网络安全 频道

借加壳技术 黑客提高病毒被分析难度

  【IT168 资讯】据国外媒体Vnunet.com报道,近日安全公司BitDefender表示,二月份所发现的安全威胁呈现了多样性,即以多个不同的恶意软件为主,而不是某一个特定的恶意软件。

  但是,这个安全公司还表示,在其二月份的十大恶意软件列表中的所有安全威胁都使用了相同的加壳技术来对自己进行伪装变化。

  BitDefender AV Research的负责人Sorin Dudea表示,“病毒作者使用加壳工具来改变病毒程序的体积,从而提高防护软件对它们进行分析的难度。因为对一个尚不清楚封装方式的数据包进行解封装需要很长的时间和一定技巧。”

  在BitDefender的月度安全报告中,二月份使用这种单一加壳方法的恶意程序占据了全部的37.02%。

  Peed/Storm木马占据了本月发现安全威胁的16.88%,与一月份该病毒并没有登上十大安全威胁排行榜的情况相比,这明显是一个它再度大规模传播的信号。

  在二月份针对Windows WMF安全漏洞进行攻击的事件有大幅下降,使用这个漏洞的病毒只占据了所有检测到的病毒的5.33%。

  在十大安全威胁末尾的是一些比较老的邮件病毒,Dudea称它们将逐渐消失。这些病毒的数量占据了所有检测数量的6%,并且其中有一半以上是Netsky.P病毒。

  Dudea表示,“截止到现在为止,我认为Netsky.P可以说是迄今为止传播最广、持续时间最长的邮件病毒。”

0
相关文章