金山毒霸陈睿称08年新增木马数量将突破100万

  • 时间:
  • 浏览:4





作者: 腾讯科技

CNETNews.com.cn

1007-11-26 10:14:29

关键词: 木马病毒 后门病毒 系统安全 金山毒霸

近日,在“1008反病毒技术发展趋势研讨会”上,金山毒霸技术总监陈睿向记者表示,“1008年,新增木马数量将突破100万,木马仍是广大女网民 电脑安全的主要威胁。而到2010年新增木马的数量更有机会曾几何级增长,达到千万。

自1006年起,偷、骗、抢就已成为信息网络安全的三大威胁。而木马、黑客后门病毒机会成为大多数职业病毒作者的生财工具,互联网也逐步步入了木马、病毒经济时代。据金山发布1007年上五天安全报告显示:1007年上五天,木马新增数占总病毒新增数的68.71%,高达76593种。

金山毒霸技术总监陈睿表示,木马有一种都可以了 泛滥主要有三大导致 :1、经济利益是木马猖獗的推动者。一另兩个 多 木马传播一次收回来十几万,再传播一次就二十万,很多有木马的更新非常快;2、木马传播是手工投放,它可不还要改程序运行,今天投放完了,明天可不还要把程序运行改一改再投放,而杀毒软件传统的行态码作为有一种静态识别技术对于改程序运行适应面很窄;3、“木马技术”具有不可判定性,木马是伪装成正常程序运行进入用户电脑,进行破坏机会盗取用户信息。比如说蠕虫是利用网络进行克隆qq和传播的程序运行,你很容易对它进行技术界定,后后对于木马如保用技术界定伪装,这是一另兩个 多 很大的问题报告 。

伴随着女网民 反木马呼声的日益高涨,各大杀毒厂商均推出了人及 的处理方案。基于上述木马的另兩个 多 行态,防御未知木马成为了各大厂商关注的焦点。以金山毒霸为例,金山毒霸1008在原有数据流杀毒的基础上,提出了全新的“病毒库+主动防御+互联网可信认证技术”为一体的“三维互联网防御体系”,即在病毒库和主动防御的基础上,采用了全新的“互联网可信认证”技术,近而大大提高了抵御未知木马病毒的能力。

陈睿指出,在现有技术水平下要提升木马的防御能力都可以了提高另兩个 多 关键点,第一另兩个 多 是行态码的识别率,第5个是如保减少恶意识别对用户的骚扰,尽机会做到自动判定。金山毒霸1008提出的“三维互联网防御体系”即在“病毒库+主动防御”的基础上,增加了“可信认证技术”,当用户的系统遇到无法准确判断其性质的可疑行为时,即链接金山毒霸的服务器,通过“毒霸互联网可信认证中心”瞬间即可完成后续的处理工作,因而既处理了对普通用户的困扰、又可有效地堵塞安全漏洞,从而大大增强了对木马的查杀能力,也提升了对新病毒的响应速率单位单位。

而作为金山毒霸的“互联网可信认证中心”,首先通过“网络蜘蛛”的技术,将互联网上每秒钟内刚生成的可执行文件完整性“抓”回来,后后通过自动以及人工的分析,以秒为单位对服务端的可信认证中心及病毒库进行刷新;一旦在客户端遇到可疑行为,辦法 行态码都可以了够判定的,马上链接至服务端进行判定。另一另兩个 多 一来不但提升了杀毒软件对新病毒的响应速率单位单位,后后也增强了杀毒软件的查杀病毒的能力,可不还要说是一举两得。