Как разработчики антивирусов намерены противостоять злоумышленникам.

CHIPHi-Tech

Тренды > Цифровой интеллект

Умная защита от вирусов

Разработчики антивирусов с помощью таких ИИ-техник, как машинное обучение, создают защиту от вредоносного ПО. Однако у создателей вирусов есть важное преимущество.

Антивирусный бизнес сейчас на подъеме. Только в 2015 году, по данным компании Gartner, по всему миру было продано программ безопасности на сумму $22 млрд. Однако сколько бы средств ни тратили предприятия и частные пользователи, стопроцентной защиты не существует. Особенно «любимым» у разработчиков антивирусов подвидом вредоносного ПО являются программы-вымогатели. Так, только за третий квартал прошлого года было заблокировано 821 865 подобных атак на пользователей продуктов «Лаборатории Касперского». Ужасает при этом то, насколько злоумышленники успешны в своем деле: по информации этой компании, из-за отсутствия мер противодействия каждая третья жертва перечисляет хакерам выкуп — однако 20% таких пользователей никогда не получат от вымогателей код для дешифровки своих данных. На каждом пострадавшем преступники зарабатывают в среднем около 18 000 рублей — весьма выгодный бизнес.

Ежедневно появляются 300 000 новых видов вредоносного ПО — непрерывная игра в кошки-мышки для антивирусов. Стандартными базами сигнатур с опасностью справиться практически невозможно. Поэтому современные защитные решения делают ставку на анализ поведения. В этом случае защитное ПО в реальном времени проверяет, как ведет себя предполагаемый вирус на компьютере. При подозрительных обращениях сканер блокирует программу и уведомляет об этом пользователя. Проблема: злоумышленники разрабатывают методы для обхода эвристики — например, укрывая своих шантажистов в серьезных продуктах. Положить конец такому принципу действия способны только совершенно новые техники.

Различные методы сканирования должны помочь

В современные коммерческие продукты безопасности интегрирована защита от программ-вымогателей. Она в реальном времени постоянно сканирует систему на наличие странных обращений к файлам. Одновременно с этим проверяются показатели системы, выясняется, не повышается ли внезапно нагрузка на процессор и не возрастает ли стремительно число обращений к дискам (первые индикаторы атаки). В официальных заявлениях утверждается, что разработчики антивирусов знают свое дело и гарантируют эффективную защиту от нападений. Однако инсайдеры шепотом рассказывают, что и у этой технологии есть слабые места: кибергангстеры последовательно устанавливают на изолированную систему все распространенные антивирусные решения, а затем спокойно разрабатывают идеальный вирус, который не будет замечен сканером и сможет обмануть даже самую современную эвристику.

Против таких, разработанных с большими усилиями, вариантов практически любой антивирусный продукт бессилен. Несмотря на то, что разработчики в течение нескольких часов после распространения вируса подготавливают защиту, к первым пострадавшим противоядие попадает слишком поздно. Виноват в этом человеческий фактор: специалистам по вредоносному ПО необходимо вручную разобрать новый вирус, проанализировать его и подготовить описание, которое попадет на систему клиента при обновлении. В случае со сложными «вредителями» процесс может занять несколько дней. На анализ особо изысканного творения преступников могут уйти даже месяцы. Некоторые разработчики видят будущее вирусного анализа в отказе от человеческого фактора: в центре будут находится машины, распознающие вредоносное ПО и запускающие соответствующее обновление.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Меня взломали? Меня взломали?

Защищаем от шпионского ПО и вирусов смартфоны, компьютеры и бытовую электронику

CHIP
Капроновый чулок на голове: как попытка переодеть партнершу может быть формой абьюза Капроновый чулок на голове: как попытка переодеть партнершу может быть формой абьюза

Как влияние на стиль одежды партнера может быть формой абьюза

Forbes
Где русская женщина, там всегда притяжение Где русская женщина, там всегда притяжение

Юлия Пересильд известна своей искренностью — это делает ее неуязвимой

OK!
Сочувствие парню Месть Сочувствие парню Месть

«Манкимен»: идеальное кино по версии Дева Патела

Weekend
Как уйти от психологии бедняка: 4 лайфхака Как уйти от психологии бедняка: 4 лайфхака

Разбираемся, как перестать нищебродствовать и начать жить

Maxim
Чем занять себя в самолете: вы не заметите, как быстро пролетит время Чем занять себя в самолете: вы не заметите, как быстро пролетит время

Как «убить время» в самолете с пользой?

ТехИнсайдер
Окно в старый свет. Чего ждать от 60-й Венецианской биеннале Окно в старый свет. Чего ждать от 60-й Венецианской биеннале

Что ждать от старейшего форума современного искусства?

СНОБ
Оземпик: чем опасен препарат, который якобы помогает похудеть Оземпик: чем опасен препарат, который якобы помогает похудеть

Так ли безопасен Оземпик и можно ли худеть с его помощью?

Psychologies
Японцы сделали робоверсию ожившего трехногого стула из аниме Японцы сделали робоверсию ожившего трехногого стула из аниме

Инженеры воспроизвели оживший стул без одной ноги и научили его ходить

N+1
По клеточкам По клеточкам

Неужели пептиды действительно способны подарить нам вечную молодость?

Лиза
Монетизация воды Монетизация воды

Какие финансовые инструменты появились в борьбе за климат

Деньги
Фэншуй: как улучшить отношения при помощи стихии огня Фэншуй: как улучшить отношения при помощи стихии огня

О первой форме энергии и, пожалуй, самой активной из них — стихии Огня.

VOICE
Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья» Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья»

Хореограф-постановщик Денис Тагинцев — о том, что такое танец

Монокль
Октановое число: суть вопроса простыми словами, и на что оно влияет Октановое число: суть вопроса простыми словами, и на что оно влияет

Октановое число в немалой степени определяет эффективность работы двигателя

РБК
Ханами по-приморски Ханами по-приморски

Рододендрон – чудо дальневосточной природы и символ Приморья

Отдых в России
Как подключить телевизор по HDMI Как подключить телевизор по HDMI

Как подключить ноутбук или компьютер к телевизору по HDMI

CHIP
Зоя Бербер: «Мы с дочкой любим супергеройские истории» Зоя Бербер: «Мы с дочкой любим супергеройские истории»

Актриса Зоя Бербер о ритуалах на съемках и рецептах воспитания

Лиза
Управление неизбежностью: что делать до и после кибератаки Управление неизбежностью: что делать до и после кибератаки

Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

Forbes
10 умных лайфхаков по чистке холодильника: советы профессиональных клинеров 10 умных лайфхаков по чистке холодильника: советы профессиональных клинеров

Как облегчить чистку холодильника?

VOICE
5 шагов, которые помогут принять свое тело после травмы 5 шагов, которые помогут принять свое тело после травмы

Что может помочь справиться с переживаниями после травмы или инвалидности

Psychologies
Как людям с ОКР комфортно работать и полностью раскрыть свои таланты Как людям с ОКР комфортно работать и полностью раскрыть свои таланты

Почему нейроотличия — это не всегда плохо и как обратить симптомы в свою пользу

Inc.
Глубокое обучение привлекли к проблеме аномального магнитного момента мюона Глубокое обучение привлекли к проблеме аномального магнитного момента мюона

Нейросеть пригодится в будущих экспериментах повышенной светимости

N+1
Хватит валять дурака: 10 рабочих советов, как перестать лениться Хватит валять дурака: 10 рабочих советов, как перестать лениться

Как разорвать этот порочный круг и победить чувство лени

ТехИнсайдер
Что ваши любимые закуски говорят, о вашем характере: исследования Что ваши любимые закуски говорят, о вашем характере: исследования

Какой ваш любимый снэк?

ТехИнсайдер
Цыплята помогли решить задачу Молинью Цыплята помогли решить задачу Молинью

Цыплята помогли решить задачу Молинью

N+1
Почему зрительный контакт вызывает у многих людей неловкое чувство Почему зрительный контакт вызывает у многих людей неловкое чувство

Замечали ли вы, что при разговоре стараетесь не смотреть собеседнику в глаза?

ТехИнсайдер
7 правил, которые помогут выжить, если вы заботитесь о пожилом нарциссе 7 правил, которые помогут выжить, если вы заботитесь о пожилом нарциссе

Ваш пожилой отец, мать, бабушка — нарцисс? Вам никогда не удастся ему угодить

Psychologies
Желудочный тракт Желудочный тракт

Любая дорога для настоящего гурмана — путь наслаждений

СНОБ
Прощайте, ГЭС: как Америка поворачивает историю рек вспять Прощайте, ГЭС: как Америка поворачивает историю рек вспять

За последние четверть века американцы лишились уже более 2000 водохранилищ

ТехИнсайдер
Смерть, кушетка и платяной шкаф Смерть, кушетка и платяной шкаф

«По Фрейду»: психоаналитик и теолог отвечают не на те вопросы

Weekend
Открыть в приложении