Что будет если антивирусная программа влюбится в Троянский вирус и решит завоевать его исходный код, притворившись вирусной программой?

85
1
0
8 мая
00:19
май
2016

Антивирусной программе не нужен исходный код вируса. Нет, он конечно был бы изрядно полезен для эксперта, который сможет проанализировать зловреда позже, но хакеры не прикрепляют к зараженным файлам архив с исходником, нет. А получить красивый и стройный сорц "обратно" можно с помощью современных алгоритмов, весьма опержающих аналоги еще пятилетней давности, но это не всегда вообще нужно. А просто понять логику программы можно и без этих специальных инструментов.

Заполучить "троян" в свои "ручки" антивирус может без боя, так как антивирус имеет права суперпользователя и легко анализирует оперативную память компьютера.

В большинстве случаев - не считая гениальные вирусы (не-бытового уровня) - вредоносный код внутри трояна можно отделить от полезного кода зараженного приложения. Есть даже автоматические алгоритмы для этого в ведущих антивирусных решениях, которые с определенной вероятностью могут не уродуя саму программу обезвредить ее зараженные фрагменты. Все дело в том, что вирус, особенно бездарный, слабо интегрирован в код программы. 

К сожалению от ставших сейчас мега популярных вирусов-вымогателей, которые шифруют ваши данные, и не дают расшифровать без уплаты хоршей суммы хакеру, антивирус вас не спасет, если файлы уже зашифрованы, хотя технически антивирус легко может предовтратить это даже если вы уже заразились таким червячком.

На самом деле, если вы стали жертвой заражения, лучшее, что можно сделать, все переустановить, форматировав хард, если вы хотите 97% уверенности. оставшиеся три процента уходят на конкретную прошивку и оборудование, которые почти всегда содержат дополнительные уязвимости. Кстати, мобильные вирусы страшнее именно потому, что у вас очень мало возможностей разобрать начинку зараженного девайса. Но архитектура мобильных устройств сама по себе намного проще и она не содержит так много уязвимостей, как старшие братья. Поэтому антивирус на мобильном устройстве - это жутка профанация и маркетинг без практической пользы для вас (скорее наоборот).

Как сам вирус, так и антивирус - это два обреченных создания, жизнь которых коротка, скучна и бессмысленна. А вот ваша от них может здорово изменится. А еще (говоря об индивидуальных атаках), никому не понадобится заражать ваши устройства, если ваша почта на серверах одной дружной компании, а все ваши фото в облаке. Это уже подходящая тема для 2016.

Dmitrij IgorevichОтвечает на ваши вопросы в своейПрямой линии
2
0
Если вы знаете ответ на этот вопрос и можете аргументированно его обосновать, не стесняйтесь высказаться
Ответить самому
Выбрать эксперта