Aktive Erkennungsvermeidung Flashcards

1
Q

Aktive Erkennungsvermeidung

A

Methoden von Malware um sich gezielt gegen Anti-Viren Programme zu wehren und Analyse zu erschweren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Ziele aktive Erkennungsvermeidung

A

1) Funktionsfähigkeit der Anti-Viren SW unterbinden/herabsetzen
2) Virenanalyse erschweren/verzögern
3) Entdeckung vermeiden, indem Wissen über Anti-Viren SW ausgenutzt wird

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Methoden aktive Erkennungsvermeidung

A
  • Retroviren (aktives abschalten/behindern vorhandener Anti-Viren SW (von Nutzer leicht erkennbar))
  • Verschleierung des Einsprungs in den Viruscode
  • Emulation umgehen, erkennen, stören
  • Reverse Engineering: Debugging erkennen (Virus bereits erkannt)
  • Reverse Engineering: Disassemblierung erschweren
How well did you know this?
1
Not at all
2
3
4
5
Perfectly