恶意软件 – 病毒、木马、蠕虫、键盘记录、僵尸程序、流氓软件、勒索软件、广告程序 – 在用户非自愿的情况下执行安装 – 出于某种恶意的目的:控制、窃取、勒索、偷窥、推送、攻击 |
防病毒软件 恶意程序最主要的防护手段 – 杀毒软件 – 客户端 检测原理 – 基于二进制文件中特种签名的黑名单检测方法 – 基于行为的分析方法(启发式) 事后手段 – 永远落后于病毒发展 |
免杀技术 修改二进制文件中的特征字符 – 替换、擦除、修改 加密技术(crypter) – 通过加密使得特征字符不可读,从而逃避 – 运行时分片分段的解密执行,注入进程或 防病毒软件的检测 – 恶意程序本身的特征字符 – 加密器 |
当前现状 恶意软件制造者 – 编写私有 – 使用独有 – 处事低调,尽量避免被发现 – 没有能力自己编写而已代码的黑客,通过直接修改特征码的方式免杀 – Fully UnDetectable是最高追求( AV厂商 -广泛采集样本,尽快发现新出现的而已程序,更新病毒库 – 一般新的恶意软件安全 – 与恶意软件制造者永无休止的拉锯战 – 新的启发式检测技术尚有待完善(误杀漏杀) |
当前现状 单一AV广商的病毒库很难达到 – https://www.virustotal.com/ 接口被某些国家的AV软件免费利用,没有自己的病毒库 – http://www.virscan.org/ – 在线多引擎查杀 站与 – 搞黑的在线多引擎查毒站 https://nodistribute.com/ http://viruscheckmate.com/check/ 常用RAT软件 – 灰鸽子、波尔、黑暗彗星、潘多拉、 NanoCore – Bate Release
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!
衡量软件体系结构设计优秀与否的4把尺子
上一篇
2017年9月14日
Android框架设计模式MVC、MVP、MVVM
下一篇
2017年9月14日
|