λογισμικό

Γνώση Υπολογιστών >> λογισμικό >  >> Λογισμικό προστασίας από ιούς

Οι συγγραφείς κακόβουλου λογισμικού έχουν πολλούς τρόπους για να ξεπεράσουν τους κινητήρες προστασίας από ιούς. Τι δεν θα ήταν μια αποτελεσματική τεχνική;

Ακολουθεί μια κατανομή τεχνικών που δεν θα ήταν * αποτελεσματικές για τους συγγραφείς κακόβουλου λογισμικού που προσπαθούν να αποφύγουν το λογισμικό προστασίας από ιούς και γιατί:

αναποτελεσματικές τεχνικές

* βασιζόμενη αποκλειστικά σε απλή παρακολούθηση:

* Τι είναι: Αλλαγή εύκολα αναγνωρίσιμα χαρακτηριστικά κακόβουλου λογισμικού όπως ονόματα αρχείων, χορδές ή χρησιμοποιώντας βασικούς συσκευαστές χωρίς να μεταβάλλετε θεμελιωδώς τον κώδικα.

* Γιατί είναι αναποτελεσματικό: Οι σύγχρονοι κινητήρες προστασίας από ιούς χρησιμοποιούν τεχνικές πέρα ​​από την απλή αντιστοίχιση υπογραφής. Οι ευρετικές, η ανάλυση συμπεριφοράς και η μηχανική μάθηση μπορούν συχνά να βλέπουν μέσω της βασικής παρακολούθησης.

* Στόχευση ξεπερασμένων ορισμών προστασίας από ιούς:

* Τι είναι: Αξιοποιώντας τα τρωτά σημεία που έχουν ήδη επιδιορθωθεί σε νεότερες εκδόσεις προστασίας από ιούς.

* Γιατί είναι αναποτελεσματικό: Οι περισσότεροι χρήστες και οργανισμοί διατηρούν ενημερωμένο το λογισμικό προστασίας από ιούς, καθιστώντας αυτή την προσέγγιση αναξιόπιστη.

* Υποθέτοντας την άγνοια του χρήστη:

* Τι είναι: Βασιστείτε στους χρήστες για να κάνετε κλικ σε ύποπτους συνδέσμους, να ανοίξετε άγνωστα συνημμένα ή να απενεργοποιήσετε τις λειτουργίες ασφαλείας.

* Γιατί είναι όλο και πιο αναποτελεσματικό: Η ευαισθητοποίηση του χρήστη σχετικά με το phishing και το κακόβουλο λογισμικό αυξάνεται. Επιπλέον, τα προγράμματα προστασίας από ιούς έχουν συχνά ενσωματωμένες προστασίες από κοινά κόλπα κοινωνικής μηχανικής.

* Χρησιμοποιώντας εύκολα ανιχνεύσιμα εκμεταλλεύματα:

* Τι είναι: Προσπαθώντας να χρησιμοποιήσετε γνωστές ευπάθειες που είναι ήδη ευρέως ενημερωμένες και επισημασμένες από τους προμηθευτές ασφαλείας.

* Γιατί είναι αναποτελεσματικό: Τα προγράμματα antivirus και τα λειτουργικά συστήματα ενημερώνονται τακτικά για να προστατεύουν από γνωστές εκμεταλλεύσεις.

Σημαντική σημείωση: Οι συγγραφείς κακόβουλου λογισμικού εξελίσσονται συνεχώς τις τεχνικές τους. Αυτό που δεν λειτουργεί σήμερα μπορεί να είναι εν μέρει αποτελεσματικό αύριο. Το κλειδί είναι οι εταιρείες προστασίας από ιούς να παραμείνουν μπροστά από αυτές τις τάσεις μέσω συνεχούς έρευνας και ανάπτυξης.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα