Beschreibung
Schädliche Programme werden häufig komprimiert oder gepackt, wobei eine Vielzahl von Methoden kombiniert mit Dateiverschlüsselung verwendet werden, um ein Reverse Engineering des Programms zu verhindern und eine Analyse des Programmverhaltens mit proaktiven und heuristischen Methoden zu verhindern. Antivirenprogramme erkennen die Ergebnisse der Aktionen verdächtiger Packer, also gepackter Objekte.
Es gibt Möglichkeiten, zu verhindern, dass gepackte Dateien entpackt werden: Der Packer entschlüsselt den Code möglicherweise nicht vollständig, nur in dem Umfang, in dem er ausgeführt wird. oder es kann ein Schadprogramm nur an einem bestimmten Wochentag vollständig entschlüsseln und starten.
Die Hauptmerkmale, die das Verhalten in der Unterklasse „Verdächtige Packer“ unterscheiden, sind der Typ und die Anzahl der Packer, die beim Dateikomprimierungsprozess verwendet werden.
Mehr erfahren
Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com