové systémy obsahují interprety skriptů, které umožňují detekovat i složitě zakódované skriptové viry.

3. Heuristická analýza
V posledních letech se stala Heuristická anyalýza často skloňovaným pojmem na poli boje s virovou infiltrací. Funkční mechanismus dokáže odhalit nebezpečný vir ještě před tím, než byl vůbec kdy zaznamenán. Dlouhou dobu byla předmětem vášnivých diskusí z důvodu její počáteční nízké rychlosti a velmi častého hlášení, které se spuštělo mylně. Časem však odpůrců heuristické analýzy postupně ubývalo stejně tak, jak vzrůstala nutnost bránit se proti novým formám virů. Vývojem se heuristická analýza natolik zdokonalila, že dnešní otázka rychlosti zůstává naprosto bezpředmětná a mylná hlášení byla téměř odstraněna.

3.1 Statická heuristická analýza
Dalo by se říct, že je to jistá forma doplňku dynamické heuristiky. Jejím smyslem je provést tzv. prvotní ohledání. Statická heuristika v sobě neobsahuje databázi prvků nebezpečných signatur, ale pouze jisté obecné shluky podezřelých aktivit, na základě kterých rozpoznává doposud neznámé modifikace či formy virů. Používá se ještě před spuštěním dynamické heuristické analýzy a stanoví přesnější specifika dalšího postupu.

3.2 Run-time heuristická analýza
Jinými slovy se jedná o heuristickou analýzu běžící v reálném čase. Tato metoda se zabývá analýzou obsahu, který je vyhodnocován v průběhu kontroly diskového pole či konkrétních souborů. Ještě než dojde ke spuštění statické nebo dynamické heuristiky, se jádro zeptá, jestli podobný soubor již nebyl v uplynulém časovém rozmezí run-time heuristikou detekován. Jestli-že ano, pak ještě záleží na určitém množství stanovených výskytů, které když přesáhne onu stanovenou mez, začnou se soubory automaticky detekovat jako podezřelé. Tato technika se nedoporučuje provozovat pro kontrulu celých diskových polí z důvodu značného zpomalení celého systému, ovšem na poštovních serverech dokáže včasně zastavit velkou virovou epidemii naprosto neznámého původu."

Poznámka

Univerzita Tomáše Bati ve Zlíně, fakulta aplikované informatiky.

Vlastnosti

STÁHNOUT PRÁCI

  1. SMS platba (ČR) 45 Kč

    Platba prostřednictvím brány mobilního operátora. Pro započetí platebního procesu prosím vyplňte kontrolní kód a stiskněte tlačítko "Zaplatit"

    Po proběhnutí platby budete přesměrováni zpět na tuto stránku, kde najdete odkaz ke stažení práce.


    V případě potíží s realizací platby se neváhejte obrátit na infolinku poskytovatele služby, společnost Advanced Telecom Services s.r.o., na čísle +420 776 999 199

    Nápověda pro zákazníky Telefónica O2:

    1. Vyplňte Vaše číslo na mobil, zvolte jako operátora Telefónica O2 a klikněte na POTVRDIT.
    2. Zobrazí se Vám informace, že SMS byla odeslána.
    3. Na mobilní telefon Vám bude doručena SMS zpráva s odkazem.
    4. Klikněte na odkaz v SMS zprávě, budete propojeni na platební bránu společnosti Telefónica O2. Zde potvrďte platbu.
    5. Na internetu se zobrazí výsledek proběhlé platby.
    Pro úspěšnou realizaci platby je nutné mít aktivní službu „O2 platba“. Služba je většinou aktivní automaticky, takže není třeba nejdřív nic aktivovat.

    Nápověda pro zákazníky Vodafone:

    1. Vyplňte Vaše číslo na mobil, zvolte jako operátora Vodafone a klikněte na POTVRDIT.
    2. Dojde k přesměrování na Vodafone portál.
    3. Potvrďte Vaše mobilní číslo kliknutím na DALŠÍ. .
    4. Na Váš mobilní telefon přijde SMS zpráva s kódem.
    5. Zadejte tento kód do formuláře, klikněte na OK.
    6. Objeví se Vám údaje o platbě, kterou potvrďte kliknutím na POKRAČOVAT.
    7. V té chvíli proběhne platba, o jejímž výsledku Vás informuje došlá SMS zpráva.
    Pro úspěšnou realizaci platby je nutné mít aktivní službu „M-peněženka“. Služba je většinou aktivní automaticky, takže není třeba nejdřív nic aktivovat.

    Nápověda pro zákazníky T-mobile:

    1. Vyplňte Vaše číslo na mobil, zvolte jako operátora T-mobile a klikněte na POTVRDIT.
    2. Dojde k přesměrování na T-mobile portál, potvrďte zde svůj souhlas s podmínkami platby.
    3. Pokud máte na T-zones účet, přihlaste se a pokračujte bodem 7.
    4. Pokud účet na T-zones nemáte, vepište do formuláře svoje mobilní číslo a klikněte na ODESLAT ČÍSLO.
    5. Přijde Vám SMS zpráva s kódem.
    6. Vepište kód jako heslo do formuláře a klikněte na PŘIHLÁSIT.
    7. Objeví se Vám údaje o platbě, které potvrďte kliknutím na tlačítko ZAPLATIT.
    8. V té chvíli proběhne platba, o jejímž výsledku Vás informuje došlá SMS zpráva.
    Pro úspěšnou realizaci platby je nutné mít aktivní službu „M-platba“. Služba je většinou aktivní automaticky, takže není třeba nejdřív nic aktivovat.
  2. Platit kartou 38 Kč

    Platba kartou. Pro započetí platebního procesu prosím vyplňte kontrolní kód a stiskněte tlačítko "Zaplatit"

    Po proběhnutí platby budete přesměrováni zpět na tuto stránku, kde najdete odkaz ke stažení práce.


    Po odeslání kontrolního kódu budete přesměrováni do platební brány ČSOB, kde zadáte údaje potřebné pro platbu. Platbu dokončíte stisknutím tlačítka "ZAPLATIT".

    Akceptované karty: VISA, VISA Electron, V PAY, MasterCard, Maestro.

  3. Koupit za kredity - 35 Kč >>> ZVÝHODNĚNÁ CENA!
    Jedním stiskem tlačítka, obratem a za výhodnou cenu!
    JEN PRO REGISTROVANÉ UŽIVATELE
    Cena za stažení je pouze 630 kreditů (=35Kč).
  4. SMS platba (Slovensko) - 1,70€
    Stahovací kód k této práci získáte do několika minut se službou mobilního operátora Premium Rate SMS.
    Zašlete SMS zprávu ve tvaru: SEMmezera20599
    - na telefonní číslo: 8877
    Cena jedné SMS je 1,70€ včetně DPH. Pro využití SMS platby je třeba mít aktivovanou službu Premium Rate SMS. Službu technicky zajišťuje Advanced Telecom Services, s. r. o.
    SMS musí být ve formátu TEXT, bez diakritiky a bez formátování (tj. základní velikost a typ písma). Stahovací kód je použitelný pouze pro tuto práci a je platný až do uzavření okna internetového prohlížeče.
    Stahovací kód přijde obratem na mobil, je platný 24 hodin a lze jej zadat celkem dvakrát.
    Pro stažení této práce zadejte stahovací kód (bez uvozovek):


Důležité informace: Provedením mobilní platby, odesláním SMS, platbou kredity, platbou kartou nebo převodem z účtu souhlasíte s Podmínkami stahování.
Veškeré informace o platbách si můžete přečíst zde.
Máte při placení nebo stahování práce problém? Odpovědi na časté problémy najdete zde nebo kontaktujte naší podporu.

Diskuse