РАСШИРЕННЫЙ МЕТОД АНАЛИЗА УРОВНЯ ПРОГРАММНОГО ОБЕСПЕЧЕНИЕ С ЦЕЛЬЮ СОЗДАНИЯ СИГНАТУРЫ

Авторы

  • Сергей Егоров Национальный авиационный университет
  • Татьяна Шкварницкая Национальный авиационный университет

Ключевые слова:

кибербезопасность, информационная безопасность, статический анализ, дизассемблирование, обратная разработка

Аннотация

Рассмотрен метод базового статического анализа вредоносного программного обеспечения, базирующаяся на поиске и анализе срок в файлах, которые построены с использованием формата PE (Portable Executable). Рассмотрен метод базового статического анализа вредоносного программного обеспечения, основанный на анализе заголовков исполняемых файлов и динамических библиотек, которые построены с использованием формата PE. Рассмотрены расширенный метод статического анализа, кроме анализа срок и заголовков файлов использует дизассемблирование исполняемых файлов и динамических библиотек и последующий анализ полученного ассемблерного текста. С целью проникновения в операционную систему, злоумышленники используют специализированное программное обеспечение и сетевые атаки. Причем сетевая атака не обязательно должна быть массивной и широкомасштабной. Для проникновения в отдельную взятую операционную систему, например, можно воспользоваться уязвимостями как самой операционной системы так и программного обеспечения, которое установлено на такой операционной системе. Причем успешные атаки такого типа часто делаются тихими и малозаметными. Для предотвращения хакерским атакам которые сопровождаются скрытым установкой программного обеспечения и минимизации ущерба от таких атак необходимо своевременно принимать адекватные контрмеры. Одним из самых распространенных и легких методов борьбы с хакерами это своевременное обновление программного обеспечения, вирусных баз, инсталляция и настройка брандмауэра. Все что связано с обновлением программного обеспечения - это реакция на уже обнаруженных угрозах. Поэтому обновление программного обеспечения на предоставляет защиту от вновь выявленных угроз. Именно поэтому сигнатуры вирусных баз создаются в результате анализа выявленных вредоносных программ. Для усиления обнаружения вредоносного программного обеспечения также антивирусными программами используется анализ поведения программ. Но даже в этом случае необходимо анализировать дизасембльований текст вредоносных программ для выявления новых типов аномальной активности. Поэтому анализ вредоносного программного обеспечения является задачей актуальной и определяет направление исследования.

Опубликован

2021-09-15

Как цитировать

Єгоров, С., & Шкварницька, Т. (2021). РАСШИРЕННЫЙ МЕТОД АНАЛИЗА УРОВНЯ ПРОГРАММНОГО ОБЕСПЕЧЕНИЕ С ЦЕЛЬЮ СОЗДАНИЯ СИГНАТУРЫ. Вестник Университета «Украина» Серия Информатика, вычислительная техника и кибернетика, 1(28). извлечено от https://visn-it.uu.edu.ua/index.php/visn-icct/article/view/82

Выпуск

Раздел

Статті