Perigo à vista: malwares RAT usam arquivos poliglotas para driblar antivírus

Tinha que ser alguma coisa ligada ao Java mesmo…

Basicamente os AVs já fazem isso, mas não direcionado especificamente pra essa forma de tentar driblar o programa. Um recurso que se usava antigamente era criar um arquivo compactado de um arquivo compactado e assim por diante. Compactava 8, 9, 10 vezes pra driblar os AVs. Como antigamente era difícil um AV ter recursos suficientes pra fazer escaneamento em tempo real de arquivos assim, acaba que costuma passar batido alguma coisa. Hoje em dia nem se dão mais ao trabalho porque é certo que o AV vai verificar tudo que estiver dentro do arquivo, descompactando um a um.

Este tópico foi fechado automaticamente 365 dias depois da última resposta. Novas respostas não são mais permitidas.