查看: 2686|回复: 28
收起左侧

[分享] 为何杀毒软件开发商未能提前发现Flame和Stuxnet

  [复制链接]
gong_gistar
发表于 2012-6-5 09:15:27 | 显示全部楼层 |阅读模式
安全软件公司F-Secure研究总监Mikko Hypponen说他在听到Flame的消息后,特意去查了下恶意程序样本库,吃惊的发现他们已有了Flame的样本,时间是在2010年到2011年之间。他说,这意味着杀毒软件公司在两年甚至更长时间里没能检测出Flame,“这既是F-Secure的一次重大失败,也是整个安全行业的一次惨败。”为什么杀毒软件公司未能提前发现Flame、Duqu和Stuxnet呢?答案是网络战不希望被提前曝光。Flame、Duqu和Stuxnet极有可能是西方情报机构研发的,不被发现是秘密战争的一部分,这些恶意程序在躲避检测上做的非常出色。以Stuxnet和Duqu为例,Stuxnet在传播出伊朗之外后有超过一年时间未被发现,Duqu情况类似,它们使用了数字签名,看起来像可信任的合法应用程序,它们没有使用加壳和混淆引擎去试图保护代码,它们就藏在人们的眼皮底下。以Flame为例,它使用了SQLite、SSH、SSL和Lua库,整个代码像是一个企业数据库系统而不是恶意程序。Hypponen说,消费级杀毒软件无法保护消费者抵抗此类有针对性的攻击,这些恶意程序有充足的资金,以国家为后盾。更多的类似攻击可能已经展开,但安全公司还没能检测出来。Flame是安全行业的一次失败,他们在自己的游戏中已经显得力不从心。
era2011
发表于 2012-6-5 09:27:18 | 显示全部楼层
不奇怪吧。如果说签名是合法取得,程序就是形式上合法的,而程序存在 “漏洞” 也是不可避免的。
a3383920
发表于 2012-6-5 09:33:40 | 显示全部楼层
= =我的系统从来不信任数字签名。。
gong_gistar
 楼主| 发表于 2012-6-5 09:44:51 | 显示全部楼层
a3383920 发表于 2012-6-5 09:33
= =我的系统从来不信任数字签名。。

哈哈!
wwdboy
发表于 2012-6-5 09:46:47 | 显示全部楼层
政府在背后,敢说吗
flame123
发表于 2012-6-5 09:48:29 | 显示全部楼层
2010年到2011年之间,这说明什么呢?你们厂商的态度问题
era2011
发表于 2012-6-5 09:53:53 | 显示全部楼层
wwdboy 发表于 2012-6-5 09:46
政府在背后,敢说吗

不过按理来说芬兰是世界极少数的中立国的杀软,应该是最有底气杀掉这个病毒才是。
era2011
发表于 2012-6-5 09:55:44 | 显示全部楼层
wwdboy 发表于 2012-6-5 09:46
政府在背后,敢说吗

回复你之后,才发现,忽视了一个问题,杀软又不只在国内卖,自然不能像有些只能在国内有发展的杀软那样,说风就是雨的做法了。
wwdboy
发表于 2012-6-5 09:56:12 | 显示全部楼层
era2011 发表于 2012-6-5 09:53
不过按理来说芬兰是世界极少数的中立国的杀软,应该是最有底气杀掉这个病毒才是。

犯不着,都是西方国家,有几个不给老美面子的
yaoogle007
发表于 2012-6-5 09:56:15 | 显示全部楼层
首先程序主要功能是用LUA语言写的,恶意软件极少用这个写的,同时免杀做的好。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 05:27 , Processed in 0.135172 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表