已登录 首页 | 产品报价 全国行情 产品排行榜 | 渠道商情 商铺大全 | 新闻 评测 专题 下载 | 培训 视频 高端访谈 | 产品论坛 MY168 圈子 装备
IT168.com
当前位置:IT168首页 > 安全 > 借加壳技术 黑客提高病毒被分析难度
[收藏此页] [打印] [推荐] [评论]

借加壳技术 黑客提高病毒被分析难度

责任编辑:杨京京作者:龙门鲤鱼   2008-03-02   
文本Tag: 病毒 黑客 杀毒

  【IT168 资讯】据国外媒体Vnunet.com报道,近日安全公司BitDefender表示,二月份所发现的安全威胁呈现了多样性,即以多个不同的恶意软件为主,而不是某一个特定的恶意软件。

  但是,这个安全公司还表示,在其二月份的十大恶意软件列表中的所有安全威胁都使用了相同的加壳技术来对自己进行伪装变化。

  BitDefender AV Research的负责人Sorin Dudea表示,“病毒作者使用加壳工具来改变病毒程序的体积,从而提高防护软件对它们进行分析的难度。因为对一个尚不清楚封装方式的数据包进行解封装需要很长的时间和一定技巧。”

  在BitDefender的月度安全报告中,二月份使用这种单一加壳方法的恶意程序占据了全部的37.02%。

  Peed/Storm木马占据了本月发现安全威胁的16.88%,与一月份该病毒并没有登上十大安全威胁排行榜的情况相比,这明显是一个它再度大规模传播的信号。

  在二月份针对Windows WMF安全漏洞进行攻击的事件有大幅下降,使用这个漏洞的病毒只占据了所有检测到的病毒的5.33%。

  在十大安全威胁末尾的是一些比较老的邮件病毒,Dudea称它们将逐渐消失。这些病毒的数量占据了所有检测数量的6%,并且其中有一半以上是Netsky.P病毒。

  Dudea表示,“截止到现在为止,我认为Netsky.P可以说是迄今为止传播最广、持续时间最长的邮件病毒。”

上一页
1
下一页
收藏到: 添加到“百度搜藏”添加到“QQ书签”添加到“Google书签”添加到“Yahoo收藏”添加到“和讯网摘”
本文欢迎转载,转载请注明:转载自IT168 [ http://www.it168.com/ ]
本文链接:http://safe.it168.com/n/2008-03-02/200803021939436.shtml
安全相关文章   病毒 杀毒 黑客
  • 暂无