Как разработчики антивирусов намерены противостоять злоумышленникам.

CHIPHi-Tech

Тренды > Цифровой интеллект

Умная защита от вирусов

Разработчики антивирусов с помощью таких ИИ-техник, как машинное обучение, создают защиту от вредоносного ПО. Однако у создателей вирусов есть важное преимущество.

Антивирусный бизнес сейчас на подъеме. Только в 2015 году, по данным компании Gartner, по всему миру было продано программ безопасности на сумму $22 млрд. Однако сколько бы средств ни тратили предприятия и частные пользователи, стопроцентной защиты не существует. Особенно «любимым» у разработчиков антивирусов подвидом вредоносного ПО являются программы-вымогатели. Так, только за третий квартал прошлого года было заблокировано 821 865 подобных атак на пользователей продуктов «Лаборатории Касперского». Ужасает при этом то, насколько злоумышленники успешны в своем деле: по информации этой компании, из-за отсутствия мер противодействия каждая третья жертва перечисляет хакерам выкуп — однако 20% таких пользователей никогда не получат от вымогателей код для дешифровки своих данных. На каждом пострадавшем преступники зарабатывают в среднем около 18 000 рублей — весьма выгодный бизнес.

Ежедневно появляются 300 000 новых видов вредоносного ПО — непрерывная игра в кошки-мышки для антивирусов. Стандартными базами сигнатур с опасностью справиться практически невозможно. Поэтому современные защитные решения делают ставку на анализ поведения. В этом случае защитное ПО в реальном времени проверяет, как ведет себя предполагаемый вирус на компьютере. При подозрительных обращениях сканер блокирует программу и уведомляет об этом пользователя. Проблема: злоумышленники разрабатывают методы для обхода эвристики — например, укрывая своих шантажистов в серьезных продуктах. Положить конец такому принципу действия способны только совершенно новые техники.

Различные методы сканирования должны помочь

В современные коммерческие продукты безопасности интегрирована защита от программ-вымогателей. Она в реальном времени постоянно сканирует систему на наличие странных обращений к файлам. Одновременно с этим проверяются показатели системы, выясняется, не повышается ли внезапно нагрузка на процессор и не возрастает ли стремительно число обращений к дискам (первые индикаторы атаки). В официальных заявлениях утверждается, что разработчики антивирусов знают свое дело и гарантируют эффективную защиту от нападений. Однако инсайдеры шепотом рассказывают, что и у этой технологии есть слабые места: кибергангстеры последовательно устанавливают на изолированную систему все распространенные антивирусные решения, а затем спокойно разрабатывают идеальный вирус, который не будет замечен сканером и сможет обмануть даже самую современную эвристику.

Против таких, разработанных с большими усилиями, вариантов практически любой антивирусный продукт бессилен. Несмотря на то, что разработчики в течение нескольких часов после распространения вируса подготавливают защиту, к первым пострадавшим противоядие попадает слишком поздно. Виноват в этом человеческий фактор: специалистам по вредоносному ПО необходимо вручную разобрать новый вирус, проанализировать его и подготовить описание, которое попадет на систему клиента при обновлении. В случае со сложными «вредителями» процесс может занять несколько дней. На анализ особо изысканного творения преступников могут уйти даже месяцы. Некоторые разработчики видят будущее вирусного анализа в отказе от человеческого фактора: в центре будут находится машины, распознающие вредоносное ПО и запускающие соответствующее обновление.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Медицина будущего Медицина будущего

Диагностировать заболевания будут алгоритмы, а лечить людей — роботы?

CHIP
«Нужны личности особого душевного склада»: как сегодня существует литературный театр «Нужны личности особого душевного склада»: как сегодня существует литературный театр

Какую литературу сегодня можно считать современной и зачем люди идут в театр

Forbes
Как выбрать аккумулятор в автомобиль, и какой лучше Как выбрать аккумулятор в автомобиль, и какой лучше

Аккумулятор в современном автомобиле — не просто «батарейка»

РБК
Код: элегантность Код: элегантность

Интерьер в стиле рафинированного софт-минимализма

SALON-Interior
Доигрались: почему статус «экранизация видеоигры» больше не позорное клеймо, а знак высокого качества Доигрались: почему статус «экранизация видеоигры» больше не позорное клеймо, а знак высокого качества

Как вышло, что экранизации игр вдруг скакнули со дна в элиту кинопроизводства?

Правила жизни
Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья» Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья»

Хореограф-постановщик Денис Тагинцев — о том, что такое танец

Монокль
Где русская женщина, там всегда притяжение Где русская женщина, там всегда притяжение

Юлия Пересильд известна своей искренностью — это делает ее неуязвимой

OK!
Как новенькая! Как новенькая!

Способы, которые помогут запустить процесс очищения и омоложения организма

Лиза
Как выбрать встроенный электрический духовой шкаф: главные правила Как выбрать встроенный электрический духовой шкаф: главные правила

Электрические духовки разные ― у каждой модели свои параметры и особенности

CHIP
Усиление прибрежных апвеллингов назвали угрозой для мигрирующих морских обитателей Усиление прибрежных апвеллингов назвали угрозой для мигрирующих морских обитателей

Гибель сотен морских животных оказалась связана с усилением апвеллинга

N+1
5 бунтарок, изменивших мир: чему всем нам стоит у них поучиться 5 бунтарок, изменивших мир: чему всем нам стоит у них поучиться

Выдающиеся женщины, которые своим протестом изменили ход истории

Psychologies
Монетизация воды Монетизация воды

Какие финансовые инструменты появились в борьбе за климат

Деньги
Не только Fallout: 7 самых ожидаемых экранизаций игр Не только Fallout: 7 самых ожидаемых экранизаций игр

Какие фильмы по играм могут выйти в обозримом будущем?

Maxim
Покидая Генотопию Покидая Генотопию

С тех пор каждый человек фактически живет в двух параллельных мирах...

Вокруг света
Как избавиться от неприятного запаха в туалете: 10 простых лайфхаков Как избавиться от неприятного запаха в туалете: 10 простых лайфхаков

Простые лайфхаки, как сделать так, чтобы в туалете не пахло

VOICE
Качаться, чтобы передать потомкам хорошие гены: ученые говорят, что это может защитить их от болезней и ранней смерти Качаться, чтобы передать потомкам хорошие гены: ученые говорят, что это может защитить их от болезней и ранней смерти

Физические упражнения могут усиливать экспрессию генов, связанных с ростом мышц

ТехИнсайдер
Нуар с двойным дном Нуар с двойным дном

«Шугар»: Колин Фаррелл копипастит голливудскую классику

Weekend
Юзуки Асако: «Масло». Гастрономический триллер, основанный на реальных событиях Юзуки Асако: «Масло». Гастрономический триллер, основанный на реальных событиях

Фрагмент из романа «Масло», вышедшего в издательстве «Рипол Классик»

СНОБ
Как освоить бег босиком и избежать ошибок новичка Как освоить бег босиком и избежать ошибок новичка

Что такое босоногий бег и чем он полезен?

ТехИнсайдер
Как найти идеального партнера по типу личности: 4 сценария Как найти идеального партнера по типу личности: 4 сценария

Партнер какого типа личности вам подходит?

Psychologies
Зависть, иллюзии и конфликты: как социальные сети влияют на твои отношения с мужчиной? Зависть, иллюзии и конфликты: как социальные сети влияют на твои отношения с мужчиной?

В любви соцсети могут не только помочь, но и навредить

VOICE
Как уйти от психологии бедняка: 4 лайфхака Как уйти от психологии бедняка: 4 лайфхака

Разбираемся, как перестать нищебродствовать и начать жить

Maxim
Все льготы Арктики: почему выгодно жить в регионах Крайнего Севера Все льготы Арктики: почему выгодно жить в регионах Крайнего Севера

Какие льготы получают жители Арктической зоны?

ФедералПресс
Как перестать быть прислугой в собственном доме: 5 шагов Как перестать быть прислугой в собственном доме: 5 шагов

Почему мы выходим замуж, будучи принцессами, а становимся прислугой?

Psychologies
Мои инопланетяне! Мои инопланетяне!

Если они прилетели, природа сделала уверенный поворот к приходу весны

Наука и жизнь
Вы в своем уме? Вы в своем уме?

Что на самом деле значат «оговорки по Фрейду» и как использовать эти «баги»

Grazia
Андеграунд и авангард: от Лианозовской школы до Айги Андеграунд и авангард: от Лианозовской школы до Айги

Как в оттепельные и постоттепельные годы развивался «второй авангард»

Полка
6 самых необычных цветочных фестивалей весны 6 самых необычных цветочных фестивалей весны

Шесть лучших цветочных фестивалей и праздников мира

Psychologies
Американец заразился птичьим гриппом от коров Американец заразился птичьим гриппом от коров

Опасный вирус впервые передался человеку от другого вида млекопитающих

N+1
Кролики и удавы: как Apple iPad борются за выживание на рынке Кролики и удавы: как Apple iPad борются за выживание на рынке

Куда движется рынок планшетов: как спустя 1,5 года обновил свои девайсы Apple

РБК
Открыть в приложении