Datakriminelle bruker krypteringsinnretningene - også kjent som cryptors eller crypters - å skjule ondsinnet programvare eller malware. Crypters lage malware, som trojanske hester , hardere for sikkerhetsprogramvare å oppdage. Å fungere ordentlig når den er lastet ned , trenger kryptert malware en liten kode kjent som en dekryptering rutine å konvertere den tilbake til et kjørbart program . Dette er kjent som en spire . Malware
Malware er koden skrevet med henblikk på å begå forbrytelser ved hjelp av et datasystem . Malware inkluderer virus , ormer og trojanske hester . Malware kan skade datamaskinen system , slette eller ødelegge filene dine , gi uautorisert tilgang til datamaskinen din og skade systemets sikkerhet. Ondsinnet kode som kalles spyware kan stjele sensitiv informasjon som er lagret på din datamaskin og bruke denne informasjonen for identitetstyveri. Noen trojanske hester kan også laste ned ytterligere malware på systemet ditt. Sikkerhetsprogramvaren er utviklet for å oppdage disse truslene .
Crypters
Crypter brukes av datakriminelle til å søke en krypteringsprotokoll til en kjørbar fil. Dette forvrenges innholdet i filen , gjør den uleselig før det er dekryptert. Når filen er kryptert, kan sikkerhetsprogramvare ikke lett gjenkjenne det som kjørbar , den har en bedre sjanse for å passere ubemerket , slik at det å infisere datamaskinen
Stubs
.
En kryptert fil kan ikke utføres før den er ukryptert . Som en del av krypteringen , legger en Crypter en spire til den krypterte filen . Dette er en liten kode som kan reversere prosessen som brukes til å rykke den opprinnelige filen , trekke den og snu den tilbake til et kjørbart program . Når dekrypteres av spire , kan det skadelige programmet starter og begynner å gjøre skade .
Defense Against Crypters
Det beste forsvaret mot skadelig kode , enten skjult av crypters eller ikke , er å være årvåken om datasikkerhet. Bruk en brannmur . Installere sikkerhetsprogramvare - ikke bare en anti -virus program , som kan kjempe for å få øye pakket eller kryptert malware , men et verktøy som er utviklet for å takle spyware, trojanske hester og ormer . Disse typer programmer kan noen ganger avdekke kjennetegn på packer eller Crypter aktivitet. Oppdatere sikkerhetsprogramvaren regelmessig.
Verktøy og utilties
I tillegg til generelle anti -malware verktøy , kan du finne spesialiserte verktøy for å oppdage crypters . Kalt PE - packer og encryptor - detektorer , disse er vanligvis av mer bruk for sikkerhetseksperter og etterforskere enn for den gjennomsnittlige PC-bruker. De omfatter NTCore PE Detektiv og Mandiant sin Red Curtain .