РАСШИРЕННЫЙ МЕТОД АНАЛИЗА УРОВНЯ ПРОГРАММНОГО ОБЕСПЕЧЕНИЕ С ЦЕЛЬЮ СОЗДАНИЯ СИГНАТУРЫ
Ключевые слова:
кибербезопасность, информационная безопасность, статический анализ, дизассемблирование, обратная разработкаАннотация
Рассмотрен метод базового статического анализа вредоносного программного обеспечения, базирующаяся на поиске и анализе срок в файлах, которые построены с использованием формата PE (Portable Executable). Рассмотрен метод базового статического анализа вредоносного программного обеспечения, основанный на анализе заголовков исполняемых файлов и динамических библиотек, которые построены с использованием формата PE. Рассмотрены расширенный метод статического анализа, кроме анализа срок и заголовков файлов использует дизассемблирование исполняемых файлов и динамических библиотек и последующий анализ полученного ассемблерного текста. С целью проникновения в операционную систему, злоумышленники используют специализированное программное обеспечение и сетевые атаки. Причем сетевая атака не обязательно должна быть массивной и широкомасштабной. Для проникновения в отдельную взятую операционную систему, например, можно воспользоваться уязвимостями как самой операционной системы так и программного обеспечения, которое установлено на такой операционной системе. Причем успешные атаки такого типа часто делаются тихими и малозаметными. Для предотвращения хакерским атакам которые сопровождаются скрытым установкой программного обеспечения и минимизации ущерба от таких атак необходимо своевременно принимать адекватные контрмеры. Одним из самых распространенных и легких методов борьбы с хакерами это своевременное обновление программного обеспечения, вирусных баз, инсталляция и настройка брандмауэра. Все что связано с обновлением программного обеспечения - это реакция на уже обнаруженных угрозах. Поэтому обновление программного обеспечения на предоставляет защиту от вновь выявленных угроз. Именно поэтому сигнатуры вирусных баз создаются в результате анализа выявленных вредоносных программ. Для усиления обнаружения вредоносного программного обеспечения также антивирусными программами используется анализ поведения программ. Но даже в этом случае необходимо анализировать дизасембльований текст вредоносных программ для выявления новых типов аномальной активности. Поэтому анализ вредоносного программного обеспечения является задачей актуальной и определяет направление исследования.