Программное обеспечение

Почему современные антивирусы так легко обмануть?

Допустим такую ситуацию: Вася решил создать шпионское ПО, для этого он использовал специальный язык программирования который при компиляции сжимает файл и в итоге он начинает весить 100-300кб. Василий оказался достаточно умен, и добавил в свой код функцию записывающую аудио и фото с вебки. И в конце естественно зашифровал свою программу.
И в итоге его шпиона не может спалить ни один антивирус, почему так происходит?
Pavel Murin
Pavel Murin
87
ну смотри антивирусы, смотрят на определённое поведение, вирусов, оин всегда были дырявые и как злая собака пытаются напасть на каждую программу. Они знают примерно, что нужно искать, возможно даже некоторые конкретные вирусы и всё. Например тонны рекламы это как бы не вирус... Те же майнеры, могут постоянно менять себя если подключаются к интернету. И антивирус никогда его не найдёт.
K.o. ***
K.o. ***
4 140
Лучший ответ
Anton Kazancev херня, программы висят как бы в постоянной записи на диск - и по этому к ним нет доступа антивируса пока не завершится запись, а запись - перезапись никогда не завершается - убиваются ячейки памяти и так по тихоньку, по маленьку
Потому что некоторые антивирусы работают по сигнатурам. И насчет "ни один" - я бы не был столь категоричен. Сейчас антивирусы отслеживают поведение программ.
это твои влажные фантазии или всё-таки написал код и обманул антивирус? да ты гений тебе работать у хакеров или в антивирусной.... ненене ты просто гений и можешь получать сотни мульенов далалров делая такое по под заказа.!

"специальный язык программирования который при компиляции сжимает файл" в [s]камеди клаб [/s] GitHub срочно!
Кыял Жалилов
Кыял Жалилов
45 724
Pavel Murin Это было бы не так печально, если бы это был рофл. Написать обычный ратник с управлением через телеграмм проще простого. На удивление 5/5 антивирусников так и не догадались проверить программу. Так она ещё и автоматом добавляет себя в автозагрузку, жаль однако
Pavel Murin И нет.. я не имел в виду 'Язык сжимающий файлы", просто некоторые импортируют модули, используемые в коде. Обычный HelloWorld на пайтоне будет весить 5тб. на каком-нибудь С# он будет весить считанные байты. Надеюсь так понятнее?
А как?
потому что Вася создал не вирус а просто программу, которую надо просто запустить самому, как только это что то начнет распространяться по сети, и попадет в ловушки антивирусные, его исследуют и будут уже обнаруживать.
А какой-нибудь Петя, настроил интерактивный режим работы своего антивирусного ПО и все, что собрал Васин вирус не может попасть к Васе, мало того, может быть замечено, при попытке отправить данные. :)
из за одной шифровки без сжатия уже никак, потому что шифрованные данные выглядят не так как открытый вредоносный код, это политика
AK
Anton Kazancev
12 478

Похожие вопросы