查看: 1491|回复: 0
收起左侧

[讨论] 病毒创新 加壳技术致分析成本激增

[复制链接]
彩云追月
发表于 2008-3-10 13:26:21 | 显示全部楼层 |阅读模式
作者:不详   来源:cnbeta   
安全厂商BitDefender AV Research(以下简称“BitDefender”)主管索瑞·杜迪表示,恶意黑客通常将病毒程序打包后发布,这大大增加了安全厂商的分析成本.
  据国外媒体报道,BitDefender表示,二月份出现的主要的恶意软件威胁呈现多种类型,而不仅仅某一个别的恶意病毒程序.不过该安全厂商同时指出,二月份登上恶意程序排行榜的十大病毒程序,全部都采用了打包技术逃避监视和分析.

  索瑞·杜迪表示:“病毒作者使用打包技术来减小病毒体积,使得对病毒的分析成本大大增加.打开一个病毒压缩数据包通常需要更长的时间,并且对技术也有很高的要求.”

  据BitDefender 表示,二月份发现的恶意软件中,单独使用打包技术的占37.02%.二月份居病毒排行榜首位的是Peed/Storm木马,占所有发现数量的16.88%.这一数字表明木马又开始了大规模的泛滥,一月份木马病毒没有登上排行榜.

  BitDefender 的报告显示,二月份针对Windows WMF漏洞的攻击事件较上月大幅下降,黑客使用该漏洞的攻击事件只占所有事件的5.33%.

  排行榜末尾的是一些比较早的邮件病毒,杜迪称这些病毒“很快将销声匿迹”.类似病毒约占所有监测病毒的6%,其中3%以上是Netsky.P病毒.杜迪表示:“按照其比例,可以说Netsky.P是流行最广的大范围传播邮件病毒”.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-4 17:14 , Processed in 0.137775 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表