Исследование: антивирусы не находят вредоносное ПО, загружаемое через веб-приложения
29 марта 2013 года
Эксперты компании Palo Alto Networks, известной своими аппаратными и программными решениями для сетевой защиты, пришли к выводу, что 94% не обнаруживаемого антивирусными программами ПО распространяется через веб-приложения, используемые в режиме реального времени, сообщает SecurityLab.
Веб-приложения, напомним, это программы, предназначенные для автоматизированного выполнения действий на веб-серверах и использующие браузеры в качестве пользовательских интерфейсов. Они получили широкое распространение в последнее десятилетие в силу независимости от конкретной операционной системы пользователя.
Однако большинство существующих антивирусных программ, как показало исследование Palo Alto Networks, не способны обнаружить или идентифицировать ПО, которое загружается на компьютеры пользователей через веб-приложения.
Отчет, опубликованный экспертами, сообщает, что 70% вредоносного ПО можно использовать для того, чтобы обнаружить первоисточник распространения, а 40% - являются всего лишь переписанным кодом уже существующего вредоносного ПО, например, ботнета Zeus.
Эксперты по безопасности также отметили, что чаще всего для распространения вирусов используются FTP-протоколы для передачи файлов. Около 95% вирусов не обнаруживается на протяжении последующих 30 дней после загрузки.
Согласно отчету, авторы вредоносного ПО стараются сделать его способным к адаптации. Например, исследователям удалось распознать 30 различных методов, с помощью которых вредоносное ПО некоторое время не обнаруживается.
Эксперты считают, что антивирусным компаниям следует внести некоторые изменения в свои продукты на основе фактов об уже существующем вредоносном ПО. Изменения смогут блокировать версии, созданные на основе ранее обнаруженного вредоносного программного обеспечения.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.