Исследование: антивирусы не находят вредоносное ПО, загружаемое через веб-приложения

29 марта 2013 года

Эксперты компании Palo Alto Networks, известной своими аппаратными и программными решениями для сетевой защиты, пришли к выводу, что 94% не обнаруживаемого антивирусными программами ПО распространяется через веб-приложения, используемые в режиме реального времени, сообщает SecurityLab.

Веб-приложения, напомним, это программы, предназначенные для автоматизированного выполнения действий на веб-серверах и использующие браузеры в качестве пользовательских интерфейсов. Они получили широкое распространение в последнее десятилетие в силу независимости от конкретной операционной системы пользователя.

Однако большинство существующих антивирусных программ, как показало исследование Palo Alto Networks, не способны обнаружить или идентифицировать ПО, которое загружается на компьютеры пользователей через веб-приложения.

Отчет, опубликованный экспертами, сообщает, что 70% вредоносного ПО можно использовать для того, чтобы обнаружить первоисточник распространения, а 40% - являются всего лишь переписанным кодом уже существующего вредоносного ПО, например, ботнета Zeus.

Эксперты по безопасности также отметили, что чаще всего для распространения вирусов используются FTP-протоколы для передачи файлов. Около 95% вирусов не обнаруживается на протяжении последующих 30 дней после загрузки.

Согласно отчету, авторы вредоносного ПО стараются сделать его способным к адаптации. Например, исследователям удалось распознать 30 различных методов, с помощью которых вредоносное ПО некоторое время не обнаруживается.

Эксперты считают, что антивирусным компаниям следует внести некоторые изменения в свои продукты на основе фактов об уже существующем вредоносном ПО. Изменения смогут блокировать версии, созданные на основе ранее обнаруженного вредоносного программного обеспечения.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Исследование: антивирусы не находят вредоносное ПО, загружаемое через веб-приложения», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.