近日,国内三大杀毒软件厂商――江民、金山、瑞星,先后推出2007年年度安全报告,在发布2007年病毒趋势和各自认定的“毒王”及十大病毒的同时,几乎无一例外地自曝,传统杀毒软件技术难以防范新病毒。
3月4日,瑞星公司发布《中国大陆地区2007年电脑病毒疫情和互联网安全报告》指出,黑客利用加壳等手段“产业化、自动化生产病毒”成为趋势,使得电脑病毒数量暴增。
一个熟练的病毒工程师,每天可以分析40-50个样本,而现在每天出现在网络上的病毒样本平均为3000-4000个,这样的产生速度,几乎已经到了厂商捕获和分析能力的极限。该报告称,如果不能在技术上遏制这个趋势,就会产生两个后果,传统的病毒采集渠道不堪重负,在短时间内收集不到必须的样本;而限于现有的病毒分析能力,即使收集到足够的病毒样本,海量的病毒也会让病毒分析人员无所适从,这就导致杀毒软件赖以生存的"特征码扫描"技术面临严峻的挑战。
1月17日,金山软件发布《2007年度中国电脑病毒疫情及互联网安全报告》。报告指出,2007年病毒/木马“高速”出新,新增电脑病毒/木马数量多达283084种,病毒的“工业化”入侵特征尤为明显。在2007年度的10大病毒中,几乎无一例外,具有变种多的特征。“这种状态下,对杀毒软件的挑战是越来越多的病毒木马难以被监测网捕获,或者在捕获这些木马前,这些木马有着较长的生存时间”。
1月2日,江民科技发布了2007年年度病毒疫情报告以及十大病毒排行。报告指出,进入2007年以来,更多的病毒开始刻意隐藏自身,以此逃避杀毒软件查杀并更深地潜伏在目标电脑中,在电脑用户毫无知觉的情况下完成盗号窃密过程。与去年 "熊猫烧香"发作后在电脑中生成无处不在的熊猫图案不同,现在的病毒作者在编写病毒时更加注重自身的隐蔽。
无独有偶,据报道,在2007赛门铁克用户大会上,更有分析师提出杀毒软件将死的预测。研究机构Yankee Group法规遵循、安全暨风险管理研究经理Andrew Jaquith在会上表示,在信息安全威胁形式由计算机病毒为主,转向由恶意程序主宰的情况下,过去采用特征来辨识病毒的杀毒软件,已无法有效率地处理每天成百上千的新增恶意程序,“在不久的将来,杀毒软件将会死去,变得无用” 。
此时不少用户可能都会产生这样的困惑,杀毒软件销量不断增大而新病毒数量却也有增无减,杀毒软件到底有多大作用?
|
· PKI正在进行的革命性演.. · 网站站长必读:十点技.. · 联想网御UTM连锁企业解.. · 企业如何进行计算机取.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 安全产品介绍:卡巴斯.. · 安全技巧:七个简单方.. · PC安全隐患:29%僵尸电.. · "磁碟机"暴.. · 无法删除病毒的处理办法 · 重庆“网警”提醒:警.. |
|
||||
| · CISSP认证成长之路 · 隐私保护技术探讨 · 华为员工自杀频频拷问.. · FTTx光纤接入 · Windows Server 2008专.. · 开源虚拟化技术Xen · WCF开发基础 · Linux——从菜鸟到高手 |
· 微软出价446亿美元收购.. · SQL Server 2008/2005.. · RAID——磁盘阵列基础 · 微软Forefront企业安全.. · 如何优化IT 控制能耗 · 国际文档格式标准开战 · 珊瑚虫QQ作者侵权案开庭 · 802.11n:下一代的无线.. |
|||
|
||||
| · VPN技术 · iSCSI应用与发展 · SQL Server 2008/2005.. · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · 深入了解PGP加密技术 |
· 病毒查杀专题 · VPN技术 · 国际文档格式标准开战 · SSL VPN详细知识 · Linux防火墙 · 打造安全服务器 · Sniffer安全技术从入门.. · 木马原理与防范 |
|||
|
||||
| · SQL Server 2008/2005.. · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 身份认证技术 · 病毒查杀专题 |
· 清除流氓软件——51CTO.. · SSL VPN详细知识 · Sniffer安全技术从入门.. · VPN技术 · 了解统一威胁管理(UTM).. · 网络钓鱼 · ADSL应用面面俱到 · ADSL应用面面俱到 |
|||