查看: 1535|回复: 3
收起左侧

[讨论] 趋势科技云安全2.0完胜“极虎” 目前仅收到一例疑似病毒案例

[复制链接]
wtgzc
发表于 2010-2-10 16:58:47 | 显示全部楼层 |阅读模式
目前,一种名为TROJ_JADTRE “极虎”的病毒正在互联网上肆虐,据其他相关新闻报导,到目前为止被袭击用户电脑超过50万台,并导致大部分安全软件失效。而基于趋势科技云安全的保护,截至发稿前,趋势科技中国区病毒监测中心仅收到一例来自用户的病毒案例。这也就意味着其他所有的趋势科技用户都受到了云安全技术的严密保护,无一受到攻击。

极虎病毒 VS 趋势云安全
极虎:通过替换系统文件实现病毒主体的自启动
云安全:只需开启文件信誉技术(FRT)功能,即可阻止“极虎”病毒在本机运行
极虎:从网上下载文件并运行
云安全:只需开启网页信誉技术(WRT),即可阻止“极虎”病毒下载其他病毒
极虎:释放恶意文件,阻止防毒软件运行
云安全:只需开启文件信誉技术(FRT),即可阻止“极虎”病毒在本机运行
极虎:利用其他病毒常用的传播方式进行传播:如共享,U盘,修改html文件,对rar压缩包进行操作等
云安全:只需开启文件信誉技术(FRT),即可阻止“极虎”病毒在本机运行
极虎:将杀毒软件进程关闭
云安全:如果你拥有趋势科技云安全技术,将完全不会遭受此种威胁。

趋势科技云安全2.0的保护模式
趋势科技资深技术顾问张志徐介绍说,极虎病毒是一种典型的木马下载器,它在运行后会主动连到木马网站上进行下载,然后疯狂的下载恶意文件。这样会导致系统变得非常缓慢,以致使用者不能正常工作 而在此次病毒攻击中,趋势科技云安全技术成功的战胜了“极虎”病毒。云安全基于云计算强大的数据处理能力,将人工判别风险转变为计算机判别网页和文件的安全等级模式,通过计算网页和文件的信誉等级,可以将Web威胁遏止于网络之外。例如,当一位云安全用户访问一个网页或访问一个文件时,访问请求就被发送到趋势科技的“云”数据库中,对该网页或文件的风险级别进行查询,这个过程仅需几十毫秒,让终端用户丝毫察觉不到,只是在访问含到有威胁的网页时会收到提示。 如果用户访问的网页或文件在云端数据库中没有记录,用户会顺利地访问此页面。与此同时,趋势科技的2000多部在线服务器就会把网页信息源收集起来,再进行分布式计算,得出网页和文件的信誉等级。这个计算时间最多只需15分钟。此后,第二位访问该网页和文件的云安全用户将会受到云端的保护,从而达到了“让Web世界没有第二位受害者”的成效。Web信誉技术(WRT)和文件信誉技术(FRT)两种云安全功能完美配合,成功抵御了来自“极虎”的猛烈攻击,保证了用户安全无虞。

趋势科技建议:
1. 迅速更新桌面端OfficeScan10,并将病毒码升级到最新的版本6.830.60,利用先进的云安全技术,做好已知和未知病毒的防范。
2. 在互联网网关处部署趋势科技Web安全网关硬件IWSA,将病毒消灭在互联网外网!
3. 个人用户请立即安装趋势科技网络安全专家TIS2010(请点击此超链接),云安全技术和实时更新的China Pattern帮助你及时防御。
★比尔·盖帽★
发表于 2010-2-10 17:09:21 | 显示全部楼层
趋势~~支持了
寒山竹语
发表于 2010-2-10 17:16:51 | 显示全部楼层
我们永远不是第一个,概率太低了。比买彩票还难。
dolphinpaopao
发表于 2010-2-10 21:06:44 | 显示全部楼层
趋势动作好快,技术还挺猛的啊。以前用过TIS2009总体感觉不错,就是卡IE和开机加载很慢,扫描倒是很快。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 00:54 , Processed in 0.130733 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表