Hoe verandert de omvang van de bestanden

detectie van kwaadaardige software Expert, alsjeblieft!Lewis, SearchSecurity deskundigen, Nick, stond in het antwoord op uw vraag, de bedreigingen van de veiligheid.Via e - mail met je problemen.(alle problemen zijn anoniem, kwaadaardige software.), auteur van een constante spel van kat en muis tegen de kwaadaardige software onderzoekers.Zolang een van tevoren, de andere tegen te gaan.De recente aanvallen in de New York Times, de kwetsbaarheid van kwaadaardige software verslag over het gebruik van kwaadaardige software op de omvang van de bestanden en de inhoud van de wijzigingen, om te voorkomen dat de ondertekening op het anti - virus, maar alleen de omvang van de bestanden worden veranderd, onverminderd de opsporing.Handtekening van kwaadaardige software nodig voor de detectie van de meer geavanceerde methoden, afhankelijk van de anti - virus en het team van de handtekening, maar meestal iets beter is dan alleen md5 meer geavanceerd.Het doel van de bestrijding van kwaadaardige software systeem is op zoek naar een specifieke wijze, of - in een document ter identificatie van de kwaadaardige software en de mogelijke varianten, ongeacht de grootte.De verdediging heeft aangepast aan de aard van de technische in stijgende polymorfisme of veranderen van kwaadaardige software, en vaak gebruiken heuristische (op basis van de aanwijzingen in het verleden van kwaadaardige software, voor de verbetering van de detectie van detectie).Een heuristische methode gebruik is een vals alarm van de methode, maar in de algemene verbetering van de detectie van boven de potentiële vals positief.Als er voldoende verschillen als gevolg van de kwaadaardige software die het zou kunnen helpen om te voorkomen dat de detectie van kwaadaardige software, die dezelfde technologie wordt gebruikt om op andere plaatsen, om te voorkomen dat de ondertekening op opsporing.Om te voorkomen dat de inbreuk door gebruik te maken van de voltooiing van no-op slee is ondertekend (programma 's) in de schaal of de ontwikkeling van de code - code, maar niet op de slee kan opsporen.Deze technologie kan niet doeltreffend tegen de opsporing of witte lijst op basis van het gedrag van de,,.



Previous:
Next Page: