Семейство (вредоносного ПО)

Семейство — это единица классификации детектируемых объектов, соответствующая группе объектов, объединенных общими атрибутами. Чаще всего к одному семейству относятся различные версии и вариации одного и того же ПО (вредоносного, рекламного и т. п.). Кроме того, в одно семейство могут быть объединены объекты, имеющие общее происхождение (авторство, исходный код), поведение, алгоритмы и принципы работы или применяемые методы упаковки или обфускации. Например, вредоносные программы семейства Trojan.Win32.StartPage изменяют стартовые страницы браузеров.

Список семейств детектируемых объектов постоянно обновляется и расширяется. В коллекции «Лаборатории Касперского» насчитывается более 46 000 семейств по состоянию на 2025 год.

Публикации на схожие темы