Как разработчики антивирусов намерены противостоять злоумышленникам.

CHIPHi-Tech

Тренды > Цифровой интеллект

Умная защита от вирусов

Разработчики антивирусов с помощью таких ИИ-техник, как машинное обучение, создают защиту от вредоносного ПО. Однако у создателей вирусов есть важное преимущество.

Антивирусный бизнес сейчас на подъеме. Только в 2015 году, по данным компании Gartner, по всему миру было продано программ безопасности на сумму $22 млрд. Однако сколько бы средств ни тратили предприятия и частные пользователи, стопроцентной защиты не существует. Особенно «любимым» у разработчиков антивирусов подвидом вредоносного ПО являются программы-вымогатели. Так, только за третий квартал прошлого года было заблокировано 821 865 подобных атак на пользователей продуктов «Лаборатории Касперского». Ужасает при этом то, насколько злоумышленники успешны в своем деле: по информации этой компании, из-за отсутствия мер противодействия каждая третья жертва перечисляет хакерам выкуп — однако 20% таких пользователей никогда не получат от вымогателей код для дешифровки своих данных. На каждом пострадавшем преступники зарабатывают в среднем около 18 000 рублей — весьма выгодный бизнес.

Ежедневно появляются 300 000 новых видов вредоносного ПО — непрерывная игра в кошки-мышки для антивирусов. Стандартными базами сигнатур с опасностью справиться практически невозможно. Поэтому современные защитные решения делают ставку на анализ поведения. В этом случае защитное ПО в реальном времени проверяет, как ведет себя предполагаемый вирус на компьютере. При подозрительных обращениях сканер блокирует программу и уведомляет об этом пользователя. Проблема: злоумышленники разрабатывают методы для обхода эвристики — например, укрывая своих шантажистов в серьезных продуктах. Положить конец такому принципу действия способны только совершенно новые техники.

Различные методы сканирования должны помочь

В современные коммерческие продукты безопасности интегрирована защита от программ-вымогателей. Она в реальном времени постоянно сканирует систему на наличие странных обращений к файлам. Одновременно с этим проверяются показатели системы, выясняется, не повышается ли внезапно нагрузка на процессор и не возрастает ли стремительно число обращений к дискам (первые индикаторы атаки). В официальных заявлениях утверждается, что разработчики антивирусов знают свое дело и гарантируют эффективную защиту от нападений. Однако инсайдеры шепотом рассказывают, что и у этой технологии есть слабые места: кибергангстеры последовательно устанавливают на изолированную систему все распространенные антивирусные решения, а затем спокойно разрабатывают идеальный вирус, который не будет замечен сканером и сможет обмануть даже самую современную эвристику.

Против таких, разработанных с большими усилиями, вариантов практически любой антивирусный продукт бессилен. Несмотря на то, что разработчики в течение нескольких часов после распространения вируса подготавливают защиту, к первым пострадавшим противоядие попадает слишком поздно. Виноват в этом человеческий фактор: специалистам по вредоносному ПО необходимо вручную разобрать новый вирус, проанализировать его и подготовить описание, которое попадет на систему клиента при обновлении. В случае со сложными «вредителями» процесс может занять несколько дней. На анализ особо изысканного творения преступников могут уйти даже месяцы. Некоторые разработчики видят будущее вирусного анализа в отказе от человеческого фактора: в центре будут находится машины, распознающие вредоносное ПО и запускающие соответствующее обновление.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Медицина будущего Медицина будущего

Диагностировать заболевания будут алгоритмы, а лечить людей — роботы?

CHIP
Одежда-антистресс Одежда-антистресс

Что включить в дофаминовый гардероб

Лиза
«Важно запасть в душу потребителю» «Важно запасть в душу потребителю»

Как государство поддерживает экспортеров

Эксперт
Плохой «ритм» сна связан с 83 болезнями Плохой «ритм» сна связан с 83 болезнями

Люди плохо представляют, сколько они на самом деле спят

ТехИнсайдер
Борьба за наследство Борьба за наследство

Диадохи: наследники Александра Македонского, развалившие его империю

Дилетант
Вера Васильева: «Я ничего специально не делаю, живу как хочется» Вера Васильева: «Я ничего специально не делаю, живу как хочется»

Ее взлет в кино был ярким и мощным, а годы в профессии — разными, трудными...

Караван историй
Бесплатные приложения для планирования: какое выбрать Бесплатные приложения для планирования: какое выбрать

Бесплатные приложения-планировщики: чем отличаются и какое стоит попробовать?

Inc.
Саша Золотовицкий: Я борец за иронию и прикол Саша Золотовицкий: Я борец за иронию и прикол

Саша Золотовицкий — о том, в чем разница между абсурдом и безумием в театре

Ведомости
Почему поколение Z уходит из корпораций и выбирает франшизы Почему поколение Z уходит из корпораций и выбирает франшизы

Почему зумеры выбирают вместо корпоративной стабильности предпринимательство?

Forbes
Какое пиво лучше с оливье, борщом, окрошкой: ответ специалиста Какое пиво лучше с оливье, борщом, окрошкой: ответ специалиста

Крайне необычный варианты гастрономической пары к пиву

Maxim
Возможно, у вас уже все есть: разбор гардероба в 4 простых правилах Возможно, у вас уже все есть: разбор гардероба в 4 простых правилах

Почему бы не заняться разбором гардероба прямо сейчас?

Правила жизни
Терапия бездельем: что такое бедроттинг и почему зумеры полюбили валяться в постели Терапия бездельем: что такое бедроттинг и почему зумеры полюбили валяться в постели

Bed rotting: обычная лень или способ восстановить силы?

Forbes
Легенда Сибири Легенда Сибири

Словно драгоценную чашу держит Бурятия священный Байкал

Лиза
В своем праве В своем праве

Как вернуть деньги за некачественный товар или услугу

Лиза
Диета одного дня Диета одного дня

Сутки в неделю без животных продуктов – в чем польза

Лиза
Кто живет на чердаке Кто живет на чердаке

Как оформить квартиру в стиле лофт, не ломая стены

Лиза
Зеленый доктор Зеленый доктор

Чем больше «травы» – тем меньше вес

Лиза
С любовью к русской песне, фолк-группа «Красива» С любовью к русской песне, фолк-группа «Красива»

О силе традиций, народной музыке, женской дружбе и не только – в нашем интервью

Лиза
Едем в Гагры? Едем в Гагры?

Самые популярные курорты СССР, где отдыхали наши бабушки и дедушки

Лиза
Без паники Без паники

Как не дать гиперответственности превратить жизнь в постоянный стресс

Лиза
Животные Камчатки и трудничество на Валааме: где в России есть волонтерские программы Животные Камчатки и трудничество на Валааме: где в России есть волонтерские программы

Волонтерские программы в России: от Камчатки до Санкт-Петербурга

Forbes
Лиза Шакира: «Умение признавать свой страх очень облегчает любую работу» Лиза Шакира: «Умение признавать свой страх очень облегчает любую работу»

Вдруг все мои достижения, все мои роли — это лишь случайность?

Коллекция. Караван историй
«Мы уже не живем в своей колыбели» «Мы уже не живем в своей колыбели»

Чем дышит и живет Институт космических исследований РАН?

Знание – сила
«Британский Шиндлер»: история Николаса Уинтона, спасшего 669 детей от нацистов «Британский Шиндлер»: история Николаса Уинтона, спасшего 669 детей от нацистов

Николаса Уинстона, британского филантропа, не просто так называют «Шиндлером»

ТехИнсайдер
Электростимуляция заставила жука-киборга лезть на стену Электростимуляция заставила жука-киборга лезть на стену

Как электрическая стимуляция заставляет двигаться жука-киборга

N+1
Интернет из папки: готовы ли российские суды доверять электронным доказательствам Интернет из папки: готовы ли российские суды доверять электронным доказательствам

Как цифровизация сказывается на судебных процессах в России?

Forbes
Почти вся пластиковая упаковка загрязнила пищу микропластиком Почти вся пластиковая упаковка загрязнила пищу микропластиком

Микро- и нанопоастик переходит из пластикосодержащей упаковки в еду и напитки

N+1
Эра литий-ионных аккумуляторов Эра литий-ионных аккумуляторов

Почему ученые трудятся над тем, чтобы повысить безопасность батареек

Наука и техника
«Нас отменили в один день». Что делать, чтобы возродить бренд — опыт «Боржоми» «Нас отменили в один день». Что делать, чтобы возродить бренд — опыт «Боржоми»

Как возрождался известный еще с советского времени бренд «Боржоми»

Inc.
«Труды и бессонные ночи»: как женщины добивались права работать адвокатами «Труды и бессонные ночи»: как женщины добивались права работать адвокатами

Как женщины в Российской империи и Советском Союзе меняли законы

Forbes
Открыть в приложении