四大原因导致漏杀产生

漏杀,就是病毒已在互联网上出现,但暂时不能被杀毒软件检测到。反病毒专家李铁军指出,“本质上来讲,漏杀产生的根本原因是传统安全软件无法适应病毒生产、传播的全面互联网化,传统的病毒识别方法无法适应病毒的快速增长”。究其原因,主要有以下四点:

1、病毒黑色产业链的利益驱使

众多案例早已证实病毒木马所构造的互联网黑色产业,仅公安机关公布的利用计算机病毒破坏网络安全的案件,其非法收入已是数千万人民币的规模。巨大的利益吸引众多从业者和杀毒厂商打持久战。这两年还出现过为带数字签名的病毒木马,这是更加明显的商业化制造传播计算机病毒的行为。

从病毒木马的传播规律分析,明显符合“长尾定律”。数量庞大的病毒木马只感染有限数量的机器,这样木马就可以减少被杀毒厂商捕获的机会,延长病毒木马的生存周期,以图长期潜伏。

2、病毒木马作者对抗杀毒软件的情况加剧

一个可以被主流安全软件检测到的病毒,不具备商业牟利的基本条件。病毒木马制作者、传播者在发布新病毒或对老病毒进行改造之前,会针对各种主流安全软件***版本对病毒木马进行免杀处理,保证新版病毒不被***安全软件检测到。他们可以付出一定代价的“服务”成本,以求和“客户”(病毒木马买家)保持长久的合作关系。

3、传统的病毒识别方法决定了“漏杀”现象必然存在

传统的病毒识别方法是只在电脑上检查病毒文件(一般称之为黑文件),而病毒文件的数量集到或识别出所有病毒却在每天以万种的速度递增,黑文件不断增加,没有哪个杀毒厂商能将所有病毒收集完。

4、传统安全软件的更新周期过长

传统安全软件通常是以小时为单位更新,客户端必须下载***的病毒库才能防御***病毒,而将新病毒特征库分发到数以千万计的最终用户需要消耗相当长的时间。而某一种病毒木马的更新代价却要小得多。比如,那些释放后门程序的黑客只需要一条命令就可以让客户端瞬间更新版本,需要的带宽也远小于杀毒软件。

减轻或解决漏杀带来的风险是可以做到的,近年来国家制定或修订了有关法律法规,严重打击了破坏计算机网络的电子犯罪行为。安全厂商也再不断进行技术创新,以应对互联网带来的挑战。

以金山毒霸为首的国内安全厂商正在构建庞大的“可信云安全体系”,如金山毒霸2011颠覆传统,全面启用了可信云安全体系,可以***限度的减少漏杀问题。据反病毒专家李铁军介绍,传统安全软件只查病毒文件(黑文件),可信云安全系统可做到鉴定病毒的同时,识别用户电脑上的正常文件(白文件),将那些不正常的程序文件隔离在系统外面。这种新的病毒防杀理念,可以有效减少漏杀的发生。

同时,基于可信云安全系统的杀毒软件不象传统安全软件那样严重依赖客户端定时升级。因为在可信云安全的体系中,服务端的升级是分钟计的,客户端只要联网就具备***的病毒防杀能力。

漏杀的问题就和大家讨论到这,对于病毒和木马,大家一定要多多认识这方面的知识,安全知识是必备的杀毒武器。

【编辑推荐】

  1. 用注册表防止病毒复活
  2. 木马控制恶意广告程序
  3. 给你预防病毒的八个忠告
  4. 史上最全木马防治手册(1)
  5. 加强电子邮件安全的防范措施之邮件木马技术

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/147433.html<

(0)
管理的头像管理
上一篇2025-03-11 13:26
下一篇 2025-03-11 13:27

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注