病毒创新使用打包 安全分析成本激增

日期: 2008-03-02 来源:TechTarget中国

  安全厂商BitDefenderAVResearch(以下简称“BitDefender”)主管索瑞·杜迪表示,恶意黑客通常将病毒程序打包后发布,这大大增加了安全厂商的分析成本。

  据国外媒体报道,BitDefender表示,二月份出现的主要的恶意软件威胁呈现多种类型,而不仅仅某一个别的恶意病毒程序。

  不过该安全厂商同时指出,二月份登上恶意程序排行榜的十大病毒程序,全部都采用了打包技术逃避监视和分析。

  索瑞·杜迪表示:“病毒作者使用打包技术来减小病毒体积,使得对病毒的分析成本大大增加。打开一个病毒压缩数据包通常需要更长的时间,并且对技术也有很高的要求。”

  据BitDefender表示,二月份发现的恶意软件中,单独使用打包技术的占37.02%。二月份居病毒排行榜首位的是Peed/Storm木马,占所有发现数量的16.88%。这一数字表明木马又开始了大规模的泛滥,一月份木马病毒没有登上排行榜。

  BitDefender的报告显示,二月份针对WindowsWMF漏洞的攻击事件较上月大幅下降,黑客使用该漏洞的攻击事件只占所有事件的5.33%。

  排行榜末尾的是一些比较早的邮件病毒,杜迪称这些病毒“很快将销声匿迹”。类似病毒约占所有监测病毒的6%,其中3%以上是Netsky。P病毒。杜迪表示:“按照其比例,可以说Netsky。P是流行最广的大范围传播邮件病毒”。  

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 电脑病毒家族26周年

    电脑病毒在今天庆生,26年前的今天,第一个已知概念的计算机病毒是在公共场所展示,电脑病毒以自我复制代码的理念让计算机安全的概念彻底改变。

  • 黑帽大会研究员:思科IOS缺陷成为攻击目标

    虽然没有利用网络路由器漏洞发起的大规模攻击,但是VoIP的配置和新的Web服务功能——有时是默认开启的——使设备越来越受到恶意黑客的欢迎。

  • 对症下药 教你清除电脑中的木马

    特洛伊木马是基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在不知情的的状态下控制或者监视用户电脑。木马存在于什么地方,应该如何清除呢?