Trend Micro ostrzega przed nowym rodzajem ataków

09-09-2006, 09:27

Specjaliści z firmy Trend Micro przewidują, że wkrótce twórcy botów opracują nowy rodzaj złośliwych kodów, które w przeciwieństwie do obecnych zagrożeń, za każdym razem będą zmieniać swój kod źródłowy.

Taki atak, nazwany przez ekspertów atakiem polimorficznym będzie niezwykle groźny, gdyż większość współczesnych systemów wykrywania zagrożeń opiera się porównywaniu kodu źródłowego z regularnie uaktualnianym wzorcem. Oczywiście w przypadku takich zagrożeń, ta metoda będzie bezużyteczna.

W tej chwili powstanie takich szkodników to jedynie możliwość teoretyczna. Sama technika ma swoje ograniczenia. Przede wszystkim twórcy złośliwych kodów atakujących polimorficznie, będą musieli poświęcić zdecydowanie więcej pracy na przygotowanie ataku, a więc będą zmuszeni wybierać pomiędzy atakiem szybkim a potencjalnie niewidocznym.

Dzięki temu, że firmy antywirusowe już teraz przygotowują się na tego typu zagrożenia jest bardzo prawdopodobne, że odpowiednie zabezpieczenia zdolne wykrywać polimorficzny atak, powstaną zanim w Sieci pojawi się pierwszy szkodnik tego typu.




Artykuł może zawierać linki partnerów, umożliwiające rozwój serwisu i dostarczanie darmowych treści.

Źródło: Trend Micro