Descrição
Os programas mal-intencionados são freqüentemente compactados – ou compactados – usando uma variedade de métodos combinados com criptografia de arquivos para evitar engenharia reversa do programa e para impedir a análise do comportamento do programa com métodos proativos e heurísticos. Programas antivírus detectam os resultados das ações de empacotadores suspeitos, isto é, itens empacotados. Existem maneiras de impedir que arquivos compactados sejam descompactados: por exemplo, o empacotador não pode decifrar o código totalmente, apenas na medida em que é executado; ou pode descriptografar e iniciar um programa mal-intencionado somente em um determinado dia da semana. Os principais recursos que diferenciam os comportamentos da subclasse Suspicious Packers são o tipo e o número de empacotadores usados no processo de compactação de arquivos.
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com