Как разработчики антивирусов намерены противостоять злоумышленникам.

CHIPHi-Tech

Тренды > Цифровой интеллект

Умная защита от вирусов

Разработчики антивирусов с помощью таких ИИ-техник, как машинное обучение, создают защиту от вредоносного ПО. Однако у создателей вирусов есть важное преимущество.

Антивирусный бизнес сейчас на подъеме. Только в 2015 году, по данным компании Gartner, по всему миру было продано программ безопасности на сумму $22 млрд. Однако сколько бы средств ни тратили предприятия и частные пользователи, стопроцентной защиты не существует. Особенно «любимым» у разработчиков антивирусов подвидом вредоносного ПО являются программы-вымогатели. Так, только за третий квартал прошлого года было заблокировано 821 865 подобных атак на пользователей продуктов «Лаборатории Касперского». Ужасает при этом то, насколько злоумышленники успешны в своем деле: по информации этой компании, из-за отсутствия мер противодействия каждая третья жертва перечисляет хакерам выкуп — однако 20% таких пользователей никогда не получат от вымогателей код для дешифровки своих данных. На каждом пострадавшем преступники зарабатывают в среднем около 18 000 рублей — весьма выгодный бизнес.

Ежедневно появляются 300 000 новых видов вредоносного ПО — непрерывная игра в кошки-мышки для антивирусов. Стандартными базами сигнатур с опасностью справиться практически невозможно. Поэтому современные защитные решения делают ставку на анализ поведения. В этом случае защитное ПО в реальном времени проверяет, как ведет себя предполагаемый вирус на компьютере. При подозрительных обращениях сканер блокирует программу и уведомляет об этом пользователя. Проблема: злоумышленники разрабатывают методы для обхода эвристики — например, укрывая своих шантажистов в серьезных продуктах. Положить конец такому принципу действия способны только совершенно новые техники.

Различные методы сканирования должны помочь

В современные коммерческие продукты безопасности интегрирована защита от программ-вымогателей. Она в реальном времени постоянно сканирует систему на наличие странных обращений к файлам. Одновременно с этим проверяются показатели системы, выясняется, не повышается ли внезапно нагрузка на процессор и не возрастает ли стремительно число обращений к дискам (первые индикаторы атаки). В официальных заявлениях утверждается, что разработчики антивирусов знают свое дело и гарантируют эффективную защиту от нападений. Однако инсайдеры шепотом рассказывают, что и у этой технологии есть слабые места: кибергангстеры последовательно устанавливают на изолированную систему все распространенные антивирусные решения, а затем спокойно разрабатывают идеальный вирус, который не будет замечен сканером и сможет обмануть даже самую современную эвристику.

Против таких, разработанных с большими усилиями, вариантов практически любой антивирусный продукт бессилен. Несмотря на то, что разработчики в течение нескольких часов после распространения вируса подготавливают защиту, к первым пострадавшим противоядие попадает слишком поздно. Виноват в этом человеческий фактор: специалистам по вредоносному ПО необходимо вручную разобрать новый вирус, проанализировать его и подготовить описание, которое попадет на систему клиента при обновлении. В случае со сложными «вредителями» процесс может занять несколько дней. На анализ особо изысканного творения преступников могут уйти даже месяцы. Некоторые разработчики видят будущее вирусного анализа в отказе от человеческого фактора: в центре будут находится машины, распознающие вредоносное ПО и запускающие соответствующее обновление.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Меня взломали? Меня взломали?

Защищаем от шпионского ПО и вирусов смартфоны, компьютеры и бытовую электронику

CHIP
Почему витамины обозначаются буквами, а группа В еще и цифрами? Почему витамины обозначаются буквами, а группа В еще и цифрами?

Когда и как были открыты витамины и почему получили именно такие названия?

ТехИнсайдер
Кубиты любят тишину Кубиты любят тишину

Чем квантовый компьютер лучше классического?

Наука и жизнь
«85% кандидатов отказываются»: эффективна ли практика one-day offer «85% кандидатов отказываются»: эффективна ли практика one-day offer

Рекрутеры и HR-специалисты — о приёме на работу за один день

VC.RU
Валерий Фокин: Театр вписан в контекст времени Валерий Фокин: Театр вписан в контекст времени

Режиссер Валерий Фокин — о библейских текстах и вкусах современного зрителя

Ведомости
Первый обзор нового Hyundai Santa Fe в России. Особенности, опции и цены Первый обзор нового Hyundai Santa Fe в России. Особенности, опции и цены

Autonews познакомился с новым Hyundai Santa Fe в России. Названы плюсы и минусы

РБК
Человек человеку… волк: разбираемся в эволюции оборотней в кино Человек человеку… волк: разбираемся в эволюции оборотней в кино

Откуда появились истории о вервольфах в кинематографе?

Правила жизни
Все фильмы Дэвида Линча по порядку от хорошего к лучшему Все фильмы Дэвида Линча по порядку от хорошего к лучшему

Напоминаем кинофильмы Дэвида Линча, а еще то, что их нельзя смотреть по ТВ

Maxim
Самый мощный Jeep 2025 года Самый мощный Jeep 2025 года

В линейке внедорожников от Jeep появились настоящие монстры

4x4 Club
Облачные хранилища бесплатно: где и сколько можно получить Облачные хранилища бесплатно: где и сколько можно получить

Самые популярные облачные хранилища: у каких условия самые лучшие?

CHIP
Национальный домен: какие приемы мировой практики в сети может применять российский бизнес Национальный домен: какие приемы мировой практики в сети может применять российский бизнес

Почему бизнес в России еще только в начале своего пути в онлайне

Inc.
Синдром суперженщины: в чем причины выгорания и как выйти из борьбы за медаль идеальности Синдром суперженщины: в чем причины выгорания и как выйти из борьбы за медаль идеальности

Как думаешь, что общего у образа идеальной суперженщины с реальностью?

VOICE
Страна пяти сфер Страна пяти сфер

В Индии пять чувств используются не только по назначению, но и по максимуму

Вокруг света
Незамеченная революция новатора-мученика: что нужно знать про Варлама Шаламова Незамеченная революция новатора-мученика: что нужно знать про Варлама Шаламова

Какую революцию Шаламов совершил в литературе и чем он отличается от Фуко

СНОБ
В ушах и носу млекопитающих нашли новую скелетную ткань — липохрящ В ушах и носу млекопитающих нашли новую скелетную ткань — липохрящ

Группа ученых из десяти стран открыла липохрящ — новую скелетную ткань

N+1
Турецкие сериалы, экстрасенсы и астрология: эксперты назвали самые популярные «постыдные удовольствия» россиянок Турецкие сериалы, экстрасенсы и астрология: эксперты назвали самые популярные «постыдные удовольствия» россиянок

Топ удовольствий, о которых стыдно говорить

Psychologies
Не дай себе замерзнуть! Не дай себе замерзнуть!

7 рабочих лайфхаков, которые помогут согреться в холода

Лиза
Фатальное влечение: 10 эротических фильмов про обреченные отношения Фатальное влечение: 10 эротических фильмов про обреченные отношения

Кино, посвященное фатальным эротическим отношениям — на работе и за ее пределами

Правила жизни
«Мне хотелось отомстить»: как прошлые отношения мешают строить личную жизнь «Мне хотелось отомстить»: как прошлые отношения мешают строить личную жизнь

Как прожить травматичный опыт прошлых отношений?

Psychologies
7 ошибок, мешающих вам стать увереннее в себе 7 ошибок, мешающих вам стать увереннее в себе

Как поднять самооценку? Отказаться от вредного или отжившего себя старого

Psychologies
Магия вкуса Магия вкуса

Едем в Туркменистан за гастрономическими впечатлениями

Лиза
Начни с себя Начни с себя

В чем разница между любовью к себе и эгоизмом?

Лиза
Микроагрессия может приводить к смерти: как она проявляется и почему так опасна? Микроагрессия может приводить к смерти: как она проявляется и почему так опасна?

Как распознать акты микроагрессии?

Psychologies
Почему от вина болит голова: рассказывает невролог Почему от вина болит голова: рассказывает невролог

Почему от белых вин голова болит реже, чем от красных?

СНОБ
Школа с именем Школа с именем

Зачем футболисты открывают академии своего имени?

Ведомости
5 признаков, указывающих на то, что вы по-настоящему зрелая личность 5 признаков, указывающих на то, что вы по-настоящему зрелая личность

Можете ли вы похвастаться тем, что достигли психологической зрелости?

Maxim
Komatsu показала лунный экскаватор и подводный бульдозер Komatsu показала лунный экскаватор и подводный бульдозер

Подводный электрический робобульдозер и макет лунного беспилотного экскаватора

N+1
Подсказанный Солнцем Подсказанный Солнцем

Какое вещество сперва нашли не на Земле

Санкт-Петербургский университет
Тайна единорога Тайна единорога

«Дама с единорогом»: почему чувств пять, а гобеленов, посвященных им, – шесть?

Вокруг света
Почему фильм «Крейвен-охотник» о супергерое с русскими корнями провалился в прокате Почему фильм «Крейвен-охотник» о супергерое с русскими корнями провалился в прокате

Почему экранизация комикса с саундтреком-колыбельной провалился в прокате

Forbes
Открыть в приложении