2-08:病毒到底是如何进行命名的?

2023-06-23 17:27:4403:53 191
所属专辑:安全到底
声音简介

直到目前为止,整个安全行业对病毒的命名还没有统一标准,样本本身也没有标准的危险等级评定。不过,全球反病毒厂商提供的样本的命名结构,却大致相同。 


这其中的渊源是:在当年病毒样本还很少的时候,各厂商之间都需要通过样本交换来扩充自己的样本库,当时由于卡巴斯基的杀毒软件做得最好、样本最全,因此各厂商都在用卡巴斯基反病毒软件扫描后的LOG文件做为样本交换的依据,因此在病毒命名上,各反病毒厂商或多或少都受到了卡巴斯基命名的影响。 


了解了病毒命名规则,根据病毒名称就能知道该病毒大致产生的影响,这在客户现场,将会是一个会非常实用的沟通模型。 


病毒命名基本上都是采用<类型标识>.<环境标识>.<家族标识>.<变种标识>.<扩展字段>这样的五段式结构。每段之间用 “.”或“:”来连接。前四段为必选项,第五段起为扩展字段,扩展字段主要用于标识其它重要信息或中文通用名称,可以为多组。 


虽然各家反病毒公司的命名风格各异,但标准字段的含义大致相同。


“类型标识”就是前面文章中介绍的“行为特性分类法”里的那几十种,每种类型都有标准的行为特征,这些特征描述需要记住。 


“环境标识”是指病毒赖以生存的软件环境,一般分为三大类:操作系统环境、脚本环境和宏环境。 


“家族标识”就是我们常说的病毒名称,该字段是病毒与病毒之间最本质的区别,是病毒真正的名字,也是各反病毒厂商最不统一的地方。一般地,反病毒工程师会通过病毒的特性、文件特有特征、代码编写习惯等多种因素来确定病毒的家族。比如CIH病毒就是在病毒体内有一个特殊的字符串“CIH”,因此得名。 就象天体命名一样,反病毒行业里也有一个首发命名权的行规,一般大家会把首发厂商的病毒名称做为该病毒的标准名称。 


“变种标识”是同一个病毒家族的不同版本,由于整体差异很小,因此会用单字母或叠字母的方式来命名,如果变种不超过26个,就从A到Z进行命名,如果超过26个,就用AA-ZZ这样的命名方式,并以此类推。 


由于病毒完整名称的每一个分段都有明确的含义,因此看到病毒名称,就能大致推断出该病毒的行为特性。例如:Trojan.win32.Dropper.B就是一个在32位windows平台下的,一个木马病毒,该木马病毒运行时就会释放出其它恶意软件,这个样本是该病毒家族的第二个变种。 


不过值得一提的是,实际上随着多引擎、机器学习等新技术的应用,病毒命名将会越来越乱,而且可读性会越来越差。比如上图Mcafee:the Generic PWS.ao Trojan这个名称,它是“麦克菲(Mcafee)”公司的一个病毒命名,Generic是机器学习提取的特征标识,从这个命名可以看出,它是一个通用的盗取密码的木马,而且变种已经超过26种。





如果想了解更多网络安全人和事,欢迎搜索微信公众号:锐安全,或下方扫码进入:



用户评论

表情0/300
喵,没有找到相关结果~
暂时没有评论,下载喜马拉雅与主播互动
猜你喜欢
凶手到底是谁

地狱空荡荡,恶魔在人间”。一个个无辜的生命被恶魔残忍杀害,凶手到底是谁?他们是高级会所,为朋友两肋插刀,杀死三名vip女会员的大堂经理;是大学宿舍,来自单亲家庭...

by:子璞悦听

《凶手到底是谁》

凶案一件一件的发生,凶手到底是谁?是老师?是学生?是保安?谁都有可能是凶手。是心理犯罪还是故意杀人报复?不管在高明的作案手法都有细节可循。看猪脚如何从一个自大、...

by:青央故事

生活到底是什么

生活到底是沉重的?还是轻松的?这全依赖于我们怎么去看待它。生活中会遇到各种烦恼,如果你摆脱不了它,那它就会如影随形地伴随在你左右,生活就成了一副重重的担子。“一...

by:芝音姐姐00

悬疑之到底是谁干的

当夜色降临,身后,总有一双冷冰注视我的眼睛。一副怪异可怖的画,一段深藏在观镇每个人心里的…...

by:艾妮依依

5.我们到底是谁?

生而为人,探寻生命在地球上的存在意义。

by:沐浴光中

小确幸到底是什么

每个人的小确幸都有所不同,随着环境,时间,事情都不一样~好吧!其实我想说的是:分享小确幸不是定义,目的在于我想……和你分享快乐一起寻找开心的时光和人生的点点滴...

by:招财的饭团

读书到底是为了什么

读书是一种思考与认知,它并不能为你带来直接的财富提升,却能有助于你更好的了解这个世界。我们常说知识改变命运,实则是知识改变了你对整个世界的认知,对每一件事的态...

by:用声音邂逅美妙

历史到底是什么样的

历史原来是这样的

by:皮很好

《金瓶梅》到底是本什么书

主播水白头要和您各位讲述的,不是《金瓶梅》这本书的原文,而是来品鉴这本书的价值,通过这本奇书,来领略当时人们的情感,生活,和世态炎凉。《金瓶梅》,中国明代长篇白...

by:水白头

声音主播

1721898

简介:资深程序员、病毒分析员、信息安全行业资深专家,拥有多年信息安全从业经验,对网络安全和安全行业有着独到的见解和丰富的经验,曾发表大量的安全技术文章和四本安全著作,被称为“信息安全的播种者”。熟悉安全行业内在发展逻辑和运行规律,精通产品商业化运作,是归一化细粒度反病毒引擎、云安全与大数据安全的倡导者。