Igra mačke i miša

Igra mačke i miša

Pažnja, otvara u novom prozoru. ŠtampaEl. pošta

Opet i opet ... To je ono što padne mi na pamet svaki put kad vidim novu varijantu Kavo porodice i, nedavno i Hilot porodice. Ovi uzorci zlonamernih programa se generišu mašinski i autori mogu da razvijaju "potpuno novi" set uzoraka ovih programa  samo sa jednim jednostavnim promenom napravljenom u samom generatoru. Šta je ovde problem? Ove promene nisu slučajne, kao što smo ranije mislili, oni su precizno ciljani protiv najpopularnijih AV motora- napisao je Michal Krejdl u svom blogu.

Da opišemo Hilot slučaj. Ova malware-porodica je algoritmički otkrivena kod naših motora i otkrivanje se može nazvati generičkom detekcijom. Kada autori budu obavešteni o tome da je velika procena otkrivanja njihovih kodova, oni odmah promene generator. Ono što me je iznenadilo tanka granica naših detekcija.

Proveravali smo neke karakteristične blokove unutar samog koda, kao deo našeg otkrivnog procesa i ovaj blok je deo naše igre mačke i miša. Kao odgovor dobili smo da je sam autor Hilot-a promenio ovaj blok. To nije bilo iznenađenje čak smo i očekivali, ali oni su samo premestili taj blok koji proveravamo tačno tamo gde naše provere ne ulaze. Pa, prvi put sam mimslio da bi moglo biti slučajnost i ja takođe dodao da se proveri kako se preselio blok. Ali posle nekoliko dana, u novom Hilot varijanti, ovaj značajan blok ponovo i ponovo je pomeren samo dovoljno količinu bajtova kako bi se izbeglo naše otkrivanje. Ovaj scenario je ponovljen, jer je osam puta ponovio (i mislim da nikad neće prestati) i da ne može biti slučajnost IMO. Ponekad, čak mislim da su autori Hilot stalno koče naše otkrivanje. To je precizan pristup, ali ako neko čita naše detekcije, koja je mačka i ko je miš u ovoj igri?

Logičan zaključak je da uvek imajte najsvežija osvežavanja AV programa i baza. Bez obzira koliko su efikasne heurističke i generičke detekcije, autori zlonamernih programa izgleda da su dosta marljivi kada je u pitanju smišljanje novih načina za trikovanje čak i najproaktivnijih detekcija - dodao je  Michal Krejdl.

Online Podrška

Akcija

Baner

Free avast video


Napomena: Video sadržaj koji sledi može biti uznemiravajući za tradicionalne prodavce. Pogledajte kako Vam Free Antivirus obezbeđuje najbolju moguću zaštitu!

Postanite Naš partner

Baner

avast! Virus Cleaner

avast! Virus Cleaner

Ako znate da je Vaš računar zaražen sa nekim od poznatih virusa-crva(kao što su MyDoom, Netsky, Beagle itd.) isprobajte naš BESPLATAN avast! Virus Cleaner.

avast! Online Scanner

avast! Online Scanneravast! Online Scanner pruža mogućnost da proverite fajlove brzo i besplatno.
Možete proveriti samo fajlove čija veličina ne prelazi 16MB!
avast! Online Scanner