O software antivírus não captura todos os Trojans sob medida por vários motivos importantes:
* Explorações de dia zero: Trojans sob medida são frequentemente criados especificamente para um único alvo ou um pequeno grupo de alvos. Isso significa que eles são novos e o software antivírus não teve a chance de desenvolver assinaturas de detecção ou heurísticas para eles. Estes são chamados de ameaças de "dia zero". O antivírus conta com assinaturas conhecidas de malware (como impressões digitais) ou análise comportamental para identificar ameaças. Uma peça de malware completamente nova não tem uma assinatura conhecida.
*
OBFUSCAÇÃO E POLIMORFISMO: Trojans sofisticados sob medida geralmente empregam técnicas para esconder seu código malicioso. Isso pode envolver criptografia, embalagem ou polimorfismo (a capacidade de alterar seu código sem alterar sua funcionalidade). Essas técnicas tornam muito mais difícil para o antivírus analisar e detectar o malware.
* Técnicas de evasão: Os autores de malware estão constantemente desenvolvendo novas maneiras de evitar a detecção do software antivírus. Eles podem usar rootkits para ocultar sua presença ou explorar vulnerabilidades no sistema operacional ou no próprio software antivírus.
*
Limitações heurísticas: Embora a análise heurística (analisar o comportamento de um programa para determinar se é maliciosa) é poderosa, não é à prova de falhas. Um Trojan sob medida bem trabalhado pode se comportar enganosamente, imitando software legítimo para evitar a detecção.
*
Análise limitada de sandbox: Mesmo que um programa antivírus analise o Trojan em um ambiente de caixa de areia, o invasor pode ter projetado o malware para executar apenas código malicioso em circunstâncias específicas não replicadas na caixa de areia.
*
Concentre -se em ameaças comuns: As empresas de antivírus priorizam a detecção e proteção contra surtos generalizados de malware. Eles dedicam recursos à identificação e combate às ameaças mais prevalentes, o que geralmente deixa menos atenção focada nos troianos altamente direcionados e sob medida.
Em suma, os trojans sob medida são projetados para serem ilusórios e difíceis de detectar. Eles confiam no conhecimento do invasor de vulnerabilidades de software de segurança e exploram as limitações dos métodos de detecção existentes. Embora o antivírus seja uma ferramenta valiosa, não é uma solução perfeita, especialmente contra ataques altamente direcionados.