版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、中國(guó)大陸地區(qū)中國(guó)大陸地區(qū)2006上半年度電腦病毒疫情和互聯(lián)網(wǎng)安全報(bào)告上半年度電腦病毒疫情和互聯(lián)網(wǎng)安全報(bào)告本報(bào)告所有數(shù)據(jù)和資料全部來源于瑞星全球反病毒監(jiān)測(cè)網(wǎng)、全國(guó)病毒疫情監(jiān)測(cè)網(wǎng)、瑞星客戶服務(wù)中心、瑞星新病毒快速反應(yīng)小組等部門。本報(bào)告所有觀點(diǎn)和結(jié)論均由瑞星公司獨(dú)立發(fā)布,和其它政府機(jī)構(gòu)、合作伙伴無關(guān),其中可能包含某些片面或者不完善的數(shù)據(jù)和結(jié)論,請(qǐng)各個(gè)機(jī)構(gòu)、媒體、廠商謹(jǐn)慎使用,若由此引起糾紛和損失,瑞星不承擔(dān)任何責(zé)任。2006上半年度,中國(guó)大陸
2、地區(qū)電腦病毒疫情和互聯(lián)網(wǎng)安全狀況主要呈現(xiàn)六大新特點(diǎn):一、新病毒數(shù)量成爆炸式增長(zhǎng);二、商業(yè)公司大肆“流氓推廣”、“流氓軟件”問題仍嚴(yán)重;三、病毒“偷、騙、搶”等行為愈演愈烈,勒索木馬開始流行;四、病毒傳播手段多元化,網(wǎng)站、U盤等成為新渠道;五、應(yīng)用軟件漏洞受黑客親睞;六、概念型病毒呈現(xiàn)跨平臺(tái)趨勢(shì)。一、新病毒數(shù)量成爆炸式增長(zhǎng)一、新病毒數(shù)量成爆炸式增長(zhǎng)據(jù)瑞星全球反病毒監(jiān)測(cè)網(wǎng)統(tǒng)計(jì)數(shù)據(jù)顯示,新病毒的數(shù)量正在逐年遞增,并且增長(zhǎng)速度越來越快。2004
3、年上半年,瑞星截獲新病毒11835個(gè),2005年同期,新病毒數(shù)為26927個(gè),而今年上半年,新截獲的病毒數(shù)量飆升到了119402個(gè),相當(dāng)于過去幾年截獲病毒數(shù)量的總和。在今年病毒較為泛濫的時(shí)期,一天內(nèi)截獲的新病毒比2005年一個(gè)月截獲的病毒還要多。盡管新截獲的病毒數(shù)量呈爆炸性增長(zhǎng),但其種類數(shù)并沒有增加。老病毒的新變種占據(jù)了大部分。有時(shí),在一天內(nèi)就能夠截獲同一病毒的數(shù)十個(gè)不同變種。對(duì)06上半年截獲的新病毒分析統(tǒng)計(jì),其組成部分與2005年基本
4、類似,灰鴿子后門、所謂“免殺”,是指通過特殊技術(shù)處理,修改病毒文件,使已知病毒逃過殺毒軟件的查殺。目前,殺毒軟件大多采用特征碼技術(shù)進(jìn)行查毒,當(dāng)發(fā)現(xiàn)被掃描的文件中包含有殺毒軟件病毒庫(kù)中的特征時(shí)就會(huì)報(bào)告相應(yīng)的病毒名稱。目前,許多黑客和病毒制造者通過查找病毒文件中被殺毒軟件掃描的特征部分,加以修改,使其特征值與殺毒軟件的病毒庫(kù)不匹配,從而躲過殺毒軟件的查殺。以上兩點(diǎn)是以上兩點(diǎn)是2006年上半年病毒、木馬所廣泛采用的技術(shù)手段。年上半年病毒、木馬
5、所廣泛采用的技術(shù)手段?!澳Ц咭怀撸Ц咭怀?,道高一丈道高一丈”,各個(gè)反病毒廠商也在針對(duì)病毒的新特點(diǎn)進(jìn)行著不懈的努力。,各個(gè)反病毒廠商也在針對(duì)病毒的新特點(diǎn)進(jìn)行著不懈的努力。1、增強(qiáng)殺毒軟件引擎的增強(qiáng)殺毒軟件引擎的“脫殼脫殼”能力能力由于目前大多數(shù)病毒都會(huì)采用“加殼”的手段進(jìn)行自我保護(hù),因此需要?dú)⒍拒浖哂小懊摎ぁ蹦芰?。脫殼引擎通過一些算法將“加殼加密”的病毒還原成原始狀態(tài),再對(duì)其原始狀態(tài)進(jìn)行查毒。瑞星一直在“脫殼”技術(shù)上進(jìn)行著不懈努力,經(jīng)
6、過長(zhǎng)時(shí)間的技術(shù)積累,目前瑞星殺毒軟件新的殺毒引擎已經(jīng)進(jìn)入到公測(cè)階段,該引擎同時(shí)具備硬脫殼和虛擬脫殼的能力,支持目前常見的所有流行的殼程序,并且能夠?qū)恿硕鄬託さ牟《具M(jìn)行查殺。2、Generic和“變種共性特征比對(duì)變種共性特征比對(duì)”技術(shù)將被大量采用技術(shù)將被大量采用Generic技術(shù)是廣譜查毒技術(shù)的一種,其主要是針對(duì)變種病毒的查殺。有時(shí)用殺毒軟件掃描病毒時(shí)會(huì)報(bào)出以“gen”作為結(jié)尾的名稱,如“Backdo.Gpigeon.gen”,就是使用
7、了這一技術(shù)。病毒分析工程師通過對(duì)大量病毒樣本特征進(jìn)行分析,提取出它們之間相同的特征值,從而對(duì)一個(gè)群族的病毒進(jìn)行查殺。“變種共性特征比對(duì)”技術(shù)是瑞星獨(dú)家研發(fā)的一種新的廣譜查毒技術(shù),它與Generic技術(shù)存在相似之處,也是對(duì)大量病毒樣本進(jìn)行特征分析,提取相同的特征。但是“變種共性特征比對(duì)”具有更強(qiáng)的抗“免殺”能力和智能判斷能力。往往,黑客用技術(shù)手段能夠繞開Generic技術(shù)的查殺,卻不能逃脫“變種共性特征比對(duì)”技術(shù)的檢測(cè)。同時(shí)“變種共性特征
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 電腦病毒下載
- 電腦病毒知識(shí)演講
- 2021上半年勒索病毒趨勢(shì)報(bào)告及防護(hù)方案建議
- 電腦病毒的認(rèn)識(shí)與防治
- 2006年上半年工作總結(jié)
- 2006年上半年全縣產(chǎn)品質(zhì)量形勢(shì)分析報(bào)告
- 2006年上半年程序員上午試題
- 個(gè)人上半年安全工作述職報(bào)告
- 校工會(huì)2006年上半年工作總結(jié)
- 2022年安監(jiān)局安全生產(chǎn)述職報(bào)告上半年個(gè)人安全述職報(bào)告
- 市法制2006年上半年工作總結(jié)
- 鎮(zhèn)婦聯(lián)2006年上半年工作匯報(bào)
- 餐飲公司上半年安全報(bào)告范文
- 2021年上半年述職報(bào)告
- 2006年上半年工作及下階段工作打算
- 上半年安全生產(chǎn)總結(jié)
- 上半年安全生產(chǎn)總結(jié)
- 潑陂河鎮(zhèn)2017年上半年上半年工作總結(jié)
- 王錦倩2006年上半年工作總結(jié)
- 上半年工作述職報(bào)告
評(píng)論
0/150
提交評(píng)論