12
返回列表 发新帖
楼主: yaoogle007
收起左侧

[讨论] 对于变形虫病毒之类变形病毒的反病毒技术

[复制链接]
yaoogle007
 楼主| 发表于 2012-5-4 23:08:16 | 显示全部楼层
hx1997 发表于 2012-5-4 20:55
多态病毒?一般是通过启发式扫描和虚拟机技术来检测。

不过现在无论是特征码扫描、启发式扫描还是虚拟机 ...

是啊,它们取用先进的加密技术,每次都不同的加密自身的代码,变成多态病毒了。
hx1997
发表于 2012-5-4 23:13:33 | 显示全部楼层
5234377 发表于 2012-5-4 21:39
传统的多态威胁不是有抗变形引擎等已经比较成熟的技术可以较为轻松地处理了么?

非也,看看卡巴斯基写的关于 Virut 病毒的文章。

http://www.securelist.com/en/ana ... t_ce_Malware_Sample

Virut 变种很快,只要更新加密算法,多数反病毒软件就需要再次入库才能检测到。

,就一个.
发表于 2012-5-5 06:12:53 | 显示全部楼层
辔繇 发表于 2012-5-4 12:23
对于这类病毒应该不是问题吧,一般的启发就能解决。当今威胁最大,最难对付的是那些新出炉的、加壳的木马。

当今威胁最大,最难对付的是那些新出炉的、加壳的木马。 好的动态高启就可以解决....脱壳强大的也可以解决 比如 蜘蛛  卡巴(免杀除外)....
尘梦幽然
发表于 2012-5-5 09:27:36 | 显示全部楼层
hx1997 发表于 2012-5-4 23:13
非也,看看卡巴斯基写的关于 Virut 病毒的文章。

http://www.securelist.com/en/analysis/204792122/R ...

这个考验安软公司的算法处理能力,再次入库的成本并不高,还算能够轻松解决吧。
hx1997
发表于 2012-5-5 11:08:11 | 显示全部楼层
5234377 发表于 2012-5-5 09:27
这个考验安软公司的算法处理能力,再次入库的成本并不高,还算能够轻松解决吧。

我认为跟在病毒屁股后边走并不算轻松解决了呢。
sanhu35
发表于 2012-5-5 11:16:17 | 显示全部楼层
纯特征码的杀软对这种病毒非常吃力,需要使用行为分析和主防
尘梦幽然
发表于 2012-5-5 23:33:06 | 显示全部楼层

RE: 对于变形虫病毒之类变形病毒的反病毒技术

hx1997 发表于 2012-5-5 11:08
我认为跟在病毒屁股后边走并不算轻松解决了呢。

那您说有不跟在病毒后面的狭义安全软件么(就连行为分析也要定义库支持,HIPS也要防止病毒通过漏洞溢出)?
hx1997
发表于 2012-5-5 23:41:58 | 显示全部楼层
本帖最后由 hx1997 于 2012-5-5 23:44 编辑
5234377 发表于 2012-5-5 23:33
那您说有不跟在病毒后面的狭义安全软件么(就连行为分析也要定义库支持,HIPS也要防止病毒通过漏洞溢出) ...


好吧,跑题了。

传统的多态威胁不是有抗变形引擎等已经比较成熟的技术可以较为轻松地处理了么?


您说多态病毒可以被抗变形引擎轻松处理,我只是想表示多态病毒还没有很有效的检测方法,一旦更新又需要分析师重新解密并入库,仅此而已。

至于什么狭义不狭义的我也不懂,HIPS 已经算是较主动的防御方式了,可能我表述不太好,应该是只靠被动入库不算轻松解决。
尘梦幽然
发表于 2012-5-6 08:38:55 | 显示全部楼层
hx1997 发表于 2012-5-5 23:41
好吧,跑题了。

好吧,我了解了。
目前的情况来看是这样的。特征变动得比较大的话,那么也只有重新入库或者行为分析识别了、

评分

参与人数 1人气 +1 收起 理由
hx1997 + 1 嘿嘿不好意思

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 11:25 , Processed in 0.092048 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表