Description
Les programmes malveillants sont souvent compressés – ou emballés – en utilisant une variété de méthodes combinées avec le chiffrement de fichiers afin d’empêcher l’ingénierie inverse du programme et d’entraver l’analyse du comportement du programme avec des méthodes proactives et heuristiques. Les programmes antivirus détectent les résultats des actions des emballeurs suspects, c’est-à-dire des articles emballés. Il existe des moyens d’empêcher le décompactage des fichiers compressés: par exemple, le packer ne peut pas déchiffrer complètement le code, uniquement dans la mesure où il est exécuté; ou il peut entièrement décrypter et lancer un programme malveillant seulement un certain jour de la semaine. Les principales caractéristiques qui différencient les comportements de la sous-classe Suspicious Packers sont le type et le nombre de packers utilisés dans le processus de compression de fichiers.
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com