Virus.Win32.Sality.aa Вредоносная программа, заражающая файлы на компьютере пользователя.P2P-Worm.Win32.BlackControl.g Вредоносная программа, перехватывающая обращения пользователя к различным сайтам.Net-Worm.Win32.Kido.ih Сетевой червь, распространяющийся через локальную сеть.Trojan.Win32.Agent.azsy Троянская программа. Является приложением Windows (PE EXE-файл) Trojan.Winlock Опасное подобие троянской программы требующей sms для активации.Virus.Win32.Crypto Очень опасный резидентный полиморфный Win32-вирус.
Главная » 2009 » Декабрь » 24 » Вышла новая версия низкоинтерактивной ловушки mwcollectd
11:31
Вышла новая версия низкоинтерактивной ловушки mwcollectd
Только что выпущена новая (четвертая) версия mwcollectd – новое поколение низкоинтерактивной ловушки (honeypot), предназначенной для сбора образцов вредоносных программ. Она написана на языке C++, но благодаря простоте интеграции дополнительных модулей Python исследователи вредоносных программ по всему миру смогут без проблем расширить ловушку, добавив новые протоколы и функции.
Мы рады, что нам довелось выступить спонсором этого проекта, основную часть работы над которым проделали Георг Вихерски (Georg Wicherski) — вирусный аналитик «Лаборатории Касперского» в Германии — и Марк Шлессер (Mark Schloesser) из университета RWTH Aachen. Программа распространяется по лицензии LGPL. Если вы хотите взглянуть на mwcollectd, то ее можно найти вот здесь:http://code.mwcollect.org/projects/show/mwcollectd , а библиотеку libemu, используемую mwcollectd, можно взять отсюда