English   Главная

Есть ли в DWX вредоносный код?

Нет. DWX вредоносен не более, чем молоток, с помощью которого вы можете как сломать что-то, так и починить. Он расширяет возможности скриптописателя, предоставляя доступ к функциям из DLL и к памяти процесса, но он не решает за этого писателя, что тот будет с ними делать. Некоторые скриптеры решили делать пакости и тем испортили репутацию DWX.

В Интернете можно найти описания работы некоторых троянских скриптов и скриптов-вымогателей, использующих DWX. Интересно, однако, что там нет ничего о какой-либо вредоносной активности самого DWX. Почему бы это? Ведь полтора-два десятка антивирусов опознают его как опасное ПО. В чём же его опасность? Видимо, антивирусной науке это пока не известно. Разумеется, этому странному факту есть простое объяснение — никакого вреда в процессе своей работы DWX не наносит. Поэтому и обнаружить этот вред не представляется возможным.

Зачем же его опознают антивирусы? Возможно, по той причине, что распознавать сами вредоносные скрипты им трудно. Скриптовый код может быть легко изменён, а DWX меняется мало и редко, поэтому и есть смысл искать его.

Учитывая его возможное вредоносное использование, я думаю, это даже неплохо, что DWX обнаруживается антивирусами. Если вы не помните, чтобы его устанавливали, а он всё же есть, значит имела место какая-то скрытая активность, про которую вам лучше быть в курсе.