?????…
??????????????????????
???????????????? 1 ?????????????????????????????????????????? 1 ????????????????????????????????????????????
????????????????????????????????????????????????????????????????????????????????????
AND ????&??????????????????????????????????1 ???????????? 1 ?????????????????????????????????????????? 1 ??????????????????????????
?????????????????????????????????????SRE???????????SRE ????????????????????????????????????????????????????????????????????????????????? SRE ????????????????????????????????????????????????????????????????????????
?????????????????????????????????????????????????????????????????
S = P1 & P2 & P3 & … & Pi & … & Pn
????? Pi ?????????????1 ?????????????????????? 1 ????????????????????IF/THEN???????????????????????????????????????????????Pi ? 1 ????????????????
?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? 1 ??????????????? 1 ????????????????????????????????????????????????????????????????????????????????????????????
???? 1 ??????????????????????????? 1 ?????????????????????????????????????????????????????????????????????????????????????????????
????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? 4 ?? 3 ??75%??????????????????????????????????
????????????????????????????????????????????????????????????????????????????????? 1,500 ?????????????????????????????????????1,500 ???????????????????????????????????????????????? 1 ?????????????
?????????????????????????????????????????????????????????????????????????????????????????SRE ??????????????????????????????????????????????? Stuxnet????????????????????????????????????????????????????????? 3 ????????? 12,000 ??????????????????? 4 ???????????
????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
????????????SRE ?????????????????????????????????????????????????????????????????????????????????????????????????????????????
??
???????????????????cmd.exe????????????????????????????????????????? 1 ???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????cmd.exe ?????????????????????????????????????????
???????????/??????/????????????????????????????????????????????cmd.exe ??????????????????????????????????????????????
?????cmd.exe ?????????????
del ?????????????????????????????????????????????????????????????
?? 2 ?????????????????????
S = if P then Q
????P ????? S ??????????????????????del ??????????????????????P ???????????cmd.exe ???????????????????????????????????????????????????????????????????????????????????????
P ??????? Q ?????????????? S ?????????????????????????????? cmd.exe ????????????????????????????????????????????????????????????????????????????????????SRE ?????????????????????????????????????????????????
????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
????? NetCat ??????????????????????????????????????????NetCat ???????????????????????????????????????????????????????????????????????????? NetCat ???????????????????????????????????????NetCat ??????????????????????????????????
???
?????????????????????????????????????????????????????????????????????????????????
???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
??????????????????????????????????????????????? 83% ????????????? 1 ???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????95% ???????????????????????????????????????????????????????????????????????????????????
??????
?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
????????????Mircea Ciubotariu???The Clean Theory??Virus Bulletin?2013 ? 8 ??????? Virus Bulletin Ltd ?????????Virus Bulletin ???????????????????????????????????
* ??????????????????? RSS ????????????http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja ????????????