病毒也玩即时升级 正面挑战传统杀毒软件

作者: 来源: [收藏到E起摘]
  
  【eNet硅谷动力消息】众所周知,传统特征码杀毒技术的工作流程是“截获-处理-升级”,虽然这种技术已经非常成熟可靠,但总是滞后于病毒的传播。如果病毒模仿杀毒软件主动即时升级功能,在杀毒软件“截获-处理-升级”过程之间主动进行升级,传统杀毒软件岂不会再次陷入无法查杀的困境?

  近日,微点主动防御软件自动捕获了一种具有“主动及时升级”功能的病毒,与常见的电脑病毒不同的是,该名为“Backdoor.Win32.Agent.esg”的木马病毒,采用了与杀毒软件“实时升级病毒库”相类似的升级方式,进行病毒自身的及时更新,该病毒通过后台自动连接到某一网络地址,进行病毒最新版本的及时下载升级,争取第一时间得到更新自身,以逃避传统杀毒软件对病毒的查杀。

  据了解,该后门程序激活后,在系统目录下生成KUSN33SD.EXE和KUSN433SD3.DLL文件,并且修改系统时间,试图使部分杀毒软件过期失效;修改注册表,将KUSN33SD.EXE注册为名为kusn33sd的服务,并启动该服务;遍历系统进程,将自身注入到winlogon.exe进程中;修改IE主页;在后台开启一个IE进程,并注入到该IE进程中,并试图突破防火墙建立网络连接;获取用户的MAC地址、系统版本等信息,发送给黑客;联网检测病毒最新版本信息,自动将自身更新为病毒的最新版本。

  据微点反病毒专家介绍,近年来病毒编写技术日新月异,病毒无时无刻不在与反病毒技术进行较量。除被动的免杀外,病毒如今甚至猖獗到使用“主动及时升级”功能与传统杀毒软件公然进行正面对抗。业界专家普遍认为,随着安全形势的发展,杀毒软件的杀毒能力、升级效率和防护能力等核心技术指标遭到了前所未有的挑战,近年来反病毒行业整体向主动防御过渡大势所趋。反病毒专家提醒广大网友,建议广大用户使用主动防御安全软件,彻底根治此类病毒的传播与破坏。

【责任编辑 戴娜】

关键词: 病毒, 杀毒软件,
人物访谈 产经评论
·雷军:非常享受目前的状态
·戴尔亚太及日本区总裁:Vostro为中小企业而来
·尼康:重视市场 提高新产品更新速度
·微软大中华区COO:诉番茄花园并非卸磨杀驴
·左迅生:网通品牌消失让我很感叹
·常小兵:不对称监管将出台 明年三季度推3G
·苹果联合创始人:现任CEO乔布斯是个卖东西的
·张朝阳:萨马兰奇把奥运打造成伟大的品牌
·网上银行用户改进跨行转账功能
·奥运过后的软件商转型方向
·联想:一个中国企业的强国梦
·政府优惠政策扶持带动硬件企业发展
·制造商C网竞标拼杀加剧 通信设备股或有机会
·国资委专家解析电信失衡两诱因
·深度分析:为何每家公司都想挑战苹果
·中国消费电子行业遭遇寒冬
eNet访谈
·IBM总经理:新版SVC4.3虚以应变 践
·陈天桥:游戏是聪明人的游戏 不理解
·专访汉威信恒栾逊:2008——秀出不
·戴尔副总裁Sam Burd大胆预测:IT未
·老东家陈天桥喜新厌旧:唐骏是客人,
·媒体日李开复激情澎湃:中文搜索是谷
·RADVISION李平:统一通信进入“竞合
·富士通副总裁:展开绿色安全双翼 加
·李开复:云计算时代已经来临 浏览器
·UIT副总裁崔湧:互联网的发展让云存
特稿专区
·中电信有信心成为首个推出3G业务的
·“星际争霸”的网易时代
·单机游戏加战网模式 或成网易新路
·商业周刊:Mixi超越Facebook和MySp
·商业周刊:移动VoIP搅动电信业格局
·奇平视点:微软可能涉及哪些垄断问
·商业周刊:苹果的iPhone手机野心
·商业周刊:摩托罗拉能否重振中国业
·芯片大战爆发 ARM、英特尔谁将会胜
·开拓农村市场 移动运营商渠道需要精
热门关键字:笔记本 | 手机 | 笔记本电脑 | 数码 | 数码相机 | 服务器| 主板 | CPU | 音箱 | 显示器 | 一体机 | 服务器 | 信息化 | 解决方案 | 游戏
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号