Dziś jest

Szukaj :

Aktualności

Gospodarka

Jak wirusy ukrywają się przed antywirusem?

06.07.2007, 12:50

Jak wirusy ukrywają się przed antywirusem?

Jak wirusy ukrywają się przed antywirusem?

Kaspersky Lab, producent oprogramowania służącego do ochrony danych, opublikował nowy raport analityczny dotyczący ewolucji technologii wykorzystywanych przez szkodliwe programy do ukrywania się i walki z oprogramowaniem antywirusowym. Autorką raportu jest Alisa Shevchenko, starszy analityk szkodliwego oprogramowania w firmie Kaspersky Lab.

W artykule opisano, w jaki sposób ewoluowały szkodliwe programy w celu zwalczania rozwiązań bezpieczeństwa oraz jakie techniki autoochrony są obecnie wykorzystywane. Omówiono również techniki stosowane przez twórców szkodliwego oprogramowania w przeszłości, które nie są już skuteczne z powodu nieustannej ewolucji rozwiązań bezpieczeństwa. Artykuł zawiera także prognozy odnośnie tego, które technologie mogą być wykorzystywane w bliskiej przyszłości.

Na początku należy zdefiniować znaczenie terminu "autoochrona szkodliwego oprogramowania", który nie jest tak jednoznaczny, jak mogłoby się wydawać na pierwszy rzut oka. Gdy szkodliwe oprogramowanie atakuje programy antywirusowe mamy do czynienia z formą autoochrony. Jeśli zaciera swoje ślady, jest to również pewien rodzaj autoochrony, chociaż nie jest to już tak oczywiste. Jeszcze mniej oczywistą formą autoochrony jest ewolucja szkodliwych programów. Jednak jednym z czynników motywujących twórców wirusów poszukujących nowych platform, które mogą zostać zainfekowane, oraz nowych luk w systemie, jest rozprzestrzenianie nowych wirusów na wolności na obszary, gdzie do tej pory nikt nie zadał sobie trudu, aby szukać szkodliwego kodu, ponieważ jeszcze nigdy go tam nie znaleziono.

Aby uniknąć nieporozumienia odnośnie tego, co jest technologią autoochrony a co nią nie jest, w artykule tym zbadano tylko najpopularniejsze i najbardziej oczywiste metody autoochrony szkodliwego oprogramowania. Obejmują one przede wszystkim różne sposoby modyfikowania i kompresowania kodu w celu ukrycia obecności szkodliwego kodu w systemie oraz przerywania działania rozwiązań antywirusowych.

Klasyfikacja autoochrony szkodliwego oprogramowania

Istnieje wiele różnych rodzajów technik autoochrony szkodliwego oprogramowania, które można sklasyfikować na wiele różnych sposobów. Celem niektórych z tych technologii jest obejście baz danych sygnatur wirusów, podczas gdy inne mają utrudnić analizę szkodliwego kodu. Niektóre szkodliwe programy mogą próbować ukryć się w systemie, podczas gdy inne nie chcą marnować na to cennych zasobów procesora i zamiast tego wolą wyszukiwać i zwalczać określone typy ochrony antywirusowej. Te różne taktyki można klasyfikować na wiele sposobów i zaszeregować do różnych kategorii.

Artykuł uwzględnia dwa najważniejsze, zdaniem specjalistów z Kaspersky Lab kryteria, które posłużą do sporządzenia wykresu punktowego, gdzie dwie osie reprezentują te kryteria.

Rys. 1. Wykres punktowy technologii autoochrony szkodliwego oprogramowania.
Kliknij aby powiększyć
Kliknij aby powiększyć
Pierwszym kryterium jest poziom aktywności autoochrony szkodliwego programu. Najbardziej pasywny szkodliwy program w ogóle nie próbuje się bronić, tj. nie zawiera żadnego takiego kodu. Zamiast tego, autor takiego programu tworzy dla niego rodzaj tarczy. Aktywniejsze systemy autoochrony celowo stosują agresywne techniki.

Drugim kryterium jest stopień wyspecjalizowania mechanizmu autoochrony szkodliwego programu. Formy autoochrony o najwęższej specjalizacji stosowane są przez szkodliwe programy, które w określony sposób zakłócają funkcjonowanie danego programu antywirusowego. Bardziej ogólne mechanizmy autoochrony chronią szkodliwe programy przed wszystkim poprzez utrudnianie wykrycia obecności wirusa w systemie na wszelkie możliwe sposoby.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ] . [ 8 ]
tytuł : Jak wirusy ukrywają się przed antywirusem?
oprac. : Aleksander Walczak / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

złośliwe programy, wirusy, trojany, adware, złośliwy kod, Rootkity, rootkit, technologie autoochrony szkodliwego oprogramowania

Podobne tematy Najnowsze w dziale Wszystkie wiadomości
17.05Ewolucja złośliwego oprogramowania I-III 2007
11.03Ewolucja złośliwego oprogramowania 2006
10.12Ewolucja złośliwego oprogramowania VII-IX 2006
23.10Ewolucja złośliwego oprogramowania I-VI 2006
16.08Ewolucja złośliwego oprogramowania IV-VI 2006
15.05Wirusy, robaki i trojany dla systemów Unix w 2005
08.05Ewolucja złośliwego oprogramowania I-III 2006
24.04Ewolucja złośliwego oprogramowania 2005
03.02Dotacje unijne "Paszport do eksportu"
01.02Skuteczny e-mail marketing
30.01Jak zdobyć fortunę w Polsce?
27.01Media społecznościowe - nowy kanał komunikacji marketingowej
25.01Rebranding Biedronki
20.01Flogi a działania marketingowe
16.01Tworzenie nazw produktów spożywczych
13.01Marketing mobilny a nowe technologie
08.02 Hedging a ryzyko kursowe
08.02 Co zastąpi lokaty antybelkowe?
08.02 Firmy produkcyjne wierzą w innowacje
07.02 Stabilne notowania eurozłotego
07.02 Kolejny dzień wyczekiwania na giełdach światowych
07.02 Bankructwo linii lotniczych a prawa pasażerów
07.02 WIG20 kończy wzrostem o 0,67 procent
07.02 Kurs złotego bez większych zmian
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy

Copyright © Kasat Sp. z o.o.