Voici une ventilation des techniques qui ne seraient * pas * efficaces pour les auteurs de logiciels malveillants qui essaient d'échapper aux logiciels antivirus, et pourquoi:
techniques inefficaces
* s'appuyant uniquement sur l'obscurcissement simple:
* ce que c'est: Changer les caractéristiques de logiciels malveillants facilement identifiables comme les noms de fichiers, les chaînes ou l'utilisation de packers de base sans modifier fondamentalement le code.
* pourquoi c'est inefficace: Les moteurs antivirus modernes utilisent des techniques au-delà de la simple correspondance de signature. L'heuristique, l'analyse comportementale et l'apprentissage automatique peuvent souvent voir par l'obscurcissement de base.
* Cibler des définitions antivirus obsolètes:
* ce que c'est: Exploitation des vulnérabilités qui ont déjà été corrigées dans de nouvelles versions antivirus.
* pourquoi c'est inefficace: La plupart des utilisateurs et des organisations maintiennent leur logiciel antivirus à jour, ce qui rend cette approche peu fiable.
* En supposant l'ignorance de l'utilisateur:
* ce que c'est: S'appuyer sur les utilisateurs pour cliquer sur les liens suspects, ouvrir des pièces jointes inconnues ou désactiver les fonctionnalités de sécurité.
* pourquoi c'est de plus en plus inefficace: La sensibilisation des utilisateurs aux tactiques de phishing et de logiciels malveillants augmente. De plus, les programmes antivirus ont souvent des protections intégrées contre les astuces d'ingénierie sociale communes.
* en utilisant des exploits facilement détectables:
* ce que c'est: Essayer d'utiliser des vulnérabilités connues qui sont déjà largement corrigées et signalées par les fournisseurs de sécurité.
* pourquoi c'est inefficace: Les programmes antivirus et les systèmes d'exploitation sont régulièrement mis à jour pour protéger contre les exploits connus.
Remarque importante: Les auteurs de logiciels malveillants évoluent constamment leurs techniques. Ce qui ne fonctionne pas aujourd'hui pourrait être partiellement efficace demain. La clé est que les entreprises antivirus restent en avance sur ces tendances grâce à la recherche et au développement continues.
|