Как разработчики антивирусов намерены противостоять злоумышленникам.

CHIPHi-Tech

Тренды > Цифровой интеллект

Умная защита от вирусов

Разработчики антивирусов с помощью таких ИИ-техник, как машинное обучение, создают защиту от вредоносного ПО. Однако у создателей вирусов есть важное преимущество.

Антивирусный бизнес сейчас на подъеме. Только в 2015 году, по данным компании Gartner, по всему миру было продано программ безопасности на сумму $22 млрд. Однако сколько бы средств ни тратили предприятия и частные пользователи, стопроцентной защиты не существует. Особенно «любимым» у разработчиков антивирусов подвидом вредоносного ПО являются программы-вымогатели. Так, только за третий квартал прошлого года было заблокировано 821 865 подобных атак на пользователей продуктов «Лаборатории Касперского». Ужасает при этом то, насколько злоумышленники успешны в своем деле: по информации этой компании, из-за отсутствия мер противодействия каждая третья жертва перечисляет хакерам выкуп — однако 20% таких пользователей никогда не получат от вымогателей код для дешифровки своих данных. На каждом пострадавшем преступники зарабатывают в среднем около 18 000 рублей — весьма выгодный бизнес.

Ежедневно появляются 300 000 новых видов вредоносного ПО — непрерывная игра в кошки-мышки для антивирусов. Стандартными базами сигнатур с опасностью справиться практически невозможно. Поэтому современные защитные решения делают ставку на анализ поведения. В этом случае защитное ПО в реальном времени проверяет, как ведет себя предполагаемый вирус на компьютере. При подозрительных обращениях сканер блокирует программу и уведомляет об этом пользователя. Проблема: злоумышленники разрабатывают методы для обхода эвристики — например, укрывая своих шантажистов в серьезных продуктах. Положить конец такому принципу действия способны только совершенно новые техники.

Различные методы сканирования должны помочь

В современные коммерческие продукты безопасности интегрирована защита от программ-вымогателей. Она в реальном времени постоянно сканирует систему на наличие странных обращений к файлам. Одновременно с этим проверяются показатели системы, выясняется, не повышается ли внезапно нагрузка на процессор и не возрастает ли стремительно число обращений к дискам (первые индикаторы атаки). В официальных заявлениях утверждается, что разработчики антивирусов знают свое дело и гарантируют эффективную защиту от нападений. Однако инсайдеры шепотом рассказывают, что и у этой технологии есть слабые места: кибергангстеры последовательно устанавливают на изолированную систему все распространенные антивирусные решения, а затем спокойно разрабатывают идеальный вирус, который не будет замечен сканером и сможет обмануть даже самую современную эвристику.

Против таких, разработанных с большими усилиями, вариантов практически любой антивирусный продукт бессилен. Несмотря на то, что разработчики в течение нескольких часов после распространения вируса подготавливают защиту, к первым пострадавшим противоядие попадает слишком поздно. Виноват в этом человеческий фактор: специалистам по вредоносному ПО необходимо вручную разобрать новый вирус, проанализировать его и подготовить описание, которое попадет на систему клиента при обновлении. В случае со сложными «вредителями» процесс может занять несколько дней. На анализ особо изысканного творения преступников могут уйти даже месяцы. Некоторые разработчики видят будущее вирусного анализа в отказе от человеческого фактора: в центре будут находится машины, распознающие вредоносное ПО и запускающие соответствующее обновление.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Медицина будущего Медицина будущего

Диагностировать заболевания будут алгоритмы, а лечить людей — роботы?

CHIP
Быстрее, выше, сильнее: как 3D-технологии меняют обувь Быстрее, выше, сильнее: как 3D-технологии меняют обувь

Аддитивные технологии обещают приспособить под производство идеальной обуви

Монокль
Знаменитые споры и конфликты писателей Знаменитые споры и конфликты писателей

Литературный мир — арена для самых ярых словесных баталий

Maxim
Меньше атома: как работает квантовая механика Меньше атома: как работает квантовая механика

Отрывок из книги «Сто лет недосказанности» о квантовой механике

Inc.
Эксперт по продажам — о RFM-сегментации и бизнес-конкурсах Эксперт по продажам — о RFM-сегментации и бизнес-конкурсах

Как выправить ситуацию в «проседающей» компании

РБК
Расхламляйся! Расхламляйся!

Как расстаться навсегда с ненужным скарбом?

Лиза
Миниатюрный робот с напечатанными на 3D-принтере шестью ногами закатил мяч в ворота Миниатюрный робот с напечатанными на 3D-принтере шестью ногами закатил мяч в ворота

Как инженерам удалось разработать шестиногого микроробота Picotaur

N+1
Гостья из космоса Гостья из космоса

Актриса Софья Лебедева — о фантастике, свободе и страхах

OK!
«Обе две»: драмеди с Кристиной Асмус, в котором женщины переосмысляют материнство «Обе две»: драмеди с Кристиной Асмус, в котором женщины переосмысляют материнство

Фильм «Обе две»: душевный и откровенный разговор о том, что болит у многих

Forbes
Джефф-громовержец Джефф-громовержец

«Каос»: woke-повестка по-древнегречески

Weekend
Выбираем материнскую плату X99 для мощного, но недорогого компьютера Выбираем материнскую плату X99 для мощного, но недорогого компьютера

Лучшие материнские платы X99 для сборки достойного игрового ПК

CHIP
Последнее путешествие королевы: как прошли похороны Елизаветы II Последнее путешествие королевы: как прошли похороны Елизаветы II

Как проходила панихида по Елизавете II

Правила жизни
В атмосфере отдыха В атмосфере отдыха

Эта маленькая, но уютная квартира находится в известном курортном месте

Идеи Вашего Дома
Моложе, красивее, идеальнее: 5 пугающих фильмов о тяге к совершенству Моложе, красивее, идеальнее: 5 пугающих фильмов о тяге к совершенству

Фильмы, исследующие внутренние конфликты через изменения внешние

Psychologies
Молочные и мясные антигены сдерживают появление рака кишечника Молочные и мясные антигены сдерживают появление рака кишечника

Как пищевые антигены запускают иммунную систему кишечника

ТехИнсайдер
В ожидании полярного сияния. О якутской драме «Чума» В ожидании полярного сияния. О якутской драме «Чума»

Какие темы поднимает фильм Дмитрия Давыдова «Чума»

СНОБ
HAVAL H5: Лёгкий, длинный и не слишком дорогой HAVAL H5: Лёгкий, длинный и не слишком дорогой

Замена Chevrolet Tahoe — Haval Н5: весит меньше, а стоит дешевле

4x4 Club
«Коч — судно полярных мореходов XVII века. Новые данные» «Коч — судно полярных мореходов XVII века. Новые данные»

Что мы знаем о технологии судостроительства XVII?

N+1
Русский частный космос. Наикратчайший путеводитель Русский частный космос. Наикратчайший путеводитель

Как устроена область частной космонавтики в нашей стране и что происходит сейчас

ТехИнсайдер
Ближний Дальний Восток Ближний Дальний Восток

Какие уроки истории стоит не забывать современным экономистам

Деньги
Не забудьте выключить телевизор: как пропаганда использует «темную психологию» Не забудьте выключить телевизор: как пропаганда использует «темную психологию»

Какими психологическими приемами чаще всего пользуются пропагандисты

Forbes
Синдром домохозяйки: истерия, депрессия, алкоголизм Синдром домохозяйки: истерия, депрессия, алкоголизм

Что такое синдром домохозяйки — рассказывает юнгианский психолог

Psychologies
Что такое раздаточная коробка и для чего она нужна в автомобиле Что такое раздаточная коробка и для чего она нужна в автомобиле

Все о раздаточной коробке: назначение, виды, неисправности

РБК
«Билборды» и «Обстоятельства»: из чего состоит наш современный рок? «Билборды» и «Обстоятельства»: из чего состоит наш современный рок?

Молодые музыканты российской рок-сцены узких жанров

Правила жизни
В светлое будущее В светлое будущее

Квартира в Тюмени обустроена с перспективой, в стильном и комфортном интерьере

Идеи Вашего Дома
Почему пьяные водители могут выжить после смертельного ДТП? Узнайте интересные факты Почему пьяные водители могут выжить после смертельного ДТП? Узнайте интересные факты

Почему пьяные водители часто выживают в авариях?

ТехИнсайдер
Правильный счет: как научиться зарабатывать на криптобизнесе? Правильный счет: как научиться зарабатывать на криптобизнесе?

Разбираемся в тонкостях и нюансах операций с криптовалютой в компании эксперта

Правила жизни
Близкие отношения — наша базовая потребность: как их выстраивать и поддерживать? Близкие отношения — наша базовая потребность: как их выстраивать и поддерживать?

Почему же нам не хватает таких поверхностных, хоть и частых контактов с другими?

Psychologies
Вы поразитесь, почему люди любят боль! Узнайте интересный ответ эксперта Вы поразитесь, почему люди любят боль! Узнайте интересный ответ эксперта

Почему люди испытывают наслаждение от процессов, которые приносят боль?

ТехИнсайдер
Как устроена кабина машиниста поезда метро Как устроена кабина машиниста поезда метро

Дисплеи, рычаги, кнопки — все это в изобилии есть в кабине машиниста метро

ТехИнсайдер
Открыть в приложении