Có một số quy tắc để "qua mặt" bypass Antivirus:
1. Chia nhỏ file chứa trojan thành nhiều file và nén từng file lại
2. Tự viết trojan chứ đừng lấy từ trên Internet. Sau khi viết xong, bạn có thể nhúng trojan vào các file/ứng dụng (có thể sử dụng Kriptomatik hoặc Advance File Joiner)
3. Sử dụng Hex Editor để chỉnh sửa nội dung file Trojan, thay đổi checksum và mã hóa file để tránh bị phát hiện. Ví dụ:
https://whitehat.vn/threads/6223-Hu...h-tu-exe-thanh-jpg-ket-hop-unicode-nguoc.html
Tuy nhiên Antivirus hiện nay đều có chế độ giám sát thông minh dựa trên hành vi chứ không cần qua chữ ký. Vậy nếu trojan của bạn thực hiện mở 1 cổng trên máy nạn nhân, rất có thể AntiVirus sẽ chặn và cảnh báo tới người dùng. Người dùng thường là sẽ chấp thuận để Antivirus xử lý.
Vậy nếu muốn người dùng "say no" với cảnh báo từ Antivirus thì theo mình bạn cần làm cho người dùng đồng ý với hành vi của ứng dụng nhiễm trojan, ví dụ các ứng dụng phổ thông...