|
[an error occurred while processing this directive]
今年最流行和最具破坏性的病毒就要数“红色代码”和“尼姆达”了,它们传播速度之快令防病毒厂家措手不及。那么,新一代病毒发展趋势是什么?传统防病毒产品应该如何适应病毒的发展呢?下面我们就简单探讨一下。
目前的病毒发展趋势有以下几个特点:
■ 传播网络化
最近几个传播很广的病毒如爱虫,红色代码,“尼姆达”无一例外都选择了网络作为主要传播途径。
■ 利用操作系统和应用程序的漏洞
此类病毒主要是“红色代码”和“尼姆达”。由于IE浏览器的漏洞,感染了“尼姆达”病毒的邮件在不去手工打开附件的情况下病毒就能激活,而此前即便是很多防病毒专家也一直认为,带有病毒附件的邮件,只要不去打开附件,病毒不会有危害。“红色代码”则是利用了微软IIS服务器软件的漏洞来传播。
■ 传播方式多样
如“尼姆达”病毒,可利用的传播途径就包括文件、电子邮件、Web服务器、网络共享等等。
■ 危害多样化
传统的病毒主要攻击单机,而“红色代码”和“尼姆达”都会造成网络拥堵甚至瘫痪,直接危害到了网络系统;另一个危害来自病毒在受害者身上开了后门,对某些部门而言,开启了后门带来的危害如泄密等,可能会超过病毒本身的危害。
对于具有病毒以上特征的新一代病毒,传统的防病毒产品已经显得有些力不从心。以最近出现的“红色代码”和“尼姆达”病毒来说,极快的传播能力使病毒几乎是在世界各地同时爆发。在防病毒产品厂商和用户还来不及做出反应的时候,病毒就已经造成了巨大的危害。
针对病毒的发展趋势,中科网威作为网络安全整体解决方案提供商,从根本防治病毒的角度出发,我们认为,防病毒产品至少要在两个方面做进一步工作:
■ 对病毒特征库进行在线升级,提高产品的实效性。迅速地针对新病毒推出查杀方法并且自动进行产品升级,仍然是最有效的方法。
■ 考虑到“红色代码”和“尼姆达”病毒的传播都利用了系统漏洞,要在病毒出现之前就斩断传播的途径,防病毒产品应该和其它安全产品,如系统扫描甚至主机IDS产品,相结合。在一定程度上做到“防患于未然”。
|