PSA: se scarichi ed esegui qualcosa di brutto, nessun antivirus può aiutarti

Sommario:

PSA: se scarichi ed esegui qualcosa di brutto, nessun antivirus può aiutarti
PSA: se scarichi ed esegui qualcosa di brutto, nessun antivirus può aiutarti

Video: PSA: se scarichi ed esegui qualcosa di brutto, nessun antivirus può aiutarti

Video: PSA: se scarichi ed esegui qualcosa di brutto, nessun antivirus può aiutarti
Video: How to use Xbox One controllers over Bluetooth on Linux - YouTube 2024, Aprile
Anonim
L'antivirus dovrebbe essere un'ultima linea di difesa, non qualcosa su cui contare per salvarti. Per rimanere al sicuro online, dovresti comportarti come se non avessi alcun software antimalware sul tuo computer.
L'antivirus dovrebbe essere un'ultima linea di difesa, non qualcosa su cui contare per salvarti. Per rimanere al sicuro online, dovresti comportarti come se non avessi alcun software antimalware sul tuo computer.

L'antivirus non è la cura-tutto è spesso considerato. C'è un motivo per cui società come Netflix stanno scaricando antivirus tradizionali e persino i produttori di Norton hanno dichiarato "guasto" l'antivirus. Non hanno un falso senso di sicurezza perché sul tuo computer è in esecuzione un software antimalware.

Il malware Two Ways principale si accende su un PC

Ci sono due modi principali in cui il malware potrebbe entrare nel tuo sistema. Uno è attraverso gli exploit - spesso exploit di browser e plug-in rivolti a software vulnerabili come Flash e Java. L'altro è attraverso il download di qualcosa di brutto e l'esecuzione di esso. L'antivirus non può proteggerti dagli attacchi più recenti.

La lista nera sta combattendo una battaglia perdente

Il software antivirus si basa sulla lista nera e sull'euristica - e in realtà l'euristica è solo un altro tipo di lista nera. Le aziende antimalware trovano il malware in circolazione, lo analizzano e aggiungono "definizioni" che il software antimalware scarica costantemente. Ogni volta che si esegue un'applicazione, il software antimalware verifica se corrisponde a una definizione e la blocca in caso contrario.

Il software antimalware incorpora anche il rilevamento basato sull'euristica. L'euristica controlla se un software si comporta in modo simile al malware noto. Può bloccare nuovi pezzi di malware prima che siano disponibili definizioni per loro, ma l'euristica non è affatto perfetta.

Il problema con l'approccio con la lista nera è che presuppone che tutto sia sicuro per impostazione predefinita, e quindi cerca di individuare le cose conosciute. Sarebbe più sicuro capovolgerlo, presupponendo che tutto sia pericoloso e non dovrebbe essere eseguito a meno che non sia stato dimostrato che è più sicuro. Sfortunatamente, Microsoft offre solo le funzionalità di whitelisting più potenti sulle edizioni Enterprise di Windows.

Image
Image

I criminali stanno progettando malware per evitare il rilevamento

Gli hacker sofisticati possono progettare malware per bypassare i programmi antimalware.

Potresti aver sentito parlare di VirusTotal, un sito web - ora di proprietà di Google - che ti consente di caricare un file. Analizza quel file con molti motori antivirus diversi e riporta ciò che dicono su di esso.

Non sarebbe troppo difficile impostare la tua versione di VirusTotal che non condivida i file che carichi con queste compagnie antimalware. In realtà, gli hacker hanno i propri strumenti di tipo VirusTotal, che consentono loro di scansionare un file con diversi motori antivirus per vedere se viene rilevato. Se il software antivirus lo rileva, può apportare modifiche per evitare il rilevamento da parte di software antimalware.

Gli studi hanno dimostrato che questo è davvero ciò che sta accadendo. Ad esempio, uno studio di Damballa ha rilevato che il software antivirus non rileva il 70% dei nuovi malware entro la prima ora. I criminali stanno specificamente adattando i nuovi malware per evitare il rilevamento da parte del software antivirus in esecuzione sui computer dei loro target.

Una volta che il malware è in esecuzione, sei nei guai

Una volta che un pezzo di malware diventa un'ancora nel tuo sistema, è finita. Sei stato compromesso Il malware potrebbe aggiungere eccezioni al tuo software antivirus o semplicemente disabilitarlo dall'eseguire e rilevare il malware in futuro. Dati tutti i sistemi Windows senza patch con vulnerabilità che potrebbero essere sfruttati per ottenere privilegi aggiuntivi una volta che il software è in esecuzione sul tuo computer, questo non richiederebbe nemmeno un acconsentimento a un prompt UAC per molto tempo - sebbene accetti il prompt UAC certamente sigillerebbe anche il tuo destino.

Basta fare clic su un avviso software antimalware e dire che si desidera eseguire il malware nonostante l'avviso una sola volta sarebbe anche disastroso. Una volta che il malware è in esecuzione, è impossibile sapere che hai eliminato ogni ultimo bit senza eseguire una reinstallazione completa di Windows.

Image
Image

Cosa può proteggerti?

La soluzione non è solo software, anche se è sempre la tentazione di cercare una soluzione tecnica quando la soluzione reale è social.

Dovremmo comportarci tutti come se non avessimo software antimalware. Ciò non significa che non si dovrebbe eseguire qualcosa - almeno il software Windows Defender incorporato nell'ultima versione di Windows, ad esempio. Ma è solo un'ultima linea di difesa, non la tua unica.

Ciò significa evitare software di pirateria: scaricare e eseguire programmi da siti Web ombreggiati è pericoloso. Significa tenere d'occhio e scaricare solo software credibile, evitando cose che sembrano un po 'approssimative. Significa anche capire quali tipi di file sono potenzialmente pericolosi - un file.png è solo un'immagine, quindi dovrebbe andare bene, ma un file.scr è un programma di salvaschermo in grado di eseguire codice potenzialmente dannoso. Abbiamo coperto le buone pratiche di sicurezza che dovresti seguire.

Il futuro del software di sicurezza

Il futuro del software di sicurezza non è solo la lista nera. Invece, sarà spesso qualcosa di più simile alla whitelist - passando da "tutto è permesso tranne le cose conosciute-cattive" a "tutto è negato eccetto cose buone conosciute".

Ecco come si sta evolvendo Netflix: software che monitora il software in esecuzione sui suoi server per rilevare eventuali irregolarità anziché eseguirne la scansione da malware noti.

Strumenti più sofisticati dovrebbero anche rafforzare il software che usiamo, bloccando le tecniche usate dagli attaccanti piuttosto che combattere la battaglia persa di aggiungere costantemente nuove definizioni.

Malwarebytes Anti-Exploit è un grande esempio di questo, ed è per questo che lo consigliamo così calorosamente qui. Questo strumento gratuito blocca le tecniche di exploit comuni utilizzate contro i browser Web e i relativi plug-in. È il tipo di cosa che dovrebbe essere incorporata in Windows e nei moderni browser web. Microsoft ha persino una tecnologia simile in EMET, sebbene sia in gran parte rivolta all'azienda.

Image
Image

No, probabilmente non vuoi scaricare il tuo software antivirus come ha fatto Netflix. Il software antimalware funziona ancora abbastanza bene contro i vecchi malware casuali che potresti incontrare online. Ma, contro attacchi nuovi e più intelligenti, il software antimalware spesso cade a vuoto. Non fidarti di tutto per proteggerti.

Consigliato: