Come identificare veramente il malware (virus)?

0

Come possiamo davvero sapere se un software è un malware (virus), per piattaforme come Windows o Android? Come identificarlo automaticamente se non abbiamo set di dati predefiniti?

Ad esempio, quando il software invia le informazioni private degli utenti a un server remoto (crittografato o meno) o richiede alcune autorizzazioni; come potremmo sapere se il software ha davvero bisogno di farlo, o solo perché è un comportamento malevolo?

Cose simili come aggiornare le risorse di sistema, mostrare alcune finestre, ecc.

    
posta WindChaser 06.10.2017 - 07:03
fonte

1 risposta

1

How could we really know if a software is a malware (virus), for platforms like Windows or Android?

Solo guardandolo? Probabilmente sarebbe difficile. Se vai più a fondo e guardi il tuo Task manager in Windows e la lista di app in Android, e vedi qualcosa che non dovrebbe esserci, probabilmente potresti trovarlo. Se ti immergi ulteriormente e analizzi pacchetti di dati usando, ad esempio, Wireshark, è probabile che tu possa trovarlo. Nota che nessuno di questi è sicuro per trovare l'app "malevola".

Per quanto riguarda Android, se scarichi un'app per torcia e chiedi le autorizzazioni per accedere ai tuoi file, o l'accesso ai tuoi contatti / messaggi, o se invii enormi dati a qualche server, dovresti guardarlo con sospetto. "

Ancora una volta, non c'è un modo sicuro per scoprire se sei stato infettato. Anche se ci sono alcuni segni comuni come l'aumento inaspettato delle fatture di dati, le prestazioni lente, il comportamento inquietante del dispositivo, ma nessuno di loro può garantire che il tuo dispositivo sia infetto.

Se ritieni che il tuo dispositivo sia infetto, dai un'occhiata a questa risposta

    
risposta data 06.10.2017 - 08:47
fonte

Leggi altre domande sui tag