TechNews.bg
сигурност

Вирусите вече разбират кога ги проучват

Хакерите въведоха в действие ново оръжие в опитите си да надхитрят антивирусните защити. Все повече автори на зловреден софтуер вкарват в своите троянци код, който открива кога вирусът се изпълнява на виртуална машина. По този начин те успяват да осуетят изследванията на вируси, предупреждава институтът SANS.
Технологията на виртулната машина е много полезно средство за тестване на вируси. Всъщност това е софтуер, който имитира компютърен хардуер. Специалистите по сигурност го използват, за да пускат вируси и да наблюдават действията им.
Редовият потребител обаче няма причина да използва виртуална машина. Именно този факт помага на хакерския софтуер да открива кога е “под наблюдение”, тъй като виртулната машина работи по-бавно от реалния компютър. Щом открие подозрително поведение, вирусът се “оттегля”.
Антивирусните разработчици, от своя страна, прилагат нови техники, за да заблудят и разкрият зловредните програми. Един от начините е да се променя непрекъснато средата за тестване на вируси, като се използват уникални сигнатури. Това обърква зловредните програми, които щом не открият познати сигнатури или имена на популярни инструменти за анализ, продължават да действат, без да подозират, че вече са под наблюдение.

още от категорията

7 въпроса, които да зададем на Cybersecurity Forum 2025

Мария Малцева

Повече роботи, отколкото хора, посещават онлайн магазините

TechNews.bg

Съмнения за кибератака витаят около срива на иберийската електромрежа

TechNews.bg

DDoS атаките: тенденция към хипер-обем през 2025 г.

TechNews.bg

Основателите на СуперХостинг започват нов, глобален проект

TechNews.bg

Месец след придобиването: най-опасният период за ИТ сигурността

TechNews.bg

Коментари