Weboldalak

Trend Micro vezérigazgatója: Az AV infrastruktúrát eltaláló hackerek

Cât de mare este Alphabet ???

Cât de mare este Alphabet ???
Anonim

Ez egy túl általános átveréssé vált: egy törvényes weboldal felugrik egy ablakot, amely úgy néz ki, mint egy valódi biztonsági figyelmeztetés. Azt mondja, hogy valami nincs rendben a számítógéppel, és kattints ide a javításhoz. Néhány kattintással később az áldozat 40 dollárért fizet valami hamis szoftvert, az úgynevezett gazember vírusölő.

A Rogue AV csalások az elmúlt hónapokban nagy problémát jelentettek, de a Trend Micro vezérigazgatója szerint Eva Chen egy része baljós, stratégiai támadás a vírusvédelmi iparral kapcsolatban. A bűnözők "bármilyen más alkalmazást hamisíthatnak, miért hamisítják az AV-t?" ő azt kérdezi.

Szerinte sok mai biztonsági problémát nem csak az áldozatoktól való lopásnak terveztek, hanem aláássák a Trend Micro-t maguk a vállalatok hitelességét is.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat a Windows PC]

Az egyik módja annak, hogy a hackerek megváltoztatják a szoftverek összeszerelését, amikor támadást hajtanak végre, és arra kényszerítik az AV-gyártókat, hogy több ezer új észlelési aláírással felborítsák termékeiket. a Trend az egyik első vállalat, amely a hírneves technológiát a vírusvédelmi termékekbe fűzte, intelligens védelmi hálózatának fejlesztésével azonosítani és blokkolni nemcsak a vírusokat, hanem a kártékony programok terjesztésére használt rosszindulatú webhelyeket is.

2004 óta Chen az 1988-ban alapított cég vezérigazgatójaként szolgált. Az IDG News Service hivatalait San Francisco-ban ezen a héten csökkentette néhány kérdés megválaszolása érdekében.

IDG News Service: A Microsoft jó munkát végzett a Windows biztonságosabbá tétele érdekében, de a Windows-felhasználók ma jobbak, mint öt évvel ezelőtt?

Eva Chen: Ha A Microsoft úgy gondolja, hogy elég biztonságos, miért zavarják az MS Security Essentials-ot, hogy ingyen töltsék le az oldalt? Annyi szociális tervezett rosszindulatú programmal rendelkezik, hogy valójában semmi köze ahhoz, hogy a Windows maga biztonságos vagy sem. Ez a felhasználó viselkedése. Ráadásul olyan sok alkalmazás van - akár a böngésző, akár más alkalmazások sebezhetősége, nem csak a Windows.

IDGNS: Szinte úgy hangzik, mintha azt mondtad, hogy a dolgok rosszabbak?

Chen: Igen, azt mondanám. … Semmi köze sincs ahhoz, hogy a Windows biztonságos-e vagy sem. Csak az egész környezet sokkal biztonságosabb. A hackerek több pénzt keresnek. A gazdasági visszaesés miatt a bűncselekmény aránya növekszik, ezért [több] számítógépes bűnözés áll fenn.

IDGNS: Az emberek azt mondják, hogy a szokásos vírusirtó nem állt a feladathoz, és talán még a rossz megközelítést is alkalmazza. Chen: Valójában én voltam az első, aki ezt mondta. Tavaly azt mondtam, hogy a vírusvédelmi ipar szar. Mindannyian versengtek valamiben, ami irreleváns: észlelési arányunk. Ebben a percben 100 százalékos felismerési arány van, a következő percben pedig 70 százalék. Mi a lényege ennek a versenynek?

Valóban két iparág küzd. A hackerek támadják a vírusvédelmi ipar infrastruktúráját. Hogyan? Először létrehozták ezeket a változatokat és mindezeket a letöltőket. Tudták, hogy az egész iparág egymás ellen versenyzett az észlelési ráta miatt. Tehát amikor ezekkel a változatokkal kijöttek, arra kényszerítette az összes vírusvédelmi vállalatot, hogy sok mintafájlt adjon hozzá. Ezek a mintafájlok annyira megnagyobbodtak a verseny miatt, hogy [sok] téves riasztást eredményezett. Így az emberek gyűlölik a víruskeresőt oly sok pop-up és hamis riasztás miatt. Másodszor, a teljesítmény nagyon rossz, ezért a felhasználók letiltották. Két évvel ezelőtt volt egy felmérés, az úgynevezett "The Most Hated Application", és a víruskereső - nem a mi, hanem a vírusirtó - volt a tetején. Így hát az egész vírusvédelmi iparat megtámadták, és így ha folytatjuk a versenyt az észlelési sebességgel, akkor csak játszanak a kezükben.

A vírusvédelmi infrastruktúra másik módja a hamis AV. Ha megnézzük ezt, bármely más alkalmazást hamisíthatunk. Miért hamisítanak AV-t? Ők pénzt keresnek, és tönkreteszik a vírusvédelmi vállalatok hírnevét és bizalmát a teljes vírusvédelmi iparban.

El tudod képzelni, hogy támogató mérnökeink megkapták a telefonhívásokat: "A víruskereső nem észlelte ezeket a vírusokat. nekem." És meg kell magyaráznunk nekik: "Nem, nem, hogy az antivírus valójában vírus." Ez nagy terhet jelent a vírusvédelmi [ipar] számára, hogy megvédjék magunkat és védjük az ilyen rossz hírnév ellen.