Вы используете устаревший браузер!

Страница может отображаться некорректно.

Антивирусная неправда

Антивирусная неправда

Другие выпуски этой рубрики (57)
  • добавить в избранное
    Добавить в закладки

Остерегайтесь антивирусных подделок

Прочитали: 4321 Комментариев: 99 Рейтинг: 118

6 февраля 2018

Антивирусные лаборатории развиваются годами и даже десятилетиями, а перечень навыков высококлассного вирусного аналитика весьма специфичен. Быстро «с нуля» лабораторию не построить, и уж тем более нельзя это сделать без вложений. Но ведь антивирусные компании, заинтересованные пользователи и даже сами вирусописатели выкладывают образцы вредоносных программ на VirusTotal! Возникает вопрос: может быть, выгоднее пожинать плоды чужих трудов, не затрачивая никаких ресурсов на собственные исследования, и пользоваться чужими сигнатурами? В крайнем случае – лицензировать движок и/или вирусные базы какого-нибудь антивируса, а потом использовать их в своем продукте?

Да, некоторые средства информационной безопасности по такому принципу и построены. Они дешевле, проще, зачастую потребляют меньше ресурсов… Но и гораздо менее эффективны. Конечно, свою нишу они занять могут – ведь многие относятся к безопасности поверхностно и экономят на дополнительном функционале, – но говорить о серьезной защите в этом контексте бессмысленно. Когда возникает эпидемия (например, как было с шифровальщиком WannaCry), каждая минута на счету – и только компания, располагающая собственной вирусной лабораторией, может отреагировать на угрозу максимально оперативно. Мало того: аналитики, которые ежедневно исследуют новые образцы вредоносных программ, помогают постоянно совершенствовать превентивную защиту от неизвестных вредоносных программ, сигнатур для которых еще нет на момент появления угрозы. Тот же WannaCry, поразивший более 200 000 компьютеров по всему миру, блокировался эвристическим анализатором Dr.Web с самого начала своего распространения. Продукты, разработка которых не основывается на результатах собственного анализа, лишены знаний о внутреннем устройстве новейших угроз, так что эффективно сопротивляться им не могут.

Создать псевдоантивирус, работающий только на основе чужих трудов, может даже студент-первокурсник. Для примера: программист-исследователь компании «Доктор Веб» заинтересовался, каким образом после принятия антироссийских санкций в виде запрета на российские антивирусные продукты, в соседней с Россией стране был оперативно разработан «антивирус» для ОС Android. Исследование показало, что весь функционал этого продукта сводился к вычислению контрольных сумм файлов и сравнению их с файлом с записями контрольных сумм, полученных предположительно с VirusTotal.

#антивирус #безопасность #Android

Антивирусная правДА! рекомендует

  • Если защитный продукт не имеет своего «движка» или вирусных баз, а использует взятые напрокат чужие – задумайтесь. Даже если бы, например, сканер у него был реализован лучше, чем у компании, базы которой он арендует, неспособность самостоятельно реагировать на появление новых угроз означает, что должный уровень безопасности этот продукт предоставить вряд ли сможет.
  • А если защитный продукт вообще не использует вирусные базы, значит, он игнорирует десятилетиями использовавшийся и проверенный механизм защиты, в свое время вообще бывший главным и единственным. Полагаться на такую защиту, конечно же, нельзя, однако это не мешает некоторым компаниям рекламировать подобные продукты, выдавая их за антивирусы.

Остерегайтесь подделок!

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: