Aktive Erkennungsvermeidung Flashcards
1
Q
Aktive Erkennungsvermeidung
A
Methoden von Malware um sich gezielt gegen Anti-Viren Programme zu wehren und Analyse zu erschweren
2
Q
Ziele aktive Erkennungsvermeidung
A
1) Funktionsfähigkeit der Anti-Viren SW unterbinden/herabsetzen
2) Virenanalyse erschweren/verzögern
3) Entdeckung vermeiden, indem Wissen über Anti-Viren SW ausgenutzt wird
3
Q
Methoden aktive Erkennungsvermeidung
A
- Retroviren (aktives abschalten/behindern vorhandener Anti-Viren SW (von Nutzer leicht erkennbar))
- Verschleierung des Einsprungs in den Viruscode
- Emulation umgehen, erkennen, stören
- Reverse Engineering: Debugging erkennen (Virus bereits erkannt)
- Reverse Engineering: Disassemblierung erschweren