Почему бестелесные инфекции являются вирусами будущего

от Ugnius Kiguolis - -

Эксперты по компьютерной безопасности начали обсуждать новый тип вредоносных программ, который известен как “Бестелесная инфекция”. Главной особенностью вирусов, которые попадают в эту категорию, является то, что они действуют без следов. Эта техника помогает им определить файлы, которые находятся под защитой антивирусных и антишпионских программ. Имея в виду вредоносный характер и поведение вредоносных программ, это не удивительно, что до сих пор отсутствуют знания о таких вирусах. К счастью, специалистам уже удалось собрать достаточно данных, чтобы отсортировать этих паразитов на две группы.

Fileless infections

Первая группа бестелесных вирусом называется “Беглецы”. Основная цель таких шпионов – покинуть систему сразу же после завершения грязной работы. Беглецы могут собирать технические данные об операционной системе и заразить ее другими вредными программами. Когда их задание завершено, такие бестелесные вирусы покидают систему. Наиболее известные вирусы из этой категории это – PowerSniff и USB Thief. Говоря о PowerSniff, он маскируется как макро-файл, который может нести код очень агрессивного вируса. USB Thief прячется в портативных устройствах хранения данных. Когда такое устройство подключено к компьютеру, инфекция начинает собирать данные об операционной системе жертвы, не оставляя следов.

Вторая группа бестелесных инфекций называется “Резиденты”. Эти агрессоры могут также работать на вашей системе, сохраняя себя невидимыми. Они обычно запускают зашифрованный скрипт в реестре, так что нет ничего удивительного в том, что их почти невозможно обнаружить. Один из членов “Резидентов” это – Kovter вирус. Он создает нечитаемые ключи реестра, которые несут вредоносные скрипты. Kovterспособен блокировать экран компьютера и данные, поэтому предполагается, что он может быть связанным с FBI вымогателями.

К сожалению, но знаний о бестелесных вирусах не так много. Совершенно очевидно, что они могут нанести серьезный ущерб из-за меняющихся форм и широкомасштабных способностей. Тем не менее, их способность исчезать сразу после окончания их работы, вызывает серьезные проблемы для компьютерных экспертов, о том чтобы узнать о них больше. Самый эффективный способ защиты от этих инфекций является установка надежного программного обеспечения. Если вы постоянно обновляете его, существует высокая вероятность того, что программное обеспечение обнаружит это, казалось бы, незаметное программное обеспечение.

Ugnius Kiguolis
Ugnius Kiguolis

Эксперт по удалению вредоносных програм... ещё

Источник: http://www.2-spyware.com/7072

Читать на других языках


Файлы
Программы
Сравнить
Нравится, мы в Facebook’e