Simseer identifica novas estirpes de malware pela sua herança



Atualizado em September 2024: Pare de receber mensagens de erro que tornam seu sistema mais lento, utilizando nossa ferramenta de otimização. Faça o download agora neste link aqui.
  1. Faça o download e instale a ferramenta de reparo aqui..
  2. Deixe o software escanear seu computador.
  3. A ferramenta irá então reparar seu computador.


património
. O pesquisador desenvolveu um modelo chamado

O site rastreia e categoriza o patrimônio de diferentes cepas de malware. No momento da pesquisa, Cesare percebeu que mesmo mudanças moderadas no malware não alteram as estruturas. Ele usou esse fator como um modelo para detectar correspondências aproximadas de malware e escolher uma família inteira de malware com base nessa única estrutura. A análise feita pela ferramenta ajudou o pesquisador de segurança baseado em Melbourne a determinar a relação entre malware, avaliando sua semelhança com o existente com base em código malicioso e descobrindo se um surto de malware tinha ligações com surtos anteriores. Ele poderia prever tudo isso tabulando os resultados da análise e visualizando as relações do programa como uma árvore evolutiva.

Tabela de Conteúdos

trabalho



Atualizado: setembro 2024.

Recomendamos que você tente usar esta nova ferramenta. Ele corrige uma ampla gama de erros do computador, bem como proteger contra coisas como perda de arquivos, malware, falhas de hardware e otimiza o seu PC para o máximo desempenho. Ele corrigiu o nosso PC mais rápido do que fazer isso manualmente:

  1. Etapa 1: download da ferramenta do reparo & do optimizer do PC (Windows 10, 8, 7, XP, Vista - certificado ouro de Microsoft).
  2. Etapa 2: Clique em Iniciar Scan para encontrar problemas no registro do Windows que possam estar causando problemas no PC.
  3. Clique em Reparar tudo para corrigir todos os problemas
  4. download



. O tamanho máximo do arquivo por é de 100.000 bytes. O nome do arquivo de amostra deve ser: alfanumérico ou pontos e somente executáveis PE-32 e ELF-32. Um máximo de 20 submissões são permitidas em um dia.

agrupam as amostras em clusters e, em seguida, analisam uma amostra desconhecida em busca de semelhanças com famílias de malware conhecidas e identificam novas famílias. Em seguida, ele exibe uma árvore evolucionária à esquerda, mostrando as relações entre o código existente e o novo código. Quanto mais próximos os programas estiverem da árvore, mais próximos eles estarão e provavelmente pertencerão à mesma família. Novas linhagens, se encontradas, são catalogadas separadamente quando são menos de 98% semelhantes a uma linhagem existente.

Uma pontuação de 1,0 significa que os programas são idênticos. Uma pontuação de 0,0 significa que os programas não são nada semelhantes. Os programas que têm uma similaridade maior ou igual a 0,60 são variantes uns dos outros e destacados em verde nos resultados. Quanto mais brilhante o verde, mais semelhantes são os programas.

Para manter o banco de dados de Simseer, Cesare baixa código de malware bruto da rede aberta de compartilhamento de malware VirusShare e outras fontes, com entre 600MB e 16GB de dados alimentados em seus algoritmos toda noite.

Via AusCERT 2013.



RECOMENDADO: Clique aqui para solucionar erros do Windows e otimizar o desempenho do sistema

Leave a Comment