Descripción
Los programas maliciosos con frecuencia se comprimen o empacan utilizando una variedad de métodos combinados con encriptación de archivos para evitar la ingeniería inversa del programa y obstaculizar el análisis del comportamiento del programa con métodos proactivos y heurísticos. Los programas antivirus detectan los resultados de las acciones de los empaquetadores sospechosos, es decir, elementos empacados. Hay formas de evitar que los archivos empaquetados se desempaqueten: por ejemplo, el empaquetador no puede descifrar el código por completo, solo en la medida en que se ejecuta; o puede descifrar completamente y lanzar un programa malicioso solo en un cierto día de la semana. Las características principales que diferencian los comportamientos en la subclase de Packers sospechosos son el tipo y la cantidad de empaquetadores utilizados en el proceso de compresión de archivos.
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com