Válassza az Oldal lehetőséget

Titkosított vírusok

A kártékony programok egyre gyakrabban fognak különböző titkosítási módszereket alkalmazni, ezért azok felismerése mind nehezebbé és időigényesebbé válik.

Adam Meyers, az SRA International egyik mérnöke arról számolt be, hogy a közeljövőben a kártékony programok írói egyre gyakrabban fognak titkosítási módszereket is alkalmazni annak érdekében, hogy a szoftvereiket minél nehezebben lehessen felismerni. Ez egyben azt is jelenti, hogy a kártékony programok keresése bonyolultabbá és időigényesebbé válik majd.

A különböző titkosítási módszerek elsősorban azon kártékony programok esetében fognak megjelenni, amelyek alkalmasak fertőzött számítógépekből álló hálózatok kialakítására. Az ilyen szoftverek általában IRC-n keresztül kommunikálnak, ezért sokszor a behatolásdetektáló és egyéb biztonsági eszközök elől is rejtve tudnak maradni. Titkosítást alkalmazó kártékony programok ugyan már eddig is jelentek meg, de a jövőben ezen vírusok illetve trójaiak felbukkanására egyre gyakrabban kell majd számítani. E programok többek között SSH és SSL alapú megoldásokat is felhasználnak a működésük során.

A fertőzött számítógépekből álló (botnet) hálózatok egyre komolyabb biztonsági kockázatot jelentenek, ugyanis szolgáltatásmegtagadási és adathalász támadásokhoz is felhasználhatók, valamint nagy mennyiségű spam küldésére is alkalmassá tehetők.

A szerzőről