注册(金山通行证可直接登录)
登录
搜索
标签
帮助
爱毒霸社区
»
其它杀软与防御技术
» 病毒木马呈游击战---如何应战?
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[
讨论
]
病毒木马呈游击战---如何应战?
本主题由 帅得不敢上街 于 2008-9-8 12:58 关闭
第六
等待验证会员
积分
2358
威望
5271
元宝
21
铜钱
259
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-7-9 10:39
只看该作者
病毒木马呈游击战---如何应战?
合理选择作战地点
引:1928年5月毛泽东总结中国工农红军游击战初期的作战经验,提出了“敌进我退,敌驻我扰,敌疲我打,敌退我追”十六字诀,开始形成了著名的红军游击战的基本原则。毛泽东也因此被国内外的许多人尊为游击战的鼻祖。百度百科总结了游击战的一些基本特征:“遵循合理选择作战地点,快速部署兵力,合理分配兵力,合理选择作战时机,战斗结束迅速撤退五项基本原则的作战方式,叫做游击战。”
在安全领域里,自从1987年第一个病毒C-Brain出现,长久以来病毒的制作者("黑客")在大家的心目中是一些拥有高深技术而且喜欢恶作剧的愤青。他们的编写病毒的目的就是为了向网民展示他们的技术能力,或者是为了挑战那些号称
软件
帝国、100%杀毒或安全防护的公司,通过高深的技术攻击让其颜面扫地。然而,到了2006年,长江后浪推前浪,一批在利益驱动下的黑客们开始成为安全威胁的主要制造者。他们非常现实,崇尚以技术换金钱,同时又小心翼翼地隐藏自己。这就决定了他们所研制的
木马
间谍软件有游击战的一些典型特点:
合理选择作战地点
,针对性强
合理选择作战地点,针对性强: 一个木马针对一种特定的人群或应用来传播,而且背后都存在着利益驱动的因素。典型的有专门针对网游、网银、QQ、
MSN
等病毒。他们一旦获得帐号
密码
,虚拟或现实的财产或个人私密信息、保密
文件
,网民们就面临严重的损失。
小范围传播,小规模袭扰
小范围传播、小规模袭扰:为了增加恶意软件的有效性,防止被安全厂商迅速发现,
恶意软件
的传播者开始通过缩小传播范围,扩大攻击次数的方式袭击各大
杀毒软件
。
技术较量
变形
技术较量
杀毒厂商
批量制造、通过互联网快速部署、合理选择作战时机:加密、加壳等变形技术的日益普及使得恶意软件的批量制造恶意软件成为现实。网民们即便经常发生访问同一个网址,每次所
感染
的恶意软件可能都不相同。这是病毒反用毛泽东思想,制造病毒的汪洋大海,使得杀毒软件和杀毒厂商左支右绌,难以应付。
游击战术迅速撤退
战斗结束迅速撤退
:病毒木马一般都有很短的有效期,而且基本都是一次性使用,属于见光死的类型。一旦某个病毒能被杀毒软件查杀,该病毒在黑市上的交易价立刻归零。
全球安全问题关注度首位的零日攻击(0day)就是一种典型的游击战术。"零日攻击"已给各种规模的组织带来极大的威胁。如今,那些受利益驱动的攻击者们正不断制造出各种专用且复杂的恶意软件,企图在特定应用软件未修复或者未发布的漏洞前利用这些
漏洞
。然而,值得大家深思的是:面对0day为首的游击份子,杀毒软件准备好了吗?
20多年来,传统的杀毒软件依赖于特征码才能对攻击起到保护作用,这让病毒木马的作者永远与安全公司在玩一场游击战。黑客们通过游击战术,散布修改过的没有包括在病毒定义文件里的木马程序,杀毒软件则对这些木马
程序
束手无策。面对这种游击战术,杀毒厂商已经不仅仅靠固守豪华的马奇诺防线,查杀XX万木马,每小时更新…
免疫防御功
安全软件的免疫防御功能将有助于在有效的补丁发布前保护
系统
不受未知威胁的攻击,同时加上启发式与基于行为的病毒分析,最终或许能够结束这一场游击战。
现在大多数主流的杀毒软件已经都拥有一种防御或者同时拥有防御和病毒分析方式。
如国内的瑞星卡卡、瑞星个人防火墙使用的“木马指纹”技术,江民毒软件的实时监控,、“江民密保”功能,微 点的主动防御功能;国际上的卡巴和360结合的防止流氓软件和病毒功能,趋势科技和墨者安全
专家
的“革离术”免疫防御和杀毒功能等等。杀毒软件厂家不约而同的都加强了自身的防御技能,是否能抵制游击战术我们将继续关注!
[
本帖最后由 第六 于 2008-7-9 10:40 编辑
]
搜索更多相关主题的帖子:
木马
游击战
应战
UID
1513996
帖子
1452
精华
3
阅读权限
0
性别
男
来自
湖南江永
在线时间
214 小时
注册时间
2008-1-4
最后登录
2008-8-16
查看详细资料
TOP
烧开水
上等兵
积分
189
威望
382
元宝
0
铜钱
309
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2008-7-9 13:59
只看该作者
现在的病毒更有目的性了,都是有利益驱动在里面。从网游到网银到证券交易。。成了下手的主要对象。电脑用户增多了,而用户的安全意识和水平却未必提升了。
UID
1472154
帖子
148
精华
0
阅读权限
40
在线时间
86 小时
注册时间
2007-10-15
最后登录
2008-9-15
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
你的毒霸升级出错了吗?看看我是怎么解决的
新版本毒霸托盘图标你喜欢哪个?