سلام علیکم..
متدولوژی این تستها..
اول یک سری URL های حاوی ملویر رو انتخاب میکنن ،
داخل آزمایشگاه بررسی میکنن ، و نوع اونها و میزان خطر
اونهارو تشخیص میدن تا موارد خاص خودشون رو پیدا کنن.
تمامی مخربها کاملا جدید و Zero-Day هستند..روی این
نکته شدیدا حساسیت به خرج داده میشه.
ملویرها توسط برنامه ی Internet explorer از URL ها دانلود
میشن، در شرایطی که برنامه ی امنیتی نصب و کاملا فعال
هست.
برنامه های امنیتی چهار تا شانس برای منهدم کردن خطر
دارن :
1- شناسایی نمونه در حین دانلود مخرب
2- شناسایی نمونه ی دانلود شده در هنگام اسکن On-demand داخل دسکتاپ
3- شناسایی نمونه قبل ازینکه مخرب به طور کامل اجرا بشه.
4- شناسایی و مسدودسازی هرگونه عمل تخریب آمیز( مثلا دزدی اطلاعات ) ناشی از اجرای کامل مخرب.
کلیه ی تستها روی Windows 7 32 البته VM انجام میشه درحالتی که کلیه ی آپدیتها دریافت و نصب شده.
کلیه ی برنامه های امنیتی کاملا نصب شده و فعال با تنظیمات پیشفرض و آخرین ساخت و امضاها هستند.
این کمپانی در ابتدا با نام malware research group کار خودش رو انجام میداد، پس از مدتی ( 2011 )
کمپانی Effitas هم به این گروه ملحق شد و سرپرستی این گروه رو به عهده گرفت.
ازون پس متدلوژی تستها به کلی عوض شد.
مدت نسبتا زیادی MRG هیچ تستی رو انجام نداد که گفته شد که Sveta MILADINOV ( رییس MRG Effitas )
یه سری کارهای اضطراری براش پیش اومده و به محض برگشتش تستها از سر گرفته میشه.
خب با گذشت حدود 5 ماه و بازگشت Sveta تستها از سر گرفته شد.
این گروه از محبوبیت زیادی برخوردار هستند، و به دقت و نظم تستها در بین فارومهای به نامی چون Wildersecurity
معروف هستند. اما همچنان این نمیتونه اطمینان کامل ازین تستهارو به ما برسونه و در عین حال قابل نقض شدن هم
نیست.
فعلا سعی میکنیم ما هم مانند انجمن Wildersecurity به اعتبار این تستها صحه بزاریم.
موفق باشید.