p> 三、“漏杀”有什么危害?
如果你认为全世界都在漏杀,但世界还是在不停地运转,所以漏杀不严重、不用担心太多的话,那你就大错特错了。
大家想想武侠小说里,有哪个大侠不是从小被压迫,被赶到了生死边缘,最后侥幸逃生,最后练成绝世武功报仇雪耻的?现在病毒就是潜藏在网络上各个阴暗角落,伺机入侵你的电脑,只要杀软的病毒库更新出现什么差池,漏杀了一个半个病毒,那就是这些病毒“报仇雪耻”之时!你一漏报,它马上就来反咬杀软一口,杀软的漏洞打开了通向系统核心的通道,中门大开,病毒岂有不发威的道理?
只要杀毒软件的“漏杀”现象继续存在,我们的系统装再多的杀软也只是徒劳。现在的病毒已经不再是以前“熊猫烧香”那种只为整垮你电脑,偷着乐的“小病毒”,现在各种木马、病毒的背后往往潜藏着一条巨大的利益链。
新病毒层出不穷
用户电脑里的各种网银账号、淘宝账号等半虚拟、半现实的财产,已经成为了这些病毒、木马觊觎的对象,一旦有病毒突破了杀软的封锁,找到了杀软的病毒库漏洞,就能肆无忌弹地盗取电脑中的各种信息。
但是,当你发现淘宝、网银账户已被挖空的时候,才知道杀软“漏杀”的危害那就太迟了。盗号只是小菜一碟,更严重的是你的个人信息说不定已经被人抛到网络上,成为了别人茶余饭后的谈资。如果你运气再差点、被盗信息再敏感一点的话,你很可能会成为下一位“网络红人”。
四、深入剖析“漏杀”源头
漏杀产生的根本原因是传统安全软件无法适应病毒生产、传播的全面网络化,是传统的病毒查杀方法跟不上病毒数量的快速增长。出现“漏杀”现象,具体来讲有一下这几点原因:
1、外忧:黑金行业,病毒生财
病毒黑色产业链的利益驱使。病毒木马早已形成互联网黑色产业,其非法收入每年可数达千万人民币。
病毒生财
病毒木马制作者、传播者在发布新病毒或对老病毒进行改造之前,为达到最大效益,会针对各种主流安全软件的最新版本对病毒木马进行免杀处理,用尽各种方式找到“漏杀”的突破口,保证新版病毒不被最新安全软件检测到。
2、内患:传统杀毒软件的“纵容”
病毒木马想方设法找漏洞、做梦也想要杀软出现“漏杀”的情况,那么我们的杀软又是怎样应对的呢?
首先,传统安全软件的更新周期过长,通常是以小时为单位。将新的病毒特征分发到数以千万计的客户端需要消耗相当长的时间,而某一种病毒木马的更新代价却要小得多。比如,那些释放后门程序的黑客只需要一条命令就可以让客户端瞬间更新。杀毒软件想要跟病毒、木马比更新速度,那绝对是比不过的。
传统杀软应付病毒方式
其次,传统杀软识别病毒的方法是只在电脑上检查病毒文件(一般称之为黑文件),但是病毒文件的数量却在每天以万种的速度递增,黑文件不断增加。传统识别方法,决定了没有哪个杀毒厂商能收集到或识别出所有病毒,传统的病毒识别方法决定了“漏杀”必然存在。
而一般的云安全技术,特别是依赖用户规模的云安全技术同样无法避免病毒的漏杀期。其原理是根据用户电脑新文件统计学分布特征进行初步判断。对于一些新起步的云安全厂商,其病毒定性判断大多依赖后台服务器自动使用其他杀毒软件扫描结果定性,具有反映迟缓、漏杀误杀严重的硬伤。
本文来源:太平洋电脑网 作者:佚名