您现在的位置是: 软件 > 反病毒专区 > 文献检索 > 正文
·速成电脑精英(包分配)白领高薪一族从这里开始



-"美格杯"天极贺卡设计有奖大赛开幕
-Linux策略性路由应用及深入分析
-将精彩留住——五款图像捕捉利器巡礼
-基于DirectShow的流媒体解码和回放

计算机病毒的发展趋势及其防治
2002-12-18· · ··

  最流行和最具破坏性的病毒就要数“红色代码”和“尼姆达”了,它们传播速度之快令防病毒厂家措手不及。那么,新一代病毒发展趋势是什么?传统防病毒产品应该如何适应病毒的发展呢?下面我们就简单探讨一下。

  目前的病毒发展趋势有以下几个特点:

  传播网络化

  最近几个传播很广的病毒如爱虫,红色代码,“尼姆达”无一例外都选择了网络作为主要传播途径。

  利用操作系统和应用程序的漏洞

  此类病毒主要是“红色代码”和“尼姆达”。由于IE浏览器的漏洞,感染了“尼姆达”病毒的邮件在不去手工打开附件的情况下病毒就能激活,而此前即便是很多防病毒专家也一直认为,带有病毒附件的邮件,只要不去打开附件,病毒不会有危害。“红色代码”则是利用了微软IIS服务器软件的漏洞来传播。

  传播方式多样

  如“尼姆达”病毒,可利用的传播途径就包括文件、电子邮件、Web服务器、网络共享等等。

  危害多样化

  传统的病毒主要攻击单机,而“红色代码”和“尼姆达”都会造成网络拥堵甚至瘫痪,直接危害到了网络系统;另一个危害来自病毒在受害者身上开了后门,对某些部门而言,开启了后门带来的危害如泄密等,可能会超过病毒本身的危害。

  对于具有病毒以上特征的新一代病毒,传统的防病毒产品已经显得有些力不从心。以最近出现的“红色代码”和“尼姆达”病毒来说,极快的传播能力使病毒几乎是在世界各地同时爆发。在防病毒产品厂商和用户还来不及做出反应的时候,病毒就已经造成了巨大的危害。

  针对病毒的发展趋势,中科网威作为网络安全整体解决方案提供商,从根本防治病毒的角度出发,我们认为,防病毒产品至少要在两个方面做进一步工作:

  对病毒特征库进行在线升级,提高产品的实效性。迅速地针对新病毒推出查杀方法并且自动进行产品升级,仍然是最有效的方法。

  考虑到“红色代码”和“尼姆达”病毒的传播都利用了系统漏洞,要在病毒出现之前就斩断传播的途径,防病毒产品应该和其它安全产品,如系统扫描甚至主机IDS产品,相结合。在一定程度上做到“防患于未然”。

■ 相关内容
 病毒新目标:无线LAN、.NET、PDA
 防毒重点:防范未知病毒
 病毒最常见的有哪几种类型?
 病毒检测软件的作用原理
 反病毒全攻略
 区别计算机病毒与故障技巧篇!
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!