Trükkös: képekkel buktathatók le a számítógépes vírusok

Egy érdekes fejlesztés látott napvilágot, amely a kártékony programok felismerését újfajta megközelítéssel teszi lehetővé. Ezentúl ikonok, képek buktathatják le a károkozókat.
 

Köztudott tény, hogy a biztonsági kutatók és a vírusírók folyamatos macska-egér harcot vívnak, és mindegyikük megpróbál a másik előtt járni. Ennek következtében mindkét oldalon rendszeresen jelennek meg újabb technikák. Miközben a kártékony programok mind kifinomultabbakká válnak, aközben az ellenük kialakított védelmek szofisztikáltsága és komplexitása is növekszik. Ezúttal a védelem oldaláról érkezett egy olyan új technika, amely egy egyszerű elgondolás mentén próbál hozzájárulni a számítógépes vírusok detektálásához.
 
A DARPA (Defense Advanced Research Projects Agency) egyik projektjének keretében az Invincea kutatói arra jöttek rá, hogy a malware-ek felismerését egy új elgondolás mentén is lehetne támogatni. Az ötletük az volt, hogy nemcsak a vírusok működésének, illetve forráskódjának elemzésére kell fókuszálni, hanem arra is, hogy a különféle kártékony programok mellett milyen képek, ikonok kapnak helyet. Az elképzelés alapjául az szolgált, hogy a vírusok jelentős részéhez tartozik legalább egy ikon, ami sok esetben a felhasználók megtévesztését szolgálja. Gyakori például, hogy egy kártevő PDF-dokumentumnak álcázza magát, és ekkor egy PDF-re utaló ikon is megtalálható vagy a kártevő mellett vagy annak kódjában. Az ez irányú kutatásokhoz a DARPA kétmillió különböző malware mintát bocsátott rendelkezésre, amelyek feléhez tartozott legalább egy ikon vagy egy képállomány.
 
Felismerés két lépésben
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  2. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  3. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

  4. 4

    A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.

  5. 3

    Számos biztonsági frissítés érkezett a Dovecothoz.

  6. 3

    A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.

  7. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  8. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  9. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  10. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség