Web stranice

Trend Micro CEO: Hakeri koji udaraju AV infrastrukturu

Cât de mare este Alphabet ???

Cât de mare este Alphabet ???
Anonim

Postao je previše preobražen: Legitimna web stranica pojavljuje se u prozoru koji izgleda kao pravi sigurnosni upozorenje. Kaže da nešto nije u redu s računalom i kliknite ovdje kako biste je riješili. Nekoliko klikova naknadno, žrtva isplaćuje 40 USD za neki lažni softver koji se zove protuzakoniti skitnica.

Rogue AV prevare postale su veliki problem u posljednjih nekoliko mjeseci, no prema Trend Micro CEO Eva Chen dio je više zlonamjeran, strateški napad na antivirusnu industriju općenito. Kriminalci "mogu lažirati bilo koju drugu prijavu. Zašto su lažni AV?" "Prema njezinim riječima, puno današnjih sigurnosnih problema osmišljeno je ne samo da ukrade informacije od žrtava, već da potkopava vjerodostojnost tvrtki kao što je Trend Micro.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver iz vaše računalo sa sustavom Windows]

Jedan od načina haker je to učinio promjenom načina na koji se njihov softver sastavlja svaki put kada napadnu, prisiljavajući AV prodavače da nadvladaju svoje proizvode sa stotinama tisuća novih potpisa za otkrivanje. odgovor Trend je bio jedan od prvih tvrtki koji gura tehnologiju utemeljenu na reputaciji u svoje protuvirusne proizvode, razvijajući svoju Smart Protection Network kako bi identificirala i blokirala ne samo viruse već i zlonamjerne web stranice koje se koriste za distribuciju zlonamjernih programa.

Od 2004. godine Chen je radio kao glavni izvršni direktor tvrtke koju je utemeljila 1988. godine. Ovog je tjedna u San Franciscu odlazila u uredima IDG News Servicea kako bi odgovorila na nekoliko pitanja.

IDG News Service: Microsoft je napravio dobar posao kako bi Windows postao sigurniji, ali korisnici Windowsa bolji danas nego prije pet godina?

Eva Chen: Ako Microsoft misli da je dovoljno siguran, zašto se potruditi pronaći MS Security Essentials za besplatno preuzimanje na strani? S toliko društveno projektiranog zlonamjernog softvera zapravo nema nikakve veze s tim je li Windows siguran ili ne. To je ponašanje korisnika. Osim toga postoji toliko mnogo aplikacija - ranjivost preglednika ili drugih aplikacija, a ne samo Windows. IDGNS: Gotovo da zvuči kao da govoriš da su stvari gore?

Chen: Da, kažem to. … Nema nikakve veze s tim je li Windows siguran ili ne. Samo je cijeli okoliš mnogo sigurniji. Hakeri čine više novca. I s ekonomskim usporavanjem kaznena stopa se povećava, pa stoga [postoji] više kibernetičkog kriminala.

IDGNS: Ljudi kažu da konvencionalni antivirusni program nije bio u skladu sa zadatkom i možda čak i pogrešan pristup. Chen: Zapravo sam bio prvi koji je to rekao. Prošle godine rekla sam da je antivirusna industrija sranjela. Svi smo se natječuli na nečemu što je nevažno: našim stopama otkrivanja. Trenutačno ste na 100% -tnom broju detektiranja, iduće minutu dolje na 70%. Koja je to točka natjecanja?

Postoje dvije industrije koje se bore. Hakeri, napadaju infrastrukturu antivirusne industrije. Kako? Prvo, stvorili su sve te varijante i sve te downloadere. Znali su da se cijela industrija natječe jedni protiv drugih za otkrivanje stope. Dakle, kada su izašli sa svim tim varijantama, prisilili su sve antivirusne tvrtke da dodaju puno datoteka s uzorkom. Ti su obrasci dobili toliko otečen zbog konkurencije, da je on stvorio mnogo lažnih alarma. Tako su ljudi mrzili protuvirusni program za tolike pop-upove i lažne alarme. Drugo, izvedba je postala jako loš, pa su ga korisnici skloni onemogućiti. Prije dvije godine bilo je anketa pod nazivom "Najviše mrzila aplikacija", a antivirusni - a ne naši, ali antivirusni - bili su na vrhu. Tako su na taj način napali cijelu protuvirusnu industriju i stoga, ako se nastavimo natjecati s stvarom brzine detekcije, samo se igraju u njihovim rukama.Drugi način na koji su napali antivirusnu infrastrukturu je lažni AV. Ako pogledate ovo, mogu lažirati bilo koju drugu aplikaciju. Zašto lažiraju AV? Oni zarade novac i također uništavaju reputaciju antivirusnih tvrtki i povjerenje u čitavu antivirusnu industriju.

Možete li zamisliti naše inženjere za podršku da dobiju telefonske pozive, "Hej vaš antivirus nije otkrio ove viruse. mi." I moramo im objasniti: "Ne, ne, da je protuvirusni virus zapravo virus". To je veliki teret za antivirusnu [industriju] da se obranimo i obranimo od te vrste lošeg ugleda.