Door Anoniem: Hoe komen Anti-virusscanners aan virussen in hun database?
Ik weet het niet exact, maar ik gok het volgende:
- Door roekeloze gebruikers te simuleren (e-mail adressen publiceren en analyseren wat er binnenkomt, met robots websites aflopen, honeypots opzetten die door wormen worden bezocht etc);
- Krijgen ze (betalen ze mogelijk voor, weet ik niet) van sites als virustotal.com;
- Door bekende sites in de gaten te houden waar cybercrimefighters hun ervaringen op delen;
- Doordat oplettende gebruikers/beheerders/helpdeskmedewerkers malware naar ze opsturen;
- Door malware uit te wisselen met conculega's.
En wat virussen doen weten zij. hoe?
Disassembleren, tracen in een debugger, gedrag monitoren in sandboxes etcetera.
Ze openen het toch niet zelf? :P
Jawel, maar (hopelijk) niet op systemen met volledige internetconnectiviteit. Echter, net zoals afgelopen weekend met de EOD-ers in Voorschoten, zal ook hier wel eens wat bij mis gaan.