PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Warum haben Viren-Daten oft kryptische Namen?


seba86
2012-04-25, 12:16:02
Google weiß es offenbar nicht.

Wär doch als Virenschreiber blöd wenn ich die auszuführende Datei "mdsgireo324453gsadasfois.exe" nenne, da würde ich doch lieber svchosts.exe u.ä. Richtung gehen. Mir sind diese langen Namen bei jedem Virus aufgefallen... nur kann ich mir nicht erklären warum so offensichtlich...

aufkrawall
2012-04-25, 12:43:35
Prozesse mit Systemprozessnamen, die sich nicht an den Pfaden befinden, wo sie normalerweise sein sollte, sind ja schon mal extra verdächtig.
Sie würden so von einigen Verhaltensblockern leichter erkannt werden.

Außerdem geht es auch nicht immer um maximale technische Finesse.
Offenbar haben die Autoren auch mit Schrott-Malware nach wie vor genügend Erfolg. Da hat man halt keinen Bock, sich einen Namen auszudenken, und der entsteht dann halt einfach per Zufallsgenerator.

seba86
2012-04-25, 14:54:45
mmh ok, wird wohl so die Richtung gehen,

thx