Os aplicativos antivírus são capazes de encontrar o vírus oligomórfico?

3

Hoje eu estava lendo um artigo técnico e descobri que alguns vírus têm particularidades engraçadas, eles são mutáveis (seu MD5 pode mudar automaticamente de tempos em tempos). Este vírus é chamado de vírus oligomórfico. Isso me faz pensar se e como um antivírus pode detectar esse tipo de malware e como posso evitar que meu sistema seja infectado por esse tipo de infecção. Alguém teve algum tipo de experiência com esse tipo de vírus?

    
por Diogo 01.08.2011 / 22:31

2 respostas

4

Software oligomórfico e polimórfico (Oligomorfia é um tipo de polimorfia, se bem me lembro de minhas aulas) pode ser detectado heuristicamente usando análise comportamental. Essencialmente, você pode determinar se um software é ou não malicioso, olhando não para o que é, mas sim o que ele faz. Você pode ter visto seu firewall perguntar se você deseja ou não permitir que um programa se conecte à Internet, isso é um exemplo de controle comportamental simples de software. A maioria dos programas antivírus possui um mecanismo heurístico que observa o software em seu computador e procura programas que fazem coisas suspeitas e semelhantes a vírus, como:

  • tentando ler ou gravar memória alocada a outros programas
  • tentando ler ou gravar arquivos pertencentes a outros programas
  • abrindo conexões falsas de rede, especialmente usando protocolos como o IRC, que são comumente usados por botnets para C & C ou SMTP, normalmente usados por botnets para enviar spam
  • realizando ações para se esconder (renomeando processos e arquivos com frequência, desabilitando o gerenciador de tarefas, executando sob o mesmo nome de outros programas conhecidos)

A detecção heurística é imperfeita, porque essencialmente envolve dar um palpite (algo em que os computadores são ruins). Portanto, há um equilíbrio constante entre a falta de vírus e o incomodo do usuário com muita frequência (uma alta taxa de falsos positivos). Bons programas antivírus permitirão ajustar a sensibilidade do mecanismo heurístico.

    
por 02.08.2011 / 03:01
0

Você quer dizer polimórfico ?

Programas antivírus que utilizam heurística ou são "baseados em comportamento" são o que pode ser feito contra eles.

    
por 01.08.2011 / 23:31