积极预防 及时发现
快速响应 力保恢复
纵观2002 年,病毒与反病毒技术的大碰撞
发布时间:2002-12-20 信息来源:管理员

曹凌翔 原创-IT  计算机病毒从1983年被美国计算机专家伦·艾德勒曼 (Len Adleman) 首次命名至今,已近二十年光阴。二十年来,病毒与反病毒技术的较量一直没有停止过。2002年这一年,国内先后成立了十几家计算机反病毒软件公司。而国外的老牌反病毒企业,更是对中国反病毒市场垂涎三尺,争先恐后地在中国设立办事处,开办分公司。病毒与反病毒技术的较量已到了高手过招的时候了。 今年的病毒变聪明了 2002年,最普遍的病毒开始寻找系统的漏洞。一年下来,攻击系统的病毒已经占了整个病毒的3/4。微软操作系统存在的漏洞在今年似乎也成了热门话题。求职信和妖怪病毒正是利用微软系统的漏洞在网上大肆流窜破坏的。也由于微软的IE存在着一个IFRAME的漏洞,这些蠕虫病毒躲在邮件的附件中,不需用户打开就可自动运行。 同时,病毒从前几年开始比较广泛地通过电子邮件来传播,到了今年这个比例更是上升到了98%以上。就如欢爱病毒,今年又附体还魂。它附在新娘(BREDE)病毒的附件中四处传播,破坏所有WIN32的文件和可执行文件,还通过网络共享文件四处传播,甚至还能使所有感染用户都有管理员权限,加速传播速度。 总是杀毒软件杀病毒,病毒炮制者也开始反抗了。今年出现的许多病毒开始杀杀毒软件。求职信病毒炮制者似乎对去年的病毒危害还不满意,今年3月又推出了求职信变种KLAZ.E,9月份又推出了KLAZ.H,这种病毒不但能破坏许多重要文件,还能够删除反病毒软件。 2002年病毒的另一大特点就是充分利用局域网进行传播,其传播速度之快,隐藏之巧妙,让用单机版防杀软件的用户防不胜防。典型的如KILLONCE病毒,它只通过网络共享来传播。 反病毒技术想跨越 今年有一个并没有太流行但却很有代表性的病毒ETAP,是由著名的病毒组织29A发布的。这种病毒将变形病毒提升到了一种前所未有的破坏程度,使得反病毒公司对些都深感头痛。这样的病毒开始对传统的特征码查毒方式敲响了警钟。 杀毒软件越来越多,功能越来越强,可是似乎并没有减缓病毒发展的势头。在这场没有硝烟的战争中,反病毒技术似乎总是处于下风。反病毒厂商们都在积极开发未知病毒的检测技术,以期能走在病毒的前面,查杀未知病毒也成了各家杀毒软件发展和宣传的重点。 面对目前如此多的病毒利用各式各样的介质进行传播的同时,与常用的流行软件无缝结合也成了反病毒软件的流行趋势。IE、QQ、ICQ、MSN、MESSENGER、NetAnts、FlashGet都成了反病毒软件特别照顾的对象。 黑客木马在反病毒软件中,已经与病毒并列为重点查杀对象。同时,在反病毒软件中加入个人网络安全产品,也似乎成了一种趋势。