Revista si suplimente
MarketWatch
Inapoi Inainte

BitDefender: “In lupta cu virusii, tehnologiile vor face diferenta”

24 Decembrie 2006



Numarul total de virusi s-a dublat in ultimul an, insa solutia de securitate informatica romaneasca, BitDefender, face fata cu brio amenintarilor.


Antivirusul BitDefender are in baza de date peste 350.000 de semnaturi de virusi, dintre care circa 187.000 sunt semnaturi unice, restul reprezentand semnaturi ale diferitelor variante ale acestor virusi. Practic, doua tehnologii diferite de analiza stabilesc in timp real daca o aplicatie poate rula in siguranta pe computer sau contine o amenintare ascunsa, invizibila pentru utilizatorul neavizat.


Amenintarile se inmultesc


Viorel_CanjaCompaniile si utilizatorii casnici se confrunta cu din ce in ce mai multe amenintari informatice: virusi, coduri malefice, phishing, spyware, spam, rootkit si multe altele. Numarul virusilor s-a dublat in ultimii ani, iar numai in 2006 s-au identificat circa 90.000 de noi virusi. “Din multe puncte de vedere, anul 2006 reprezinta cel mai greu an de pana acum, datorita numarului virusilor noi aparuti, dar si a metodelor folosite de hackeri”, a declarat Viorel Canja (foto), Head of BitDefender Labs.


Printre cele mai raspandite pericole ale anului 2006 se afla virusul Netsky (cu multiplele sale variante), un vierme de tipul mass-mailing. Si din punct de vedere al efectelor, Netsky se situeaza pe primul loc. Pe locul doi vin viermii (troieni, boti sau backdoors), care sunt creati special pentru sustragerea datelor confidentiale, financiare sau furtul bazelor de date. Problemele pe care aceste amenintari le pot crea companiilor sunt diverse, de la spionaj industrial sau santaj, pana la prejudicii de imagine.


Cum detecteaza BitDefender aceste amenintari? Specialistii romani au dezvoltat tehnologia B-HAVE, care presupune analiza comportamentala intr-un mediu virtual, ceea ce conduce la blocarea potentialelor amenintari inainte de a avea loc infectarea propriu-zisa. Un exemplu de notorietate a fost troianul Backdoor.IRC.Snyd.A care se folosea de cunoscutul soft rootkit instalat sub forma de aplicatie DRM (Digital Rights Management) de catre Sony. Troianul a fost detectat proactiv de BitDefender, inainte de a infecta calculatoarele utilizatorilor.


O lupta de 24 de ore pe zi cu noile amenintari


Specialistii celor 4 laboratoare BitDefender sunt implicati in analiza si identificarea noilor virusi, precum si in realizarea si colectarea semnaturilor. Ulterior, acestea sunt introduse in baza de date si trimise automat, din ora in ora, pe calculatoarele utilizatorilor, crescand astfel gradul de protectie. “In anul 2000 exista o singura persoana dedicata pentru analiza de virusi. Acum BitDefender a deschis laboratoare de analiza in Cluj, Iasi si Timisoara. Pe langa cresterea continua a numarului de oameni, se poate observa, de asemenea, cresterea competentelor lor. Prioritatile pentru echipa sunt imbunatatirea detectiei proactive, extragerea de noi semnaturi si elaborarea antidoturilor necesare pentru dezinfectarea fisierelor infectate. Se adauga noi semnaturi in bazele de date, se completeaza descrierile pentru enciclopedia de virusi a BitDefender si se asigura imbunatatirea continua a produselor in sine” a continuat Viorel Canja.


Pe urmele hackerilor


De multe ori, echipa BitDefender a ajutat la identificarea unor hackeri a caror activitate consta in realizarea de virusi, raspandirea lor si apoi utilizarea vulnerabilitatilor pentru diverse activitati ilegale. “Avem parte si de momente interesante care sunt privite ca adevarate provocari profesionale, mai ales in situatia in care apare un virus nou care utilizeaza o tehnologie noua." a precizat Viorel Canja, seful laboratorului BitDefender. Spre exemplu, anul trecut a aparut un virus care continea chiar referiri la BitDefender. „In urma analizei, specialistii nostri au descoperit ca acest virus se conecta pe un server de IRC. S-a descoperit ca era vorba de un Internet Cafe din Constanta”, a adaugat specialistul BitDefender. Un alt caz a fost la Iasi, unde s-a descoperit o varianta modificata de Netsky. Datorita nickname-ului prezent in semnatura de virus, autorul a fost prins acasa, fiind gasite si do-vezi ale activitatii sale.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite
Cristi
Daca n-ar incetini sistemul inexplicabil si n-ar stressa utilizatorul cu zeci de mesaje (adica un firewall mai inteligent, care sa detecetze automat aplicatiile uzuale, in genul Kaspersky), BD ar fi minunat, datorita excelentelor motoare de detectie. Dar toata colectia aia de module devine agasanta la un moment dat!
25 Decembrie 2006, 04:36:01
Ersat
welcome to BitDefender forum, you need to be registered to View/Post into the forum:> [b]http://www.BitDforum.com[/b]
21 Ianuarie 2007, 04:47:39
Ersat
welcome to BitDefender forum, you need to be registered to View/Post into the forum:> [b]http://www.BitDforum.com[/b]
21 Ianuarie 2007, 04:48:39