NOTÍCIAS

 
29/01/2010 - Padrões Symantec de Nomenclatura de Vírus

Foi publicado pela Symantec uma breve explicação sobre denominação de vírus e outras ameaças em T.I.

No artigo, explicam-se detalhes importantes sobre como detectar o tipo de vírus pelo nome, de acordo com os padrões da Symantec/Norton. Os nomes dos vírus são constituídos por um prefixo, nome e/ou sufixo (usado com mais freqüência).

Prefixos denotam a plataforma em que o vírus se replica. Um vírus DOS, por exemplo, não possui prefixo.

O nome representa o nome da família do vírus.

Sufixos são geralmente números indicando a variante da família do mesmo, ou letras com a mesma função.

 

Abaixo, alguns exemplos.

PREFIXOS

A2KM

Vírus de macro do Access que são nativos para o Access 2000.

A97M

Vírus de macro do Access que são nativos para o Access 97.

AM

Vírus de macro do Access que são nativos para o Access 95.

AOL

Trojan Horses que são específicos de ambientes America Online e, geralmente, criados para roubarem informações de senha da AOL.

BAT

Arquivo de ameaças Batch .

Backdoor

São aquelas ameaças que permitem que usuários não autorizados acessem o seu computador através da Internet.

Bloodhound

Bloodhound é o nome da tecnologia Norton AntiVirus heurística para detectar vírus novos e desconhecidos

DDos

Distributed Denial of Service. Esta ameaça envolve o uso de computadores zumbis em uma tentativa de inundar um site na Internet com o tráfego.

DoS

Denial of Service threats. Não deve ser confundido com os vírus do DOS, que são nomeados sem prefixos.

HLLC

High Level Language Companion viruses. Estes são geralmente vírus do DOS, que criam um arquivo adicional para se propagar.

HLLO

High Level Language Overwriting viruses. Estes são geralmente vírus  do DOS que sobrescrevem arquivos de acolhimento com o código viral.

HLLP

High Level Language Parasitic viruses. São geralmente vírus do DOS que sem comunicam para coletar e armazenar arquivos.

HLLW

Um worm que é compilado usando uma linguagem de alto nível. (NOTA: Esse modificador não é sempre um prefixo, é apenas um prefixo no caso de um Worm DOS High Level Language. Se o Worm é um arquivo Win32, o nome correto seria W32.HLLW.)

HTML

Ameaças para atacar códigos HTML.

IRC

Ameaças para aplicações IRC.

JS

Ameaças desenvolvidas em JavaScript.

Java

Ameaças desenvolvidas em JAVA.

Linux

Ameaças para Sistemas Operacionais LINUX.

O2KM

Vírus desenvolvido para atacar qualquer documento do Office 2000.

O97M

Vírus desenvolvido para atacar qualquer documento do Office 97.

OM

Vírus desenvolvido para atacar qualquer documento do Office.

PWSTEAL

Trojan horses que roubam senhas.

Palm

Ameaças desenvolvidas para rodarem em S.O específicos de Palms.

Trojan/Troj

São tipos de Trojan Horses que se camuflam para passarem por outros arquivos do S.O.

UNIX

Ameaças que rodam em qualquer Sistema Operacional UNIX.

VBS

Vírus desenvolvidos em Visual Basic.

W2KM

Vírus de macro do Word 2000. Estes são nativos para Word 2000 e replicam-se no Word 2000 somente.

W32

Vírus para infectar todas as plataformas Win32.

W95

Vírus específico de Windows 95. Rodam somente em Windows 95.

W97M

Vírus de macro do Word 97. Estes são nativos para Word 97 e replicam-se em formato Word 97 somente.

W98

Ameaças que infectam arquivos do Sistema Operacional Windows 98. Só irá funcionar no Windows 98.

WM

Vírus de macro do Word que replicam-se em formato Word 6.0 e Word 95 (Word 7.0). Eles também podem replicar-se em (Word 8.0) Word 97, mas não são nativos do Word 97.

WNT

Vírus para infectar Windows NT.

Win

Vírus para infectar Windows 3.x.

X2KM

Vírus que infectam arquivos do Excel 2000.

X97M

Vírus de macro do Excel que são nativos do Excel 97. Estes vírus podem replicar-se em Excel 5.0 e Excel 95.

XF

Vírus antigos que infectam fórmulas do Excel 4.0 e podem replicar-se para versões mais atuais do Excel.

XM

Vírus de macro do Excel que são nativos ao Excel 5.0 e Excel 95. Estes vírus podem replicar-se em Excel 97 também.

 

SUFFIXOS

@m

Significa que o vírus ou worm é um mailer. Um exemplo é Happy99 (W32.Ska), que apenas se auto-envia por e-mail quando você (o usuário) envia um e-mail.

@mm

Significa que o vírus ou worm é um mass-mailer. Um exemplo é a Melissa, que envia mensagens para todos os endereços de e-mail na sua caixa de correio.

dam

Indica a detecção de arquivos que foram corrompidos por uma ameaça, ou que possam conter restos inativos de uma ameaça, fazendo com que os arquivos não possam ser capazes de executar corretamente ou produzirem resultados confiáveis.

dr

Indica que o arquivo detectado é um dropper para outra ameaça.

Family

Indica uma detecção genérica para ameaças que pertencem a uma família específica, com base nas características virais.

Gen

Indica uma detecção genérica para ameaças que pertencem a um tipo de ameaça em particular com base nas características virais.

Int

Indica uma ameaça prevista. Ameaças que se destinam a se espalhar, mas não devido a falhas ou erros no código viral.

Worm

Indica um worm, não um vírus. Worm’s fazem cópias de si mesmos, e enviam através de uma rede ou através de e-mail, ou outro mecanismo de transporte

 Equipe Centro de Gerenciamento

 

 

 


Voltar