Как разработчики антивирусов намерены противостоять злоумышленникам.

CHIPHi-Tech

Тренды > Цифровой интеллект

Умная защита от вирусов

Разработчики антивирусов с помощью таких ИИ-техник, как машинное обучение, создают защиту от вредоносного ПО. Однако у создателей вирусов есть важное преимущество.

Антивирусный бизнес сейчас на подъеме. Только в 2015 году, по данным компании Gartner, по всему миру было продано программ безопасности на сумму $22 млрд. Однако сколько бы средств ни тратили предприятия и частные пользователи, стопроцентной защиты не существует. Особенно «любимым» у разработчиков антивирусов подвидом вредоносного ПО являются программы-вымогатели. Так, только за третий квартал прошлого года было заблокировано 821 865 подобных атак на пользователей продуктов «Лаборатории Касперского». Ужасает при этом то, насколько злоумышленники успешны в своем деле: по информации этой компании, из-за отсутствия мер противодействия каждая третья жертва перечисляет хакерам выкуп — однако 20% таких пользователей никогда не получат от вымогателей код для дешифровки своих данных. На каждом пострадавшем преступники зарабатывают в среднем около 18 000 рублей — весьма выгодный бизнес.

Ежедневно появляются 300 000 новых видов вредоносного ПО — непрерывная игра в кошки-мышки для антивирусов. Стандартными базами сигнатур с опасностью справиться практически невозможно. Поэтому современные защитные решения делают ставку на анализ поведения. В этом случае защитное ПО в реальном времени проверяет, как ведет себя предполагаемый вирус на компьютере. При подозрительных обращениях сканер блокирует программу и уведомляет об этом пользователя. Проблема: злоумышленники разрабатывают методы для обхода эвристики — например, укрывая своих шантажистов в серьезных продуктах. Положить конец такому принципу действия способны только совершенно новые техники.

Различные методы сканирования должны помочь

В современные коммерческие продукты безопасности интегрирована защита от программ-вымогателей. Она в реальном времени постоянно сканирует систему на наличие странных обращений к файлам. Одновременно с этим проверяются показатели системы, выясняется, не повышается ли внезапно нагрузка на процессор и не возрастает ли стремительно число обращений к дискам (первые индикаторы атаки). В официальных заявлениях утверждается, что разработчики антивирусов знают свое дело и гарантируют эффективную защиту от нападений. Однако инсайдеры шепотом рассказывают, что и у этой технологии есть слабые места: кибергангстеры последовательно устанавливают на изолированную систему все распространенные антивирусные решения, а затем спокойно разрабатывают идеальный вирус, который не будет замечен сканером и сможет обмануть даже самую современную эвристику.

Против таких, разработанных с большими усилиями, вариантов практически любой антивирусный продукт бессилен. Несмотря на то, что разработчики в течение нескольких часов после распространения вируса подготавливают защиту, к первым пострадавшим противоядие попадает слишком поздно. Виноват в этом человеческий фактор: специалистам по вредоносному ПО необходимо вручную разобрать новый вирус, проанализировать его и подготовить описание, которое попадет на систему клиента при обновлении. В случае со сложными «вредителями» процесс может занять несколько дней. На анализ особо изысканного творения преступников могут уйти даже месяцы. Некоторые разработчики видят будущее вирусного анализа в отказе от человеческого фактора: в центре будут находится машины, распознающие вредоносное ПО и запускающие соответствующее обновление.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Медицина будущего Медицина будущего

Диагностировать заболевания будут алгоритмы, а лечить людей — роботы?

CHIP
Исследование: что такое для российских компаний кадровый резерв, как (и зачем) его формировать Исследование: что такое для российских компаний кадровый резерв, как (и зачем) его формировать

Что такое кадровый резерв и кто его формирует?

Inc.
Законы подземных мелодий Законы подземных мелодий

Репортаж из столичного метро: чем живут музыканты под землей

Монокль
Как подключить телефон к машине: 3 способа Как подключить телефон к машине: 3 способа

Зачем подключать телефон к машине и как это сделать?

РБК
Мир, где весело и нет времени Мир, где весело и нет времени

Все самое важное о Дживсе и Вустере

Weekend
«Мой друг Лапшин»: шепоты и крики «Мой друг Лапшин»: шепоты и крики

Новый спектакль соткан из мучительных интонаций и горестных предчувствий

Ведомости
5 привычек, которые бесят всех врачей 5 привычек, которые бесят всех врачей

Почему врач не может поставить вам правильный диагноз?

Maxim
Бренды и тренды Бренды и тренды

Будущее автомобилей направлено исключительно вверх

Men Today
Дизайн человека Дизайн человека

Что такое Нuman design — красивая теория или опасный самообман?

Лиза
Огненная саламандра Огненная саламандра

Мифический «дух огня» с точки зрения биологии

Вокруг света
«Операция „Барбаросса“: Начало конца нацистской Германии» «Операция „Барбаросса“: Начало конца нацистской Германии»

Что мешало немцам продвигаться к Москве

N+1
Безопасно ли прыгать в сухие листья Безопасно ли прыгать в сухие листья

Прыжки в кучи сухих листьев могут представлять опасность для здоровья

ТехИнсайдер
В этот раз я не родился курьером В этот раз я не родился курьером

Ведь доставлять можно не только продукты... можно нести что-то большее

Правила жизни
Премиальный минимализм Премиальный минимализм

Эта ванная — пример идеального премиального минимализма

Идеи Вашего Дома
Несколько десятков страниц: 8 самых коротких книг-бестселлеров в мире Несколько десятков страниц: 8 самых коротких книг-бестселлеров в мире

Встречайте: 10 коротких, но жутко интересных и важных книг

ТехИнсайдер
Пережить тайфун, пандемию, санкции и заработать на гребешках: история одной морской фермы во Владивостоке Пережить тайфун, пандемию, санкции и заработать на гребешках: история одной морской фермы во Владивостоке

Как владелец морской фермы собрал все форс-мажоры и при этом сохранил бизнес?

Inc.
«Я по роду своей профессиональной деятельности всегда говорю про детей…» «Я по роду своей профессиональной деятельности всегда говорю про детей…»

О Русских международных школах и перспективах российского образования за рубежом

Знание – сила
3 бизнес-ошибки сооснователя страховой компании «Лучи» Михаила Беляндинова 3 бизнес-ошибки сооснователя страховой компании «Лучи» Михаила Беляндинова

Сооснователь страховой компании — о том, куда не стоит распылять ресурсы

Inc.
Вот так кульбаба! Вот так кульбаба!

Пик жизни кульбабы наступает именно тогда, когда все уже готовятся к зиме

Наука и жизнь
США: ловушка долгового государства США: ловушка долгового государства

Чем грозит раскручивание долговой спирали и кто в США может решиться на дефолт?

Монокль
5 фактов, которые вы могли не знать о гладиаторах 5 фактов, которые вы могли не знать о гладиаторах

Не всегда рабы и не всегда мужчины: чего вы не знали о гладиаторах

ТехИнсайдер
Что посеешь? Что посеешь?

Почему растет доля контрафактных и фальсифицированных семян

Агроинвестор
Временно недоступен Временно недоступен

Как паузы от рабочих звонков и чатов помогают повысить продуктивность работы

Ведомости
«Нужно быть жесткой» «Нужно быть жесткой»

Режиссер Стася Толстая о съемках «Семейного счастья» и о счастье съемок

Weekend
Уплотнение экономического пространства Уплотнение экономического пространства

Почему нужно ускорять транспортное сообщение с Сибирью и Дальним Востоком

Деньги
Твердое лидерство Твердое лидерство

Что ждет алмазную отрасль в России и мире

Ведомости
Языки на грани Языки на грани

Треть преподаваемых в школах РФ языков находится под угрозой исчезновения

Ведомости
Элегантная роскошь Элегантная роскошь

В цветовое решение интерьера решили заложить приглушённые естественные оттенки

Идеи Вашего Дома
Никакое государство не может быть «демократией» Никакое государство не может быть «демократией»

Демократия и власть — разве это не одно и то же?

Монокль
Кино со вкусом Кино со вкусом

8 неожиданных историй о съемках сцен с едой в советских фильмах

Лиза
Открыть в приложении