CARO standard
CARO standard
( CARO = Computer Antivirus Researcher Organization,
"viirusetõrje uurimise organisatsioon")
olemus
kahjurvara nimede formaliseerimise süsteem (CARO, 1991); on aegunud ja puudustega, kuid kohati kasutusel parema puudumisel
= a formalized system of malware naming conventions
ülevaateid
https://en.wikipedia.org/wiki/CARO
https://www.virusbulletin.com/uploads/pdf/conference_slides/2005/Vesselin%20Bontchev.pdf
https://www.opswat.com/blog/what-can-we-learn-anti-malware-naming-conventions
nime süntaks (1999. a. versioonis):
platvorm.liik/CARO-nimi [sõnum], kus
platvorm = BOOt, DOS, W95, W97M (Word), JAVA, JS vm,
keelest sõltumisel lisatakse keele tähis (de, fr, ...)
liik = Joke, Testfile, Trojan, Worm, Dropper, Germ, Intended, Malware
CARO-nime osad on
- perenimi
- grupinimi
- suurvariant, numbertähisega ja nakatav pikkus, kui on teada
- väikevariant, tähttähisega
- laiend polümorfsete kirjeldamiseks
- levimisviisi sufiks, näiteks @M - meil, @MM - masspostitus