Что такое маскировка процесса и чем она опасна?







+12 +/-
Профиль пользователя Infects Спросил: Infects  (рейтинг 11953) Категория: компьютеры и интернет

Ответов: 1

2 +/-
Лучший ответ

Не уверен, что опишу сейчас то, что вам интересно, но тоже подходит под определение "маскировка процесса".

На текущий момент вирусы условно можно разделить на два вида по типу их жизненного цикла.

Первый тип: одноразовые. Этот вид вирусов не так интересен - они просто один раз запускаются выполняют свою задачу и умирают (например, они могут скачать другой вирус и запустить его).

Второй тип: постоянные. Это такие вирусы, которые находятся в системе постоянно, пока их не удалят. Обычно они постоянно что-то делают - собирают информации, пароли, ждут команды на атаку, исполняют какие программы.

Поскольку чем дольше живет такой вирус тем больше пользы своему создателю он принесет, поэтому создатель вируса желает продлить жизнь своему творению.

Самый простой принцип - "не пойман - не вор". Если процесс спрятать от посторонних глаз, то антивирус или человек вручную ищущий вирус может пропустить его.

Для этого вирусы перехватывают низкоуровневые команды на получение списка процессов и аккуратно убирают себя из него. Это можно сделать многими способами - через свой драйвер, или просто через подмену функций у процессов.

Тут на помощь приходят специальные программы типа GMER, Process Explorer, Process Hacker - эти программы различными способами пытаются установить реальный список процессов.

Ответил на вопрос: Insense  

Похожие вопросы

Спросил
3 Отв.
Почему один и тот же вирус заражает одного человека, но минует другого?
Ответ: есть, например, болезнь туберкулез. кто-то может быть ей инфицирован ,но не болен. я не знаю точно, откуда все берется, но знаю одно, что не все от инфицированного ... Читать далее...
Автор вопроса: Nicolau, в категории | | |
Спросил Nicolau
1 Отв.
ПОЛЕЗЕН ли твитер для заработка в интернете?
Ответ: Любая соцсеть может быть полезной для заработка. Только нужно знать как этим пользоваться. Все кто сидит в социальных сетях, это потенциальные клиенты. А значит что бы из них извлечь толк их нужно на ... Читать далее...
Автор вопроса: Maggie, в категории |
Спросил Maggie
3 Отв.
Какой интернет дешевле, мобильный (GPRS) или стационарный (домашний)?
Ответ: Есть 3 варианта мобильного интернета. 1). GPRS с телефона (смартфона). В нашем регионе - от 300 до 600 рублей в месяц в зависимости от оператора сотовой связи и выбранного тарифа. К тому же - мален ... Читать далее...
Автор вопроса: Tinkering, в категории | | |
Спросил Tinkering
7 Отв.
Whatsapp-textcolor.com — это вирус?
Ответ: Тот друг мой, плохо знакомый с безопасностью в сети, по ссылке, оказывается, сходил. Там, среди прочего, был призыв разослать это сообщение (см. описание к вопросу) десяти знакомым. Ну точно, "письм ... Читать далее...
Автор вопроса: Baerlin, в категории | | | |
Спросил Baerlin
1 Отв.
Что такое незащищённое соединение? Что означает и чем грозит?
Ответ: Это приколы протокола HTTPS - http secure. Если часть ответов сайта при соединении по этому протоколу неверна или подозрительна - выдается это сообщение. Чаще всего на сайте просто неправильно устан ... Читать далее...
Автор вопроса: Dicebox, в категории | | | |
Спросил Dicebox
2 Отв.
В Интернете бывают чудеса?
Ответ: Создание интернета, это уже чудо. Люди живут в онлайне, неважно соц. сети, виртуальное казино игры. Чудом можно назвать скайп который сокращает километры между любящими людьми. Помню как то мы с молод ... Читать далее...
Автор вопроса: Rafe, в категории | | | |
Спросил Rafe
1 Отв.
Как в Google Chrome добавить больше визуальных закладок?
Ответ: Если я правильно Вас понял, имеются в виду иконки сайтов, которые видны (и могут добавляться) при открытии чистой новой вкладки. Если так, то решить эту задачу не просто - а очень просто. В инт ... Читать далее...
Автор вопроса: Holey, в категории | |
Спросил Holey
2 Отв.
Как называются места на карте dust 2?
Ответ: ящик, бомбплэйс а, бомбплэйс Б, кишка, длина, бровь. ... Читать далее...
Автор вопроса: Muskox, в категории | | |