Перейти к содержимому


Фото
* * * * * 2 Голосов

Как стать вирусным аналитиком?


  • Please log in to reply
260 ответов в этой теме

#1 New Blog Post

New Blog Post

    Newbie

  • Dr.Web Staff
  • 0 Сообщений:

Отправлено 21 Май 2013 - 17:11

Время от времени нам задают один и тот же довольно-таки неоднозначный вопрос: как стать вирусным аналитиком?  Сначала я хотел весьма пространно написать о том, что вирусному анализу никто и нигде специально не обучает, и потому аналитики каким-то таинственным образом заводятся в вирлабе сами по себе, но начальство сурово погрозило мне пальцем и приказало отставить шуточки и прочий, понимаешь, юмор. Нельзя шутить в эпоху экономического кризиса, глобального потепления и засилья киберугроз, строго сказало начальство. Поэтому постараемся осветить данный вопрос максимально сжато и конструктивно в пределах продиктованной нам свыше суровой реальности.

virlab_for_blog_5.jpg

Итак, вирусному анализу не учат ни в одном университете, а потому основной источник знаний вирусного аналитика — это самообразование. Нужно искренне интересоваться темой, искать, изучать, исследовать — тогда и будет достигнут требуемый результат. Прежде всего, следует освоить одну из существующих ныне реализаций ассемблера, причем на достаточно глубоком уровне. Если опытному вирусному аналитику случайно уронить на ногу серверную стойку, он начнет громко ругаться на ассемблере. Наиболее опытные аналитики обругают уронившего сразу в машинном коде. Разумеется, для достижения высоких результатов в программировании нужно обладать хорошими знаниями в области математики, поэтому, если в школе вы использовали логарифмическую линейку и транспортир в качестве балласта для пенала, лучше посвятить себя какой-нибудь другой, менее сложной профессии. Например, стать космонавтом.

Вторая немаловажная технология, которой следует овладеть, это реверсинг, он же «обратная разработка» или «реверс-инжиниринг». На практике это означает следующее: специалист должен разобрать имеющийся у него образец на запчасти, изучить его устройство и понять, как эта штуковина работает. Примерно таким образом в современном Китае создается практически вся бытовая техника и электроника, поразительно похожая на соответствующие западные образцы. Вирусные аналитики, в отличие от китайских инженеров, используют обратную разработку в целях исследования исходного кода вредоносных программ, для чего они дизассемблируются с помощью специальных инструментов. Опытные аналитики и вовсе способны обходиться без дизассемблера — им достаточно мельком посмотреть на открытый в текстовом редакторе исполняемый файл, чтобы точно определить, представляет он угрозу или нет. Правда, некоторые считают это особым видом черной магии и на всякий случай стараются держаться от таких специалистов подальше.

Кроме всего прочего необходимо хорошо ориентироваться в архитектуре современных операционных систем. Нужно уметь ставить перед собой цели и уметь их добиваться, ведь вирусная лаборатория — это мозг любой антивирусной компании, это высокопрофессиональный и очень закрытый коллектив. Закрытый в прямом смысле слова. Вирусные аналитики «Доктор Веб» обитают в отдельном помещении, надежно спрятанном от окружающего шума и солнечного света, доступ в которое осуществляется по специальным пропускам и только для избранных. Иногда их кормят. Руководство компании никому не рассказывает, что произойдет, если однажды выпустить вирусных аналитиков на волю. Возможно, таким образом оно оберегает прочих сотрудников от культурного шока, который те могут испытать при столкновении с этой таинственной и загадочной цивилизацией.

Таким образом, чтобы стать вирусным аналитиком, существует лишь один проверенный способ: учиться, учиться и еще раз учиться, как завещал нам один широко известный политический деятель. Ставить эксперименты, читать статьи, содержащие технический анализ современных и наиболее актуальных угроз. Тогда, быть может, рано или поздно и вам представится случай вступить в таинственную организацию под названием «вирусная лаборатория Dr.Web», прикоснуться к передовым технологиям, сокровенным знаниям и встать на защиту человечества от троянцев и вирусов.


Просмотреть запись целиком

#2 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 21 Май 2013 - 18:03

Словом - хакер на окладе. :ph34r:



#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Май 2013 - 18:11

Но как оказывается вирусный аналитик из всей этой когорты получает меньше всех (имеется ввиду распространителей вирусов,владельцев ботнетов etc)  :)


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#4 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 21 Май 2013 - 18:16

Но как оказывается вирусный аналитик из всей этой когорты получает меньше всех (имеется ввиду распространителей вирусов,владельцев ботнетов etc)  :)

 

Но ведь еще иногда их и кормят.  :rolleyes:  



#5 Jack.Voodoo.grey

Jack.Voodoo.grey

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 21 Май 2013 - 18:18

Но как оказывается вирусный аналитик из всей этой когорты получает меньше всех (имеется ввиду распространителей вирусов,владельцев ботнетов etc)  :)

Если бы вирусные аналитики получали больше владельцев ботнетов, то тогда все стали бы вирусными аналитиками. Так никакой каши не сваришь и кормить аналитиков будет нечем.


Вникаешь ?!

#6 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 21 Май 2013 - 18:29

Не, ну ругаться в машинном коде - это же жесть.. не надо их выпускать !  :unsure:


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Май 2013 - 19:19

Представил себе....Длинное корыто. А они толкаются, похрюкивая.

Ой не могу  :lol:


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 Jack.Voodoo.grey

Jack.Voodoo.grey

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 21 Май 2013 - 19:40

Представил себе....Длинное корыто. А они толкаются, похрюкивая.

Ой не могу  :lol:

А знаете, между свиньями и людьми много общего. Рассказик.


Вникаешь ?!

#9 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 21 Май 2013 - 19:51

Но как оказывается вирусный аналитик из всей этой когорты получает меньше всех (имеется ввиду распространителей вирусов,владельцев ботнетов etc)  :)

Вы о уголовной ответственности? Ну так это не мудрено ;)


Sergey Komarov
R&D www.drweb.com

#10 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 21 Май 2013 - 20:09

Да уж, нелегко в судах доказывать, что ты не ..или сага про Тополь-М (кому интересно)

https://disk.yandex.ru/public/?hash=1EdvF0yQh%2BYjdlcUHKpfhKq13pI9jmsdoME6Aw2i90s%3D


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Май 2013 - 20:22

 

Но как оказывается вирусный аналитик из всей этой когорты получает меньше всех (имеется ввиду распространителей вирусов,владельцев ботнетов etc)  :)

Вы о уголовной ответственности? Ну так это не мудрено ;)

 

А перехват управления ботом подпадает под 273 статью?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 Jack.Voodoo.grey

Jack.Voodoo.grey

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 21 Май 2013 - 20:30

Вы о уголовной ответственности? Ну так это не мудрено ;)

А перехват управления ботом подпадает под 273 статью?

Была бы причина, а статью придумают. Да вы и сами знаете это не хуже меня.


Вникаешь ?!

#13 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 21 Май 2013 - 20:34

Вирусные аналитики «Доктор Веб» обитают в отдельном помещении, надежно спрятанном от окружающего шума и солнечного света, доступ в которое осуществляется по специальным пропускам и только для избранных.

 

Вот брешут-то. Сидят себе тихонечко, люди вокруг, и солнышко тоже заглядывает.

 

unix-men_0.jpg



#14 Jack.Voodoo.grey

Jack.Voodoo.grey

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 21 Май 2013 - 20:36

Вот брешут-то. Сидят себе тихонечко, люди вокруг, и солнышко тоже заглядывает.

Это не вирусные аналитики, и сидят они не там.


Вникаешь ?!

#15 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 21 Май 2013 - 20:36

Это не вирусные аналитики, и сидят они не там.

А Володю Мартьянова никто не узнает что-ли?



#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Май 2013 - 20:38

Хм. У нас на инглише каждое место разделялось маленькой стеночкой.

Назвыаали "танки".

Как бы свой ореал.

 

В укртелекоме тоже полусрезаные кабинки со стеночками...аля сам себе офис.

Неужели не отвлекают "шумы" в таком офисе?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 Jack.Voodoo.grey

Jack.Voodoo.grey

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 21 Май 2013 - 20:39

А Володю Мартьянова никто не узнает что-ли?

Э.. где?


Вникаешь ?!

#18 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 21 Май 2013 - 20:41

 

А Володю Мартьянова никто не узнает что-ли?

Э.. где?

 

Передний план.



#19 Holmogorov

Holmogorov

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 21 Май 2013 - 20:42

Но как оказывается вирусный аналитик из всей этой когорты получает меньше всех (имеется ввиду распространителей вирусов,владельцев ботнетов etc)  :)

 

На самом деле, спорный вопрос. ,)

 

 

 

Это не вирусные аналитики, и сидят они не там.

А Володю Мартьянова никто не узнает что-ли?

 

 

А где тут Володя? О_о



#20 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 21 Май 2013 - 20:43

Неужели не отвлекают "шумы" в таком офисе?

\Уси в наушниках. Наверное отвлекают. И вообще Беляш прав, личное пространство должно быть у каждого. Иначе точно не комфортно.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых