Som vi har diskuterat i tidigare artiklar har skadlig programvara blivit stora pengar. Med ransomware, keyloggers, banktrojaner och kryptojackare som ger sina utvecklare stora intäkter, är det viktigt att de kodar sina buggar för att vara så resistenta som möjligt. Med gratis antivirus som konkurrerar med (och till och med slår!) betald programvara, höjer det ribban för säkerhet.
Hackare har ett knep i rockärmen för att gå förbi säkerhetssviterna. Antivirus är beroende av ”signaturer” för att upptäcka om ett program är skadligt eller inte. När ett nytt virus upptäcks, registreras dess signatur och skickas till alla andras antivirusprogram för att hjälpa dem att upptäcka det. På ett sätt är signaturen virusets fingeravtryck på ett polisregister; när den väl har ”fångats” informeras alla andra om att sparka ut denna skurkiga programvara så fort den dyker upp.
Men vad händer om en utvecklare kan ändra virusets signatur? På så sätt kommer det inte att upptäckas även om antiviruset har en logg över skadlig programvaras tidigare fingeravtryck. Det betyder att du inte behöver slänga kod när den väl har upptäckts; det gör helt enkelt en ny förklädnad. Detta är precis vad polymorf och metamorf skadlig kod gör, och dess framtid med AI kan innebära att några otäcka stammar sprids runt på Internet.
Polymorf skadlig programvara
Polymorf skadlig kod har en ”kärna” som alltid gör samma sak, oavsett hur många gånger den ändras. Den utför alltid samma åtgärder och attackerar alltid på samma sätt, men den fortsätter att förändra resten av sin kod för att hålla spåren fräscha. Polymorf skadlig programvara kan vara lite lättare att identifiera än dess metamorfa bröder, eftersom kärnan kan sniffas ut för att identifiera skadlig programvara.
Ett exempel på polymorf skadlig programvara i naturen är Storm Worm. Den anlände till platsen 2007 och fick sitt namn för att dess ursprungliga angreppsmetod var att skicka ett e-postmeddelande med ämnet ”230 döda när stormen attackerade Europa.” När offret väl var infekterat genererade deras dator en ny stam av skadlig programvara var 30:e minut och skickade ut den. Ämnesraden skulle ändras med tiden (som ses ovan), men maskens kärnkod förblev densamma.
Metamorfisk skadlig programvara
Metamorfisk skadlig kod är mycket otäckare. Medan polymorphic har en tydlig kärna som kan upptäckas, försöker metamorf skadlig kod att omorganisera hela sin kod med varje iteration. Den återmonterar samma logik och funktionalitet som den hade tidigare men lägger till element som dummy-kod och omorganiserade funktioner för att få det att se annorlunda ut än sina tidigare generationer. Detta gör det mycket svårare att spika och upptäcka.
Hur AI påverkar detta
När vi är på väg in i en värld där AI blir bättre och bättre, pågår en kamp mellan utvecklarna av skadlig programvara och säkerhetsprogrammerarna. Båda sidor använder AI för att förbättra sin sida av sin kamp för att få ett försprång över sina konkurrenter.
Med AI i spetsen för polymorf och metamorf skadlig kod är omstruktureringen av koden snabb och effektiv. Detta innebär svårare att upptäcka skadlig programvara som sprids vidare och undviker fler antivirus.
Naturligtvis, med säkerhetsföretagen som också har tillgång till avancerad AI, går kampen åt båda hållen. Antivirusutvecklare kan programmera detektering i farten som inte är beroende av signaturdetektering. Genom att använda AI som fattar logiska beslut om hur skadlig programvara agerar, behöver den inte förlita sig på fingeravtryck – den behöver bara upptäcka agenten i aktion och sätta den i karantän.
Vad kan användare göra?
Det kan vara lite läskigt att höra om skadlig programvara som undviker säkerheten, men det ändrar inte det faktum att det bästa antivirusprogrammet är ditt eget sunda förnuft! Ladda inte ner skumma filer, öppna inte misstänkta e-postmeddelanden eller klicka på konstiga länkar som dina vänner på sociala medier skickar till dig. Metamorfisk skadlig kod kan inte attackera dig om du aldrig ger den chansen!
Mighty Morphers
Eftersom antivirus är utbrett över hela Internet, måste utvecklare av skadlig programvara förbättra sitt spel för att kringgå säkerheten. Nu vet du om hur skadlig kod förändras och de hot den utgör.
Tror du att morphingkod kommer att bli värre? Eller kommer säkerhetsföretagen att vinna AI-kriget? Låt oss veta nedan.
Bildkälla: Cyberbrottswikifoto
Stöd vårt arbete ❤️
Om du gillade den här artikeln, överväg att lämna dricks för att hjälpa oss fortsätta publicera bra innehåll.





















