среда, 2 марта 2016 г.

Генеалогия

Genealogy Ransomware

Генеалогия Ransomware

(первоисточник)


I have developed and use here the following scheme:

1. Example of inheritance:
Genealogy: Cerber > Alfa
Genealogy: GNL Locker > Zyklon Locker > WildFire Locker

2. Ransomware based on...:
Hidden Tear >> Hi Buddy!, Job Crypter, KryptoLocker, Booyah, KimcilWare, MireWare, 8lock8, Bloccato, Cryptear, GhostCrypt, Fakben, Sanction, HiddenTear 2.0 (EduCrypt), CryptoWall 5.1, Uyari, RektLocker, PokemonGO, Korean, Domino, Flyper, Globe, Russian Globe, HCrypto, MasterBuster, Hollycrypt, CerberTear  ...

EDA2 >> Brazilian, Magic, Strictor, SeginChile, Surprise, Pompous (SkidLocker), MM Locker, AlphaLocker, Russian EDA2, DEDCryptor, SNSLocker, Venus Locker, FSociety, Fantom, LockLock ...

my-Little-Ransomware >> cuteRansomware > BaksoCrypt Ransomware, Crypute Ransomware 

3. When want to show the direct or indirect line of ransomware.
This plain and simple:
- next - symbol '>'
- based on - symbol '>>'
- enumeration - symbol ','
guess of kinship - symbol (?)
kinship, identity - symbol '='
- kinship without firstborn - symbol '' or '<=>'

4. New symbol - this is designation of pirated version of already known crypto-ransomware. Must stand will before in front of the name.
Examples: AES-NI >  XData
Petya > Petya+Misha > GoldenEye >  PetrWrap,  Petna (Petya NSA EE) 

5. The new symbol  is the designation of the borrowing from the already known crypto-extortioner (cutout, reuse code). Indicates that a ransom note, source codes, partially reuse code, etc. was borrowed.

Генеалогия вымогателей


Я разработал и использую в этом блоге следующую схему краткого генеалогического описания семейств и происхождения вымогателей. 

1. Наследование записывается при помощи символа > 
Примеры: 
Генеалогия: Cerber > Alfa — означает, что Alfa является приемником Cerber 
Генеалогия: GNL Locker > Zyklon Locker > WildFire Locker — означает, что Zyklon и WildFire являются последовательными приемниками GNL Locker, получившими отдельное развитие. 

2. Базирование записывается при помощи двойного символа >>
Перечисление всех производных от одного базового продукта записывается при помощи "запятой". 

Примеры:
Генеалогия: Hidden Tear >> Hi Buddy!, Job Crypter, KryptoLocker, Booyah, KimcilWare, MireWare, 8lock8, Bloccato, Cryptear, GhostCrypt, Fakben, Sanction, HiddenTear 2.0 (EduCrypt), CryptoWall 5.1, Uyari, RektLocker, PokemonGO, Korean, Domino, Flyper, Globe, Russian Globe, HCrypto, MasterBuster, Hollycrypt, CerberTear  ...

Генеалогия: EDA2 >> Brazilian, Magic, Strictor, SeginChile, Surprise, Pompous (SkidLocker), MM Locker, AlphaLocker, Russian EDA2, DEDCryptor, SNSLocker, Venus Locker, FSociety, Fantom, LockLock ...

Генеалогия: my-Little-Ransomware >> cuteRansomware > BaksoCrypt Ransomware, Crypute Ransomware 

Здесь базовыми продуктами (конструкторами) являются Hidden Tear, EDA2, my-Little-Ransomware.

3. Символы родства вымогателей:
- предположение о родстве или происхождения из шаблона - символ (?)
- при родстве, но разных наименованиях (родство, тождество) - символ '='
- при родстве без указания более раннего, когда первородство неизвестно - символ '' или '<=>'

4. Новый символ ☠ - обозначение пиратской версии уже известного крипто-вымогателя. Ставится перед названием. Этот символ есть в Windows и Office. 
Примеры: AES-NI >  XData
Petya > Petya+Misha > GoldenEye > ☠ PetrWrap,  Petna (Petya NSA EE) 


5. Новый символ  - обозначение использованной версии уже известного крипто-вымогателя (вырезка, повтор кода). Указывает на то, что было что-то повторно использовано, например, заимствована записка о выкупе, исходники, частично код и пр. 




Легко и просто!

© Amigo-A (Andrew Ivanov): The idea, templates, publishing, translations from other languages, graphics processing, a glossary, notes, screenshoting, OCR-recognition, web-writing, copywriting, rewriting.
© Copyright applies to all articles of the blog. When quoting reference to the blog and / or the author is obligatory.

© Amigo-A (Андрей Иванов): Идея, шаблоны, публикация, переводы с других языков, графическая обработка, глоссарий, примечания, скриншотинг, распознавание с экрана, вебрайтинг, копирайтинг, рерайтинг.
© Авторское право распространяется на все статьи блога. При цитировании и любом использовании материалов ссылка на блог и/или автора обязательна.  

© Amigo-A (Andrew Ivanov): Генеалогия Ransomware / Genealogy Ransomware (первоисточник). 

1 комментарий:

ВНИМАНИЕ!!!
Новые комментарии модерируются. Всё, кроме спама, вскоре будет опубликовано.

УВАГА!!!
Новыя каментары мадэруюцца. Усё, акрамя спаму, неўзабаве будзе апублікавана.

УВАГА!!!
Нові коментарі модеруються. Все, крім спаму, незабаром буде опубліковано.

НАЗАР АУДАРЫҢЫЗ!!!
Жаңа пікірлер модерацияланған. Жақын арада спамнан басқа, барлығы да жарияланатын болады.

ATTENTION!!!
Your new comment will be moderated. Do not repeat its, please. Spam will be deleted.

ATTENTION!!!
Votre nouveau commentaire sera modéré. Ne répétez pas le, s'il vous plaît. Le spam sera supprimé.

¡ATENCIÓN!
Tu nuevo comentario será moderado. No lo repitas, por favor. El spam se eliminará.

ATENÇÃO!!!
Seu novo comentário será moderado. Não repita, por favor. O spam será excluído.

ATTENZIONE!!!
Il tuo nuovo commento verrà moderato. Non ripeterlo, per favore. Lo spam verrà eliminato.

ATENTO!
Via nova komento estos moderata. Ne ripetu ĝin, bonvolu. Spam estos forigita.

DİKKAT !!!
Yorumunuz moderatör tarafından kontrol edilecektir. Tekrar etmeyin lütfen. Spam silinecek.

इसे पढ़ें !!!
आपकी नई टिप्पणी को नियंत्रित किया जाएगा। कृपया इसे दोहराना न करें। स्पैम हटा दिया जाएगा।

PERHATIAN!!!
Komentar baru Anda akan dimoderasi. Jangan mengulanginya, tolong. Spam akan dihapus.

Pansin !!!
Ang mga bagong komento ay sinusuri ng moderator. Huwag ulitin ito, mangyaring. Tatanggalin ang spam.

注意!!!
您的新评论将被审核。 请不要重复它。 垃圾邮件将被删除。

これを読んで!
あなたの新しいコメントはモデレートされます。 それを繰り返さないでください。 スパムは削除されます。

주의!!!
새 댓글이 검토 될 것입니다. 그것을 복제하지 마십시오. 스팸이 삭제됩니다.

Постоянные читатели

Форма для связи / Contact

Имя

Электронная почта *

Сообщение *

Norton Internet Security - комплексная антивирусная защита

Norton Internet Security - комплексная антивирусная защита
Клуб Norton: Ежедневная помощь по продуктам Norton