You are here
Home > Novosti > Nove metode otkrivanja malvera

Nove metode otkrivanja malvera

Datum objave novosti2010-07-19

Sigurnosne tvrtke konstantno pokušavaju pronaći naprednije načine otkrivanja malvera. Dosadašnji heuristički mehanizmi antivirusnog softvera često ne uspijevaju prepoznati i blokirati maliciozni kod. Prema tvrdnjama Grega Hoglunda, izvršnog direktora sigurnosne tvrtke HBGary, rješenje problema je na vidiku. Hoglund tvrdi da je uspio detektirati specifične metode koje koriste tvorci malvera. Na osnovu tih metoda moguće je odrediti koji pojedinac ili grupa stoji iza malvera, te koji je motiv napadača. Ovaj način otkrivanja malvera koristio bi se uz već postojeće i omogućio bi rangiranje malvera prema motivu i autorima. Tako bi npr. banke mogle obratiti veću pozornost na trojance čiji je cilj krađa bankovnih računa te pretpostaviti krije li se iza napada pojedinac ili skupina. Hoglund i njegov tim do sada su analizirali oko 150.000 primjeraka malvera. Rezultate svog istraživanja će iznijeti sljedeći tjedan na konferenciji o sigurnosti Black Hat 2010. Na konferenciji će predstaviti i Fingerprint, novi alat za analizu malvera.

Cert idNCERT-REF-2010-10-5024-ADV
Top
More in Novosti
Sigurnosna preporuka za "Zero-Day" ranjivost

Microsoft je izdao sigurnosnu preporuku koja upućuje na "zero-day" ranjivost u operacijskom sustavu Windows, a iskorištava ju trojanac kako bi...

Close