Марк Хенауэр, являющийся главой отдела по борьбе с киберпреступностью Департамента юстиции и полиции Швеции поведал в интервью о поведении современных вирусов, которые «научились» видоизменять собственные сигнатуры настолько часто, что периодизация данного процесса исчисляется в нескольких часах. Подобная способность вирусов и прочих вредоносных ПО дает возможность преступникам находится всегда на шаг впереди людей, которые призваны бороться с ними. Хенауэр настоятельно рекомендует крупным и маленьким компаниям изменить свою стратегию поведения относительно собственной защиты. «Динамическое изменение кода позволяет вирусу автоматически приспосабливаться к антиспамовым и антивирусным движкам, с которым он сталкивается. К сожалению, методы, используемые для создания этих видоизменяющихся угроз, в настоящее время легко доступны и порождают волну видоизменяющегося вредоносного ПО, созданного на основе методов социальной инженерии. Такое ПО может использоваться для кражи личных данных через электронные письма и рассылки видоизменяющихся троянов во вложениях. Каждая инфекция увеличивает эффективность следующей волны вредоносных писем, рассылаемых автоматизированными системами. Дни, когда для защиты ИТ-ситсемы было достаточно одного приложения безопасности, давно прошли. Защита от этого натиска должна быть основана на мониторинге, который охватывает все точки доступа к ПК - SMTP, DNS, HTTP(s), IM и т.д., так как они могут использоваться видоизменяющимися вирусами».
|