Popis
Škodlivé programy jsou často komprimované – nebo zabalené – pomocí různých metod kombinovaných se šifrováním souborů, aby se zabránilo zpětnému inženýrství programu a zabránění analýze chování programu pomocí proaktivních a heuristických metod. Antivirové programy detekují výsledky akcí podezřelých balíčků, tj. Zabalených položek.
Existují způsoby, jak zabránit rozbalení zabalených souborů: například balík nemusí kód úplně dešifrovat, pouze v rozsahu, v jakém je proveden; nebo může plně dešifrovat a spustit škodlivý program pouze v určitý den v týdnu.
Hlavní charakteristiky, které odlišují chování v podtřídě podezřelých balíčků, jsou typ a počet balíčků používaných v procesu komprese souborů.
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com