Android

O que é um vírus polimórfico? Explicação e prevenção

Poesia Acústica #9 - Melhor Forma - L7NNON | CHRIS | Xamã | Lourena | Cesar Mc | Djonga | Filipe Ret

Poesia Acústica #9 - Melhor Forma - L7NNON | CHRIS | Xamã | Lourena | Cesar Mc | Djonga | Filipe Ret

Índice:

Anonim

Apesar de todos os programas antivírus no mundo, o escopo de ataques de malware não parece diminuir a velocidade na Internet e de lá para seus computadores. O que torna alguns vírus indetectáveis ​​até mesmo pelo melhor software anti-malware? As duas coisas que posso ver são: vírus polimórfico em constante mudança e incapacidade dos fornecedores de antivírus de criar uma tecnologia sólida para lidar com o vírus desconhecido.

O que é um vírus polimórfico

É um conhecimento geral que o malware vem com variações para que as soluções de software antimalware não possam detectá-las. Quando é detectado, a solução de software antimalware lista esse malware. Apenas uma variação específica é banida porque o software antimalware não consegue adivinhar se o malware voltará - em uma variação diferente. Se for encontrado, está na lista negra de empresas que monitoram malware. A maioria dos antivírus depende dessas listas negras para proteger seu computador ou qualquer outro dispositivo. Esta é a principal razão pela qual qualquer antimalware não pode ser 100% eficaz.

Um vírus polimórfico é um pedaço de código que é caracterizado pelo seguinte comportamento - Criptografia, Auto-multiplicação e alteração de um ou mais componentes de si mesmo, para que permanece indescritível. Ele é projetado para evitar a detecção, pois é capaz de criar cópias modificadas de si mesmo.

Assim, um vírus polimórfico é um software malicioso auto-criptografado que tem a tendência de se alterar de mais de uma maneira antes de se multiplicar na mesma computador ou a redes de computadores. Como ele altera seus componentes adequadamente e é criptografado, o vírus polimórfico pode ser dito para um dos malwares inteligentes que é difícil de detectar. Porque quando o seu anti-vírus detecta, o vírus já se multiplicou depois de mudar um ou mais dos seus componentes (transformando-se em outra coisa).

O que se destaca entre o vírus normal e o vírus polimórfico é que o vírus muda seus componentes para parecer um software diferente antes de se multiplicar. Essa atividade de metamorfose dificulta a detecção

Leia: Qual foi o primeiro vírus do Windows?

Proteção contra vírus polimórfico

Precisamos de antimalware de próxima geração … algo que possa pensar sozinho. Talvez eu esteja sugerindo uma solução antimalware baseada em inteligência artificial. Um pouco de inteligência artificial e muito estudo ajudarão esses antimalware a identificar e remover vírus polimórficos.

As formas atuais de antivírus funcionam em programas de listas negras ou de listas brancas. Já falamos sobre como essa forma do vírus pode mudar antes de se multiplicar. Neste cenário, os antivírus baseados em listas negras não são muito úteis porque eles serão capazes de detectar apenas as variações que estão na lista negra enquanto a forma modificada do vírus continua a infectar arquivos e outros computadores.

Anti-malware baseado na lista de permissões é melhor, mas tedioso. Como com a lista branca, você terá que colocar na lista de permissões todos os programas que deseja executar no seu computador, o vírus polimórfico não pode fazer nada, pois você não o autorizará até ficar confuso. Os antimalware baseados em whitelists não são para usuários iniciantes, pois podem autorizar tudo com medo de bloquear serviços essenciais do sistema operacional. Mas se a lista branca for usada corretamente, essa variedade de vírus não poderá ser executada porque você nunca a autorizou - mesmo depois de se transformar.

Na minha opinião pessoal, nenhum dos dois métodos listados acima é bom o suficiente. Deve haver algo que estude os programas do computador de bordo e veja como eles se comportam. No caso de atividades suspeitas, o programa auto bloqueia ou pelo menos informa que algo é suspeito. Você pode, então, dar uma olhada mais profunda nela - para ver se é parte de algum programa instalado ou de um malware indesejado.

Existem alguns softwares anti-malware baseados em comportamento, mas eles também estudam comportamentos pré-definidos e procuram por atividades pré-programadas. Você pode usá-los além da abordagem de lista branca para evitar o vírus polimórfico.

Agora leia Evolução do Malware - Como tudo começou !