Как разработчики антивирусов намерены противостоять злоумышленникам.

CHIPHi-Tech

Тренды > Цифровой интеллект

Умная защита от вирусов

Разработчики антивирусов с помощью таких ИИ-техник, как машинное обучение, создают защиту от вредоносного ПО. Однако у создателей вирусов есть важное преимущество.

Антивирусный бизнес сейчас на подъеме. Только в 2015 году, по данным компании Gartner, по всему миру было продано программ безопасности на сумму $22 млрд. Однако сколько бы средств ни тратили предприятия и частные пользователи, стопроцентной защиты не существует. Особенно «любимым» у разработчиков антивирусов подвидом вредоносного ПО являются программы-вымогатели. Так, только за третий квартал прошлого года было заблокировано 821 865 подобных атак на пользователей продуктов «Лаборатории Касперского». Ужасает при этом то, насколько злоумышленники успешны в своем деле: по информации этой компании, из-за отсутствия мер противодействия каждая третья жертва перечисляет хакерам выкуп — однако 20% таких пользователей никогда не получат от вымогателей код для дешифровки своих данных. На каждом пострадавшем преступники зарабатывают в среднем около 18 000 рублей — весьма выгодный бизнес.

Ежедневно появляются 300 000 новых видов вредоносного ПО — непрерывная игра в кошки-мышки для антивирусов. Стандартными базами сигнатур с опасностью справиться практически невозможно. Поэтому современные защитные решения делают ставку на анализ поведения. В этом случае защитное ПО в реальном времени проверяет, как ведет себя предполагаемый вирус на компьютере. При подозрительных обращениях сканер блокирует программу и уведомляет об этом пользователя. Проблема: злоумышленники разрабатывают методы для обхода эвристики — например, укрывая своих шантажистов в серьезных продуктах. Положить конец такому принципу действия способны только совершенно новые техники.

Различные методы сканирования должны помочь

В современные коммерческие продукты безопасности интегрирована защита от программ-вымогателей. Она в реальном времени постоянно сканирует систему на наличие странных обращений к файлам. Одновременно с этим проверяются показатели системы, выясняется, не повышается ли внезапно нагрузка на процессор и не возрастает ли стремительно число обращений к дискам (первые индикаторы атаки). В официальных заявлениях утверждается, что разработчики антивирусов знают свое дело и гарантируют эффективную защиту от нападений. Однако инсайдеры шепотом рассказывают, что и у этой технологии есть слабые места: кибергангстеры последовательно устанавливают на изолированную систему все распространенные антивирусные решения, а затем спокойно разрабатывают идеальный вирус, который не будет замечен сканером и сможет обмануть даже самую современную эвристику.

Против таких, разработанных с большими усилиями, вариантов практически любой антивирусный продукт бессилен. Несмотря на то, что разработчики в течение нескольких часов после распространения вируса подготавливают защиту, к первым пострадавшим противоядие попадает слишком поздно. Виноват в этом человеческий фактор: специалистам по вредоносному ПО необходимо вручную разобрать новый вирус, проанализировать его и подготовить описание, которое попадет на систему клиента при обновлении. В случае со сложными «вредителями» процесс может занять несколько дней. На анализ особо изысканного творения преступников могут уйти даже месяцы. Некоторые разработчики видят будущее вирусного анализа в отказе от человеческого фактора: в центре будут находится машины, распознающие вредоносное ПО и запускающие соответствующее обновление.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Медицина будущего Медицина будущего

Диагностировать заболевания будут алгоритмы, а лечить людей — роботы?

CHIP
Типы старения лица и кожи: какие бывают и как их определить Типы старения лица и кожи: какие бывают и как их определить

Какие типы старения лица и организма существуют?

РБК
«Черный квадрат» раздора «Черный квадрат» раздора

Краткая история главной картины ХХ века

Weekend
Нестор Энгельке Нестор Энгельке

Нестор Энгельке внес топоропись в энциклопедию современного искусства

Собака.ru
Антиоксиданты: зачем они нужны и где их искать Антиоксиданты: зачем они нужны и где их искать

Какие продукты стоит внести в меню, чтобы поддерживать тело в тонусе?

Правила жизни
«Ким Ир Сен: Вождь по воле случая» «Ким Ир Сен: Вождь по воле случая»

Как будущий правитель КНДР стал партизаном

N+1
Как сахар влияет на клеточное старение и разрушает коллаген: данные исследований Как сахар влияет на клеточное старение и разрушает коллаген: данные исследований

Почему сахар провоцирует воспаления клеток?

ТехИнсайдер
Вечные ценности Вечные ценности

Интерьер в духе дворцовой классики с иконами современного дизайна

SALON-Interior
Вот оно какое, наше лето Вот оно какое, наше лето

Чем занять ребенка на даче: советы для детей любого возраста

Лиза
Образ дьявола как политический инструмент Образ дьявола как политический инструмент

Как Израиль остановил революцию в Иране

Монокль
Как заснуть буквально за минуту: способ, который все мы бессознательно используем Как заснуть буквально за минуту: способ, который все мы бессознательно используем

Как помочь своему организму заснуть?

Maxim
Глава молдавского оппозиционного блока «Победа» Илан Шор: Евроинтеграция – это морковка, которую нам подвесили Глава молдавского оппозиционного блока «Победа» Илан Шор: Евроинтеграция – это морковка, которую нам подвесили

Молдавский оппозиционер Илан Шор о своем отношении к процессу евроинтеграции

Ведомости
Нина Гребешкова: «Лёня на меня действовал магически» Нина Гребешкова: «Лёня на меня действовал магически»

В его присутствии мне хотелось быть умнее. Не хохотать без особой причины

Караван историй
«Что знает Мариэль?»: зачем колкое драмеди меняет местами детей и родителей «Что знает Мариэль?»: зачем колкое драмеди меняет местами детей и родителей

Как «Что знает Мариэль?» по-новому рассматривает детско-родительские отношения

Forbes
Стесняюсь спросить: как распознать болезнь Альцгеймера? Стесняюсь спросить: как распознать болезнь Альцгеймера?

Альцгеймер: как распознать на ранних этапах и встречается ли он у молодых?

Правила жизни
Лето твоей любви Лето твоей любви

Простые приемы, которые помогут тебе стать счастливой женщиной

Лиза
Беспокойное хозяйство Беспокойное хозяйство

От чего стоит застраховать загородный дом

Деньги
Способ приготовления кофе влияет на продолжительность вашей жизни Способ приготовления кофе влияет на продолжительность вашей жизни

Какой способ приготовления кофе сохраняет защитные эффекты напитка?

ТехИнсайдер
Место в топе Место в топе

Самый обсуждаемый дебют BMW на Concorso d’Eleganza — концепт-кар Speedtop

Автопилот
Что скрывает от нас подземка: 10 интересных фактов о московском метро Что скрывает от нас подземка: 10 интересных фактов о московском метро

Московское метро — незаменимый транспорт, про который мы не все знаем

ТехИнсайдер
Хуссам Шакуф: «Мне нравится расширять границы привычного» Хуссам Шакуф: «Мне нравится расширять границы привычного»

Работы архитектора Хуссама Шакуфа расширяют границы современного урбанизма

Ведомости
Между свободой и хаосом: как собственнику правильно передать полномочия Между свободой и хаосом: как собственнику правильно передать полномочия

Как избежать ошибок при передачи полномочий на бизнес

Forbes
Правило рецидивиста Правило рецидивиста

Норма, именуемая сегодня «Правилом Миранды», существовала далеко не всегда

Дилетант
Хорошо сидим Хорошо сидим

Как правильно выбрать стул для рабочего места дома

Лиза
Антисмартфоны и цифровые детокс-устройства: как tech-индустрия зарабатывает на нашей усталости от экранов Антисмартфоны и цифровые детокс-устройства: как tech-индустрия зарабатывает на нашей усталости от экранов

Гаджеты, которые помогут вернуть контроль над своим временем

Inc.
Объединяя народы Объединяя народы

Летний уикенд в Казани — что посмотреть в столице Татарстана?

Отдых в России
Перспективы энергоскладов: как мы будем хранить электричество Перспективы энергоскладов: как мы будем хранить электричество

Какие надежные способы аккумулировать значительные объемы энергии существуют?

Монокль
Как визионерские идеи проникают в литературу Как визионерские идеи проникают в литературу

О том, кто такой визионер в нарративных искусствах

РБК
Конкурсы интересные Конкурсы интересные

Как развлекали себя и окружающих на банкете или празднестве в прошлом?

Вокруг света
Вне зоны доступа. «Питер FM» 20 лет спустя Вне зоны доступа. «Питер FM» 20 лет спустя

Как фильм «Питер FM» ввел моду на сентиментальный Петербург

СНОБ
Открыть в приложении