病毒泛滥,首当其中的便是广大网民,诸如游戏帐号失窃、银行帐号泄密、QQ、MSN帐号丢失……不胜枚举。
自从流氓软件成为过街老鼠之后,病毒开发者纷纷闭门修行,终于炼得一身盖世邪功——内核驱动级Rootkits(用以隐藏入侵活动痕迹的一项技术),并且屡屡成功逃脱反病毒软件的监测。如今众多病毒都采用了此项技术来降低被反病毒软件监测到的机率。由于目前全球的反病毒机构仍然没有研究出有效对付所有内核驱动级Rootkits的方法,因此,这种病毒所造成的负面效应仍然无法得到有效遏制。
病毒泛滥,首当其中的便是广大网民,诸如游戏帐号失窃、银行帐号泄密、QQ、MSN帐号丢失……不胜枚举。“熊猫烧香”病毒可谓妇孺皆知,它在互联网上的传播时间历时半年多,上百万台计算机被感染,引来了业界对其进行联合围剿。该病毒的影响力已经远超过其破坏性本身,有网友甚至赋诗“熊猫逊雪三分白,雪却输猫一炷香”来形容它。
病毒不仅造成个人用户资料受损,更是对社会经济、生活产生的巨大负面影响。局域网是各种病毒特别青睐的生存环境,而病毒利用ARP欺骗技术在局域网里疯狂传播,唯有断开网络方可抑制病毒的蔓延。清华大学校园网在去年4、5月间频繁遭此类病毒侵袭,从刚开始的网速下降到网络拥堵再到后来的数万台计算机感染,给在校师生的工作、学习造成了很大的不便。
可以预见,随着技术的快速进步,2008年病毒的攻击力和破坏性只会有增无减,黑客利用系统和软件的bug实施攻击将成为一种常态。因此反病毒软件能否抵御病毒的轮番攻击就成为广大用户十分关切的问题。
目前大多数反病毒软件仍然是以病毒库为核心对病毒进行甄别和查杀,可是这种被动的防御方式在2007年连续爆发的新病毒面前显得不堪一击,被动挨打的局面根本无法扭转。因此业界对反病毒软件产生了严重的质疑,甚至有人直言反病毒软件将会死去。杀毒软件的冬天到了吗?
目前,杀毒软件厂商正努力把包括主动防御、帐号保护、网络可认证等多项技术嵌入最新版的反病毒软件之中。这种由被动变主动的转变无疑是反病毒软件的一次绝地反击,也是对杀毒软件无用论的一种有力回应。我们相信在技术人员与病毒不懈的争斗中,一批更为先进的反病毒技术会迅速涌现出来,用以减少广大网民受到的病毒的侵害。