科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道2008病毒与反病毒之争,谁能笑到最后?

2008病毒与反病毒之争,谁能笑到最后?

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

病毒与反病毒产品的战争从没停止过,过去没停止过,现在也没停止过。越来越多的未知病毒却无法被我们信赖的安全产品所识别,这听起来就像是一场噩梦。因为,编写者也会上传自己的病毒样本进行扫描,然后不断地修改直到最后能成功躲避安全工具的检测。

作者:论坛整理 来源:zdnet网络安全 2008年2月21日

关键字: 杀毒软件 木马 反病毒 病毒防范 防病毒 病毒

  • 评论
  • 分享微博
  • 分享邮件

  病毒与反病毒产品的战争从没停止过,过去没停止过,现在也没停止过。他们一直在争夺用户计算机的最高管理权,不过根据最近的一份测试结果来看,情况不大妙,病毒似乎占了上风。

  今年新出现的恶意威胁对所有市场上销售的安全产品已形成严重的威胁,极少数的安全产品才能识别、阻止并移除它们。因此,从我们的观点来看,2008年对用户计算机安全来说将是一个多危险的年份,会有更多更强大更邪恶的病毒出现。

  PC World对近期新出现的病毒、木马进行了最新的测试,测试结果令人大吃一惊:很多新出现的恶意程序竟能轻易躲过安全产品的查杀!在今年的最新测试中哪怕是最优秀的安全产品也只能检测出1/4的未知恶意程序,相较2007年2月的启发式测试结果,当时最优秀的安全产品已能检测出大约一半的新恶意程序。

  越来越多的未知病毒却无法被我们信赖的安全产品所识别,这听起来就像是一场噩梦。病毒编写者不断地使用各种各样的手段让病毒变得更危险更难被识别。而病毒编写者最常使用的一种方式就是将病毒、木马等进行加壳、加花,然后用市场上出现的各种流行反病毒软件进行扫描。一旦这些反病毒软件能正常识别,很显然编写者就会重新进行修改直到这些反病毒软件对其视而不见为止。

  另外,许多安全产品的网站都提供在线可疑文件扫描功能,甚至提供多扫描引擎进行病毒扫描。这个的确是一个有用的工具,但是却成了病毒编写者的辅助工具,最终成为我们的敌人。因为,编写者也会上传自己的病毒样本进行扫描,然后不断地修改直到最后能成功躲避安全工具的检测。

  病毒与反病毒之争从没停止过,过去没有,现在也没有。我们寄希望于安全厂商的产品越来越强大,病毒越来越弱,用户防范威胁水平也越来越高,最终病毒彻底被消灭。呵呵,这是一个多么美好的梦啊!

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章