Új hozzászólás Aktív témák

  • Pano

    addikt

    válasz Szellem. #267 üzenetére

    Biztos, hogy nem fals.
    Kaspersky is csak a tömörítvény figyelő "heurisztikájával" detektálta. Nem értem, hogy ezt a módszert miért nem veszi át a többi anti-virus is, nagyon sokat fel lehet ismerni vele az ismeretlen vírusok közül.

    Akik nem ismernék:
    Amiről beszélek az egy olyan technológia, amely azt vizsgálja, hogy az adott fájl milyen futtatható tömörítési eljárással lett archiválva.
    Ugyanis léteznek hivatalos tömörítések, amiket a megbízható fejlesztő cégek használnak és vannak, amik illegális keretek között mozognak és a vírusírók vagy egyéb kártékony eszközöket fejlesztők szoktak alkalmazni. hogy ezzel elrejtsék a vírus kódját, hogy azt a víruselemzők nehezen tudják visszafejteni ezáltal megnézve, hogy milyen műveleteket hajt végre és miként működik.

    [ Szerkesztve ]

Új hozzászólás Aktív témák