আমাদের নিজস্ব [এন্থনি লাইনবেরি] ফ্লেক্সিলিসের জন্য তার কাজের অংশ হিসাবে ২008 সালে ম্যালওয়্যার চ্যালেঞ্জে অংশগ্রহণকারী তার অভিজ্ঞতাটি লিখেছেন। প্রতিযোগিতায় জড়িত ম্যালওয়ারের একটি টুকরা গ্রহণ করা, তার আচরণের ব্যাপক বিশ্লেষণ করা এবং ফলাফলগুলি প্রতিবেদন করে। এটি কেবল গবেষকদের চপ পরীক্ষা করার জন্য নয়, নেটওয়ার্ক / সিস্টেম অ্যাডমিনিস্ট্রেটরদের কাছেও তারা কীভাবে ম্যালওয়ার বিশ্লেষণের মধ্যে থাকতে পারে তা প্রদর্শন করতে পারে।

[এন্থনি] তিনি কীভাবে তার এন্ট্রি তৈরি করেছেন তার একটি ভাল সংক্ষিপ্ত বিবরণ দেয় (এখানে আরো বিস্তারিত পিডিএফ এখানে রয়েছে)। প্রথম, তিনি OllyDBG ব্যবহার করে ম্যালওয়্যার unpacked। Packers প্রকৃত ম্যালওয়্যার কোড obfuscate ব্যবহার করা হয় যাতে এটি অ্যান্টিভাইরাস এটি বাছাই করা কঠিন। সমাবেশে একটি ভাল চেহারা নেওয়ার পর, তিনি কোডটি কার্যকর করেছিলেন। তিনি নেটওয়ার্ক ট্র্যাফিকের নজরদারি করার জন্য ওয়াইশার্ক ব্যবহার করেছিলেন এবং ম্যালওয়্যারটি কী করার চেষ্টা করছেন তা নির্ধারণ করার জন্য। তিনি হোস্টনামটিকে নিয়ন্ত্রিত একটি আইআরসি সার্ভারে নির্দেশ করতে পরিবর্তন করেছিলেন। অবশেষে তিনি সরাসরি ম্যালওয়ারের বোটেট কন্ট্রোল কমান্ডগুলি ইস্যু করতে সক্ষম হবেন। আমরা আগামী বছরের প্রতিযোগিতার আনতে হবে কি দেখার জন্য উন্মুখ।

Leave a Reply

Your email address will not be published. Required fields are marked *