- UID
- 1
- 主题
管理员
- CN币
- 币
- 威望
- 值
- 报料奖
- 元
- 贡献
- 值
- 回复
- 帖
- 日志
- 好友
- 帖子
- 主题
- 听众
- 收听
- 性别
- 保密
|
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><div><font size="2"> 病毒木马与杀毒软件之争,似乎永远没有停止的一天。从现在的趋势来看,病毒的大规模爆发的力度之大,已经让杀毒软件不得不采取“云安全”等新技术来抑制。为什么说是抑制而不是消灭,因为大家都清楚道高一尺魔高一丈的道理。相信很多人有过这样的经历——装上了最新的杀毒软件,但最后还是被病毒搞得焦头烂额,气得你立马卸掉杀软。</font></div>
<p align="center"><font size="2"><img height="200" alt="杀毒软件漏杀问题真相用户何去何从?" src="/attachments/plugins/c101227/12934AI11P-K009.jpg" width="500" /></font></p>
<p align="center"><font size="2">踢爆杀毒软件“漏杀”真相</font></p>
<p><font size="2"> 为什么明明装上杀毒软件,还是经不住病毒的考验?那是因为各个杀毒厂商对于病毒木马的定义,以及病毒库、行为分析上都有着自己的一套。有些病毒就是钻了这些空子继续在你的电脑里存活。简单来说,就是现在的杀毒软件都存在“漏杀”问题!</font></p>
<p><font size="2"> <strong> 一、什么是“漏杀”?</strong></font></p>
<p><font size="2"> 明明是病毒,但安全软件却在一定周期内无法检测到、查杀不到;在经过某一款杀毒软件查杀之后,电脑中依然存在木马病毒,这就是“漏杀”。</font></p>
<p><font size="2"> 病毒木马传播者在发布新病毒之前,一定会针对安全软件的查杀特点进行“免杀”处理,提升病毒藏匿能力,这样处理后的病毒样本就拥有较长的生存周期。这段生存周期,可称为“漏杀期”。漏杀期简单来说就是一个时间差,由新病毒出现到杀毒软件研发出应对方式之间的一个时间跨度。虽然传统杀软可以通过加快更新病毒特征库更新周期来尽量缩短这个时间差,但是漏杀期是客观存在,且不可避免的。</font></p>
<center><font size="2"><img height="265" alt="杀毒软件漏杀问题真相用户何去何从?" src="/attachments/plugins/c101227/12934AI2150-Q101.jpg" width="500" /></font></center>
<p> </p>
<p align="center"><font size="2">病毒、木马数量暴增</font></p>
<p><font size="2"> 据一份调查数据显示,30%以上的中国网民电脑存在“漏杀”病毒现象。这是一个很可怕的数字,我们不得不对传统杀毒软件及新近兴起的云安全技术都表示担忧,因为他们很肯能已经无法应付不断更新的病毒技术和层出不穷的新病毒。现在的病毒制作者也不断想方设法避开杀毒软件的查杀。</font></p>
<p><font size="2"> <strong>二、大家都在“漏杀”?</strong></font></p>
<p><font size="2"> 据国家计算机网络应急技术处理协调中心发布的最新调查数据显示:2009年,95.6%的电脑上安装了各种各样的安全软件。但国内某杀软厂商通过对1000位名用户电脑样本调查(其中包括100名上门访问调查样本),发现,即使安装了安全软件,但电脑仍然会出现异常的用户数超过30%,这个比例相当惊人。安全软件若无法检测到病毒和木马,用户完全不知道自己的电脑已经处于危险之中。“漏杀”已经成为国内电脑用户最大的安全隐患之一。</font></p>
<center><font size="2"><img height="332" alt="杀毒软件漏杀问题真相用户何去何从?" src="/attachments/plugins/c101227/12934AI3W0-95955.jpg" width="500" /></font></center>
<p> </p>
<p align="center"><font size="2">安全软件使用情况调查(墨绿色为08年数据,黄色为09年数据)</font></p>
<p><font size="2"> 不管你相不相信,“漏杀”的确每时每刻都在发生。每天有数以百计的新品种电脑病毒在全球肆虐,各种电脑病毒在与杀软的争斗过程中,会不断引发变种这已是人所共知的事实,无论你的杀毒软件用的是什么引擎,用的是什么样的查杀方法,你永远也会比病毒慢一步。而这一步,往往足以致命。</font></p>
<p><font size="2"> 新病毒总是来得比杀软的更新快那么一点点。有病毒就有杀毒,有杀就有漏,漏了等更新,等到更新终于来了,但新病毒总是快一步,“还未解毒,又再中毒”。杀软、病毒与漏杀,就存在于这样一个恶性循环中,其中漏杀是链接杀软和病毒的关键,也是杀软与病毒一直以来互相对抗的产物。</font></p>
<p><font size="2"> 从下图中可以看出,一种病毒的生存周期只有一到两周左右,病毒的“更新换代速度”可见一斑。杀毒软件能比他们快吗?</font></p>
<center><font size="2"><img height="288" alt="杀毒软件漏杀问题真相用户何去何从?" src="/attachments/plugins/c101227/12934AI44P-105608.jpg" width="500" /></font></center>
<p> </p>
<p align="center"><font size="2">病毒生存周期分布图</font></p>
<p><font size="2"> 明明是病毒,但在杀软更新包赶到之前却查一直不到、杀不到,任由病毒、木马一直闹。在无法破解这一恶性循环的怪圈之前,杀毒软件行只有无奈地、习惯性地“漏杀、漏杀、再漏杀”!</font></p>
<p><font size="2"> <strong>三、“漏杀”有什么危害?</strong></font></p>
<p><font size="2"> 如果你认为全世界都在漏杀,但世界还是在不停地运转,所以漏杀不严重、不用担心太多的话,那你就大错特错了。</font></p>
<p><font size="2"> 大家想想武侠小说里,有哪个大侠不是从小被压迫,被赶到了生死边缘,最后侥幸逃生,最后练成绝世武功报仇雪耻的?现在病毒就是潜藏在网络上各个阴暗角落,伺机入侵你的电脑,只要杀软的病毒库更新出现什么差池,漏杀了一个半个病毒,那就是这些病毒“报仇雪耻”之时!你一漏报,它马上就来反咬杀软一口,杀软的漏洞打开了通向系统核心的通道,中门大开,病毒岂有不发威的道理?</font></p>
<p><font size="2"> 只要杀毒软件的“漏杀”现象继续存在,我们的系统装再多的杀软也只是徒劳。现在的病毒已经不再是以前“熊猫烧香”那种只为整垮你电脑,偷着乐的“小病毒”,现在各种木马、病毒的背后往往潜藏着一条巨大的利益链。</font></p>
<center><font size="2"><img height="500" alt="杀毒软件漏杀问题真相用户何去何从?" src="/attachments/plugins/c101227/12934AI4N0-11GF.jpg" width="500" /></font></center>
<p> </p>
<p align="center"><font size="2">新病毒层出不穷</font></p>
<p><font size="2"> 用户电脑里的各种网银账号、淘宝账号等半虚拟、半现实的财产,已经成为了这些病毒、木马觊觎的对象,一旦有病毒突破了杀软的封锁,找到了杀软的病毒库漏洞,就能肆无忌弹地盗取电脑中的各种信息。</font></p>
<p><font size="2"> 但是,当你发现淘宝、网银账户已被挖空的时候,才知道杀软“漏杀”的危害那就太迟了。盗号只是小菜一碟,更严重的是你的个人信息说不定已经被人抛到网络上,成为了别人茶余饭后的谈资。如果你运气再差点、被盗信息再敏感一点的话,你很可能会成为下一位“网络红人”。 </font></p>
<p><font size="2"><strong> 四、深入剖析“漏杀”源头</strong></font></p>
<p> </p>
<p><font size="2"> 漏杀产生的根本原因是传统安全软件无法适应病毒生产、传播的全面网络化,是传统的病毒查杀方法跟不上病毒数量的快速增长。出现“漏杀”现象,具体来讲有一下这几点原因:</font></p>
<p><font size="2"> <strong>1、外忧:黑金行业,病毒生财</strong></font></p>
<p><font size="2"> 病毒黑色产业链的利益驱使。病毒木马早已形成互联网黑色产业,其非法收入每年可数达千万人民币。</font></p>
<center><font size="2"><img height="340" alt="杀毒软件漏杀问题真相用户何去何从?" src="/attachments/plugins/c101227/12934AI53F-125123.jpg" width="500" /></font></center>
<p> </p>
<p align="center"><font size="2">病毒生财</font></p>
<p><font size="2"> 病毒木马制作者、传播者在发布新病毒或对老病毒进行改造之前,为达到最大效益,会针对各种主流安全软件的最新版本对病毒木马进行免杀处理,用尽各种方式找到“漏杀”的突破口,保证新版病毒不被最新安全软件检测到。</font></p>
<p><font size="2"> <strong>2、内患:传统杀毒软件的“纵容”</strong></font></p>
<p><font size="2"> 病毒木马想方设法找漏洞、做梦也想要杀软出现“漏杀”的情况,那么我们的杀软又是怎样应对的呢?</font></p>
<p><font size="2"> 首先,传统安全软件的更新周期过长,通常是以小时为单位。将新的病毒特征分发到数以千万计的客户端需要消耗相当长的时间,而某一种 |
|