为何杀毒软件开发商未提早发现Flame和Stuxnet?

安全软件公司F-Secure研究总监Mikko Hypponen说他在听到
Flame的消息后,特意去查了下恶意程序样本库,吃惊的发现他们已有了Flame的样本,时间是在2010年到2011年之间。他说,这意味着杀毒软件公司在两年甚至更
长时间里没能检测出Flame,“这既是F-Secure的一次重大失败,也是整个安全行业的一次惨败。”为什么杀毒软件公司未能提前发现Flame、Duqu和Stuxnet呢?答案是网络战不希望被提前
曝光。Flame、Duqu和Stuxnet极有可能是西方情报机构研发的,不被发现是秘密战争的一部分,这些恶意程序在躲避检测上做的非常出色。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="为何杀毒软件开发商未提早发现Flame和Stuxnet?" src="http://images.51cto.com/files/uploadimg/20120605/1019370.jpg" width="436" height="422" />以Stuxnet和Duqu为例,Stuxnet在传播出伊朗之外后有超过一年时间未被发现,Duqu情况类似,
它们使用了数字签名,看起来像可信任的合法应用程序,它们没有使用加壳和混淆引擎去试图保护代码,它们就藏在人们的眼皮底下。以Flame为例,它使用了SQLite、 SSH、SSL和Lua库,整个代码像是一个企业
数据库系统而不是恶意程序。Hypponen说,消费级杀毒软件无法保护消费者抵抗此类有
针对性的攻击,这些恶意程序有充足的资金,以国家为后盾。更多的类似攻击可能已经展开,但安全公司还没能检测出来。Flame是安全行业的一次失败,他们在自己的游戏中已经显得力不从心。

时间: 2024-09-20 14:52:28

为何杀毒软件开发商未提早发现Flame和Stuxnet?的相关文章

捷克杀毒软件开发商Avast与谷歌展开合作

近期,有关avast!更新病毒库后出现了大范围误报的消息接踵而至,所幸的是,avast!紧急更新了病毒库解决了误报问题.但对于avast!用户而言,除了误杀以外还有更多值得关注的地方,譬如即将迎来的第1亿位avast!用户可以享受免费布拉格之旅. 最新安装avast! 4.8的用户会发现,Avast已经和Google开展了某些合作,avast!安装进程中会建议用户安装Google浏览器Chrome,并且列举了Chrome的一系列优点,俨然是把Chrome当成自己人的态度,这也是21年来Avast

捷克杀毒软件开发商Avast获得1亿美元投资

据美国科技博客网站Venturebeat报道,捷克杀毒软件开发商Avast Software(以下简称"Avast")日前宣布,已获得美国私募股权公司顶峰投资(Summit Partners)的1亿美元投资. Venturebeat指出,顶峰投资此次向Avast的注资行为,可视为杀毒软件公司受到业界追捧的最新例子.美国芯片巨头英特尔上周宣布,将以76.8亿美元收购美国知名杀毒软件开发商McAfee.此外,最近与互联网安全公司有关的并购交易一直较为活跃. Avast总部位于捷克首都布拉格

施密特:谷歌未提早涉足社交媒体是失误

谷歌执行董事长埃里克·施密特(Eric Schmidt)在印度接受媒体采访时表示,谷歌未能更早地加入社交媒体革命的浪潮,是自己在任职CEO时的最大失误. 谷歌执行董事长埃里克·施密特(图片来自techweb) 施密特表示,他对谷歌过去10年取得的成绩感到自豪,同时施密特也表示,"我没有足够快地意识到社交媒体革命,未能使谷歌更早的涉足该领域是我最大的失误,而我本人需要对此负责". 对于目前Google+的发展状况,施密特表示,谷歌目前已经很好地参与到了这一市场.由于谷歌未能及时地开发社交

调查显示近三成电脑用户未安装任何杀毒软件

日前,一项2009年杀毒市场调查数据显示,在杀毒软件限时免费版以及廉价下载版杀毒软件的冲击下,国内市场使用盗版杀毒软件的用户比例首次低于 10%,付费用户比例接近总体网民的40%,有大约20%-30%的用户没有安装任何杀毒软件,其余用户安装的是各种形式的免费安全产品. 调查结果表明,有85%的网民在2009年遇到过安全事故,包括假冒银行网站.QQ中奖骗局.挂马网站.网游账号失窃等,都成为对用户安全威胁最大的因素.同时,尽管杀毒软件的正版率有了很大提高,但对1000余台上网计算机的抽样调查表明,有

卡巴斯基抨击微软Windows10实施杀毒软件不公平竞争

日前,俄罗斯著名杀毒软件厂商卡巴斯基公开指控微软利用操作系统捆绑杀毒软件,造成了安全软件市场的不公平竞争,卡巴斯基已经向欧盟等相关机构进行了申诉,要求他们迫使微软采取整改措施. 据国外科技媒体Arstechnica报道,卡巴斯基实验室创始人.俄罗斯亿万富翁Eugene Kaspersky(卡巴斯基)日前发表博文,对于微软公司和Windows 10操作系统捆绑杀毒软件的做法及行了抨击. 他表示,微软在系统中捆绑了杀毒工具Defender,这一举动违背了市场公平竞争,另外微软还给第三方的杀毒软件开发

沪倒塌高楼开发商注册资金仅800万赔付成焦点

实习生 刘昌荣 夏天怡 本报记者 周凯 今天早上6时,浙江海宁的谈先生带着购房合同乘火车赶到上海,"买这个房子准备养老的,没想到房子竟然会倒--我老婆听到这个消息昨天晚上哭了一夜,我一辈子的心血都在上面." 谈先生买的房子位于上海市闵行区的"莲花河畔景苑"(以下简称"河畔").6月27日早晨5时30分左右,该小区内在建的7号楼(13层)整体倒塌,造成一名28岁安徽籍民工死亡(本报6月28日报道).这对已经购买了该楼房产的业主来说无异于晴天霹雳.

京沪广深5月楼市全线下挫万科等开发商价格松动

新"国十条"出台后,一线城市房地产市场供求关系迅速逆转,刚需消费者持币与资金链坚挺开发商"隔房观望",导致部分城市住宅 成交量出现了环比70%的大跌,但成交均价依旧站在2万元/平方米的高位. 这种僵持状态能持续多久?业内有人预判:至少三个月.因为有些地方调控细则尚未出台,大部分地产商仍在等待.而伴随销量的下滑,房价则以10%的下降速度缓慢阴跌,行业龙头万科的楼盘最近都开始价格松动.这似乎是个鼓舞人心的"信号". 但冷静的市场观察者指出,地价能否下

沪上最牛样板房想看先付30万开发商惜售手段频出

样板房已成为消费者购房时重要的参考因素.CFP供图 近日,一则"30万办卡,才能看样板房!"的帖子受到沪上购房一族的热议.位于浦东惠南镇某新开楼盘看样板房的先决条件居然是先付30万元办张VIP卡, 网友们调侃称其为沪上"最牛"楼盘.记者昨天致电该楼盘售楼处,相关工作人员对网上传闻予以否认. 业内人士认为,时至岁末,市场成交热度再起,开发商"捂盘"."惜售"倾向愈发明显,一系列刻意刁难.阻挠购房者看房.购房的手段也层出不穷. 专

安装360杀毒软件后广告屏蔽失效怎么办

  360极速浏览器不仅为我们提供极速上网体验外,还包含有丰富的插件功能,而广告屏蔽功能是很多用户都会选用的一项功能,用户在使用360极速浏览器是,能够正常对网页中的各种广告进行屏蔽,但用户在安装了360杀毒软件后,却发现360极速浏览器无法正常对网页中的广告进行屏蔽了, 对于该问题是什么原因造成的呢?下面看小编为大家带来的详细解决方法; 原因分析: 通常出现该问题时的用户,电脑中都会同时安装有360极速浏览器与360杀毒软件两款软件; 造成该问题的出现时因为用户在安装360杀毒软件后,360浏