本文目录一览:
木马病毒的发展
木马程序技术发展可以说非常迅速。主要是有些年轻人出于好奇,或是急于显示自己实力,不断改进木马程序的编写。至今木马程序已经经历了六代的改进:
第一代,是最原始的木马程序。主要是简单的密码窃取,通过电子邮件发送信息等,具备了木马最基本的功能。
第二代,在技术上有了很大的进步,冰河是中国木马的典型代表之一。
第三代,主要改进在数据传递技术方面,出现了ICMP等类型的木马,利用畸形报文传递数据,增加了杀毒软件查杀识别的难度。
第四代, 在进程隐藏方面有了很大改动,采用了内核插入式的嵌入方式,利用远程插入线程技术,嵌入DLL线程。或者挂接PSAPI,实现木马程序的隐藏,甚至在Windows NT/2000下,都达到了良好的隐藏效果。灰鸽子和蜜蜂大盗是比较出名的DLL木马。
第五代,驱动级木马。驱动级木马多数都使用了大量的Rootkit技术来达到在深度隐藏的效果,并深入到内核空间的,感染后针对杀毒软件和网络防火墙进行攻击,可将系统SSDT初始化,导致杀毒防火墙失去效应。有的驱动级木马可驻留BIOS,并且很难查杀。
第六代,随着身份认证UsbKey和杀毒软件主动防御的兴起,黏虫技术类型和特殊反显技术类型木马逐渐开始系统化。前者主要以盗取和篡改用户敏感信息为主,后者以动态口令和硬证书攻击为主。PassCopy和暗黑蜘蛛侠是这类木马的代表。
急求木马的发展趋势
木马病毒的发展趋势
木马病毒是指寄生于用户计算机系统中,盗窃用户信息,并通过网络发送给作者的一类病毒程序。显然,这类病毒要想生存,需要有 2 个基本条件:有什么信息好偷(编写动机)、怎样偷的到(传播手段)。
1. 网络游戏成为木马的主要目标
近年,我国网络游戏产业逐渐成熟壮大,网游用户群也以每年超过 50 %的速度激增,网络游戏已经形成一种文化。游戏中的“虚拟财富”和现实财富之间的界限也变得越来越模糊。因此,盗取游戏帐号、密码,把别人的虚拟财富据为己有已经为病毒作者们编写木马提供了充足的动机。以传奇游戏为例,每周都有几十种针对该游戏的木马诞生,江民病毒跟踪系统甚至曾在 3 天内从一个病毒网址先后监测到 4 个“武汉男生”病毒的新变种。统计数据表明,今年上半年网游木马的数量和爆发程度大大高于以往。而且可以肯定,这个数据在未来相当长的一段时期还会不断增长。
2. 木马病毒野心膨胀,直指网络银行
江民公司于 2004 年 4 月截获“网银大盗”病毒, 6 月又先后截获“网银大盗Ⅱ”和“网银大盗Ⅲ”。它们的目标包含了 20 余家国内网上银行和 8 家国际网上银行。这一方面给我国方兴未艾的网上交易敲响了警钟,另一方面也可以由此预测,此类可以为病毒作者带来直接利益的木马程序短期内不会减少。
3. 带毒网站数量众多
木马病毒通常在传播时比较被动,绝大多数木马无法主动入侵和感染用户的系统。但目前的情况是,数目庞大的小网站借娱乐色情等主题吸引用户,但同时在网页上种植木马程序,或在一些共享软件、游戏外挂中偷偷捆绑木马,造成用户感染。随着我国网络用户平均带宽的增加,这种状况的危害空前严重。
4. QQ 尾巴为木马传播推波助澜
QQ 尾巴木马是指可以自动通过 QQ 聊天软件发送带毒网址消息的病毒。用户在收到病毒发来的这些消息时,一旦点击了其中的网址,就会连接到带毒网站,造成感染。今年 4 月, QQ 聊天软件的同时在线人数曾创下 500 万的纪录。因此,通过 QQ 聊天软件发送病毒信息也是木马传播的一个重要途径。
5. 黑客网站对木马明码标价
目前,有多家新老黑客网站公开为会员定做各种木马,并明码标价,甚至还出售木马源代码,造成病毒扩散。这也成为木马病毒传播的一个不容忽视的途径。
回答者:匿名 10-10 23:52
计算机病毒”并不是一个新出现的词语,但在2003年和2004年上半年肯定是最热门的词语之一。根据国家计算机病毒应急处理中心的调查显示:2003年我国计算机病毒感染率高达85.57%,大多数用户在一年内都感染过两次以上的病毒并造成了不同程度的损失。“冲击波”和“震荡波”给我们带来的冲击和震荡大多数互联网用户深有感受。由于计算机病毒的肆虐,我国目前出现了一个崭新的行业:电脑急救师,据说待遇还不错。
随着计算机技术的发展,计算机病毒也在不断发展,计算机病毒与反病毒技术就象敌我双方一样在相互牵制的过程中使自身不断发展壮大,而且从目前情况来看,计算机病毒总是主动的一方,我们在被动防御和抵抗中。
计算机病毒的新特征
计算机病毒将呈现新的发展趋势:在给我们带来很多方便和帮助的同时,互联网、局域网已经成为计算机病毒传播的主要途径;在与反病毒技术的斗争中,计算机病毒的变形速度和破坏力不断地提高;混合型病毒的出现令以前对计算机病毒的分类和定义逐步失去意义,也使反病毒工作更困难了;病毒的隐蔽性更强了,不知不觉“中毒”带来的后果更严重;人们使用最多的一些软件将成为计算机病毒的主要攻击对象。
一、计算机网络(互联网、局域网)成为计算机病毒的主要传播途径,使用计算机网络逐渐成为计算机病毒发作条件的共同点
计算机病毒最早只通过文件拷贝传播,当时最常见的传播媒介是软盘和盗版光碟。随着计算机网络的发展,目前计算机病毒可通过计算机网络利用多种方式(电子邮件、网页、即时通讯软件等)进行传播。计算机网络的发展有助于计算机病毒的传播速度大大提高,感染的范围也越来越广。可以说,网络化带来了计算机病毒传染的高效率。这一点以“冲击波”和“震荡波”的表现最为突出。以“冲击波”为例,冲击波是利用RPC DCOM缓冲溢出漏洞进行传播的互联网蠕虫。它能够使遭受攻击的系统崩溃,并通过互联网迅速向容易受到攻击的系统蔓延。它会持续扫描具有漏洞的系统,并向具有漏洞的系统的135端口发送数据,然后会从已经被感染的计算机上下载能够进行自我复制的代码 MSBLAST.EXE,并检查当前计算机是否有可用的网络连接。如果没有连接,蠕虫每间隔10秒对Internet连接进行检查,直到Internet 连接被建立。一旦Internet连接建立,蠕虫会打开被感染的系统上的4444端口,并在端口69进行监听,扫描互联网,尝试连接至其他目标系统的 135端口并对它们进行攻击。与以前计算机病毒给我们的印象相比,计算机病毒的主动性(主动扫描可以感染的计算机)、独立性(不再依赖宿主文件)更强了。
二、计算机病毒变形(变种)的速度极快并向混合型、多样化发展
“震荡波”大规模爆发不久,它的变形病毒就出现了,并且不断更新,从变种A到变种F的出现,时间不用一个月。在人们忙于扑杀“震荡波”的同时,一个新的计算机病毒应运而生—-“震荡波杀手”,它会关闭“震荡波”等计算机病毒的进程,但它带来的危害与“震荡波”类似:堵塞网络、耗尽计算机资源、随机倒计时关机和定时对某些服务器进行攻击。在反病毒服务提供商Sophos公布的一份报告中称,今年5月份互联网上出现的各类新的蠕虫病毒种类数量创下30 个月以来的新高,共出现了959种新病毒,创下了自2001年12月份以来的新高。这959种新病毒中包括了之前一些老病毒的新变种。计算机病毒向混合型、多样化发展的结果是一些病毒会更精巧,另一些病毒会更复杂,混合多种病毒特征,如红色代码病毒(Code Red)就是综合了文件型、蠕虫型病毒的特性,这种发展趋势会造成反病毒工作更加困难。2004年1月27日,一种新型蠕虫病毒在企业电子邮件系统中传播,导致邮件数量暴增,从而阻塞网络。不同反病毒厂商将其命名为Novarg、Mydoom、SCO炸弹、诺威格、小邮差变种等,该病毒采用的是病毒和垃圾邮件相结合的少见战术,不知情用户的推波助澜使得这种病毒的传播速度似乎比近来其他几种病毒的传播速度要快。
三、运行方式和传播方式的隐蔽性
9月14日,微软安全中心发布了9月漏洞安全公告。其中MS04-028所提及的GDI+漏洞,危害等级被定为“严重”。瑞星安全专家认为,该漏洞涉及GDI+组件,在用户浏览特定JPG图片的时候,会导致缓冲区溢出,进而执行病毒攻击代码。该漏洞可能发生在所有的Windows操作系统上,针对所有基于IE浏览器内核的软件、Office系列软件、微软.NET开发工具,以及微软其它的图形相关软件等等,这将是有史以来威胁用户数量最广的高危漏洞。这类病毒(“图片病毒”)有可能通过以下形式发作:1、群发邮件,附带有病毒的JPG图片文件;2、采用恶意网页形式,浏览网页中的JPG文件、甚至网页上自带的图片即可被病毒感染;3、通过即时通信软件(如QQ、MSN等)的自带头像等图片或者发送图片文件进行传播。
在被计算机病毒感染的计算机中,你可能只看到一些常见的正常进程如svchost、taskmon等,其实它是计算机病毒进程。今年6月初,一部与哈里.波特相关的电影分别在美国和英国开始放映。接着,英国某安全公司就发出警告称,“网络天空”蠕虫病毒正在借助科幻角色哈里.波特而死灰复燃。安全公司指出, Netsky.P蠕虫病毒变种感染的用户大幅度增加,原因是它能够将自己伪装成与哈里·波特相关的影片文件、游戏或图书引诱用户下载。“蓝盒子(Worm.Lehs)”、“V宝贝(Win32.Worm.BabyV)”病毒和 “斯文(Worm.Swen)”病毒,都是将自己伪装成微软公司的补丁程序来进行传播的。这些伪装令人防不胜防。你不会不从计算机网络上下载任何东西吧?包括你感兴趣的相关资料、影片、歌曲?至于在主题中使用漂亮的词句吸引你打开电子邮件以便计算机病毒的入侵,已经是很常见的计算机病毒伪装了。此外,一些感染QQ、MSN等即时通讯软件的计算机病毒会给你一个十分吸引的网址,只要你浏览这个网址的网页,计算机病毒就来了。
四、利用操作系统漏洞传播
操作系统是联系计算机用户和计算机系统的桥梁,也是计算机系统的核心,目前应用最为广泛的是WINDOWS系列的操作系统。2003年的“蠕虫王”、“冲击波”和2004年的“震荡波”、前面所提到的“图片病毒”都是利用WINDOWS系统的漏洞,在短短的几天内就对整个互联网造成了巨大的危害。开发操作系统是个复杂的工程,出现漏洞及错误是难免的,任何操作系统就是在修补漏洞和改正错误的过程中逐步趋向成熟和完善。但这些漏洞和错误就给了计算机病毒和黑客一个很好的表演舞台。
随着DOS操作系统使用率的减少,感染DOS操作系统的计算机病毒也将退出历史舞台;随着WINDOWS操作系统使用率的增加,针对WINDOWS操作系统的计算机病毒将成为主流。
五、计算机病毒技术与黑客技术将日益融合
因为它们的最终目的是一样的:破坏。严格来说,木马和后门程序并不是计算机病毒,因为它们不能自我复制和扩散。但随着计算机病毒技术与黑客技术的发展,病毒编写者最终将会把这两种技术进行了融合。瑞星全球反病毒监测网率先截获一个可利用QQ控制的木马,并将其命名为“QQ叛徒” (Trojan.QQbot.a)病毒。据介绍,这是全球首个可以通过QQ控制系统的木马病毒,还会造成强制系统重启、被迫下载病毒文件、抓取当前系统屏幕等危害。 2003年11月中旬爆发的“爱情后门”最新变种T病毒,就具有蠕虫、黑客、后门等多种病毒特性,杀伤力和危害性都非常大。Mydoom蠕虫病毒是通过电子邮件附件进行传播的,当用户打开并运行附件内的蠕虫程序后,蠕虫就会立即以用户信箱内的电子邮件地址为目标向外发送大量带有蠕虫附件的欺骗性邮件,同时在用户主机上留下可以上载并执行任意代码的后门。这些计算机病毒或许就是计算机病毒技术与黑客技术融合的雏形。
六、物质利益将成为推动计算机病毒发展的最大动力
从计算机病毒的发展史来看,对技术的兴趣和爱好是计算机病毒发展的源动力。但越来越多的迹象表明,物质利益将成为推动计算机病毒发展的最大动力。 2004年6月初,我国和其他国家都成功截获了针对银行网上用户帐号和密码的计算机病毒。金山毒霸成功截获网银大盗最新变种B,该变种会盗取更多银行的网上帐号和密码,可能会造成巨大的经济损失;德国信息安全联邦委员会(BSI)提醒广大的计算机用户,日前他们发现一种新的互联网病毒“Korgo”, Korgo病毒与上一个月疯狂肆虐的“震荡波”病毒颇为相似,但它的主要攻击目标是银行账户和信用卡信息。其实不仅网上银行,网上的股票账号、信用卡账号、房屋交易乃至游戏账号等都可能被病毒攻击,甚至网上的虚拟货币也在病毒目标范围之内。比较著名的有“快乐耳朵”、“股票窃密者”等,还有很多不知名,因此是更可怕的病毒。针对网络游戏的计算机病毒在这一点表现更为明显,网络游戏帐号和数以千元甚至万元的虚拟装备莫明其妙地转到了他人手中。
如今,不少银行都提供网上验证或密码钥匙,用户千万不要只图节省费用而冒失去巨大资金风险。买密码钥匙或数字证书是相当必要的。
不行的话找专家问问
祝你好运
什么是木马病毒,它的威胁有多大?
木马(Trojan)这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。 “木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。“木马”与计算机网络中常常要用到的远程控制软件有些相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;“木马”则完全相反,木马要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是“毫无价值”的。 它是指通过一段特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是客户端,即控制端,另一个是服务端,即被控制端。植入被种者电脑的是“服务器”部分,而所谓的“黑客”正是利用“控制器”进入运行了“服务器”的电脑。运行了木马程序的“服务器”以后,被种者的电脑就会有一个或几个端口被打开,使黑客可以利用这些打开的端口进入电脑系统,安全和个人隐私也就全无保障了! 木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行并被控制端连接,其控制端将享有服务端的大部分操作权限,例如给计算机增加口令,浏览、移动、复制、删除文件,修改注册表,更改计算机配置等。 随着病毒编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。
求一款能用在vista下的木马专杀软件!!
本年度经典杀毒产品
入选软件简介
主要功能评定
BitDefender
来自罗马尼亚的老牌杀毒软件。 二十四万超大病毒库。具有功能强大的反病毒引擎以及互联网过滤技术。
永久的防病毒保护;后台扫描与网络防火墙;保密控制;自动快速升级模块;创建计划任务;病毒隔离区。
Kaspersky(卡巴斯基)
卡巴斯基来源于俄罗斯。是世界上最优秀、最顶级的网络杀毒软件。查杀病毒性能远远高于同类产品
提供了所有类型的抗病毒防护:抗病毒扫描仪、监控器、行为阻段、完全检验、E-mail通路和防火墙。
江民杀毒软件KV2007
江民杀毒软件KV2007具有反黑客、反木马、漏洞扫描、垃圾邮件识别、硬盘数据恢复、网银网游密码保护、反网络钓鱼等十二大功能,为保护互联网时代的电脑安全提供了完整的解决方案
新一代智能分级高速杀毒引擎;未知病毒主动防御系统;流氓软件清除;BootScan系统启动前杀毒;系统级行为监控;安全助手;文件粉碎功能和重启动删除
McAfee VirusScan
全球最畅销的杀毒软件之一。将WebScanX功能合在一起,增加了许多新功能。自动侦测文件的安全性。
除了侦测和清除病毒,还有VShield自动监视系统,会常驻在System Tray,从磁盘、网络上、E-mail夹文件中开启文件时便会自动侦测文件的安全性
金山毒霸2007版
金山毒霸2007采用了“数据流杀毒”等多项领先的技术,可以有效应对目前网络上危害最广、作风最猖獗的各类间谍、木马程序,为网民创造更加安全的上网环境。
全面查杀各类木马、黑客、间谍程序,可“一键修复”IE 设置,系统漏洞修复将详细解释每个被扫描出的漏洞,并提供完整的修补解决方案
PC-cillin (趋势)
将个人防火墙、防病毒、防垃圾邮件等功能于一体。包含“主动式防毒应变系统”以及“病毒扫描逻辑分析
包含“主动式防毒应变系统”以及“病毒扫描逻辑分析技术”;强有力的“LJ邮件过滤功能”;专业主控式个人防火墙”及“木马程序损害清除还原技术”
Norman Virus Control
Norman Virus Control是欧洲名牌杀毒软件。结合了先进的病毒扫描引擎、启发式分析技术以及宏验证技术,可有效查杀已知和未知病毒。
NVC会在破坏代码生效前立即将它隔离或删除在新版本中加入了革命性的SandBox诱捕技术,更有效查杀新型未知病毒
AVG Anti-Virus
欧洲知名的杀毒软件,支持所有的 Windows 平台,功能上相当完整。“病毒资料库”里记录了很多电脑病毒的特性等相关资讯。
集成了多个病毒监测引擎,如果其中一个发生遗漏,就会有另一个去监测。软件更提供密码的保护性,并提供病毒的信息
瑞星杀毒2007版
该产品在全球安全业界首次将商用“虚拟机”技术应用到杀毒引擎中,结合抢先杀毒,对“多重加壳”等恶性顽固病毒,整体技术处于世界先进水平
第八代虚拟机脱壳引擎(VUE),有效查杀加壳、变形病毒;“碎甲”技术击溃Rootkits;IE防漏墙,彻底终结IE漏洞对电脑威胁;集成瑞星卡卡3.0
ESET Nod32
在全球一共获得了超过40个的奖项,在欧洲有着广泛的用户群体。占用内存资源较少,清除病毒的速度效果都令人满意。
产品线很长,支持多个操作平台可以对邮件进行实时监测,占用内存资源较少,清除病毒的速度效果都令人满意。
性能决定一切,品质成就业绩
以上软件之所以入选那么肯定每款软件都有自己的独到之处。无论从杀毒性能还是主动的防御体系都体现出了“名牌”的风范。下面我们就来看看到底是什么原因使每款软件获得企业的信赖和巨大的市场成绩。
BitDefender
产品特点:后台扫描与网络防火墙;保密控制;自动快速升级模块;创建计划任务;病毒隔离区。
BitDefender这个名字我想大家都不陌生吧,从长期以来占据世界顶尖杀毒软件排行榜榜首的位置上就可以看出起功力确实高深莫测。快速的分析扫描,强悍的查杀能力成就了这款杀毒武士的王者地位。BitDefender提供安全解决方法满足今天计算机环境的保护需求, 在超过100 国家(地区)内为四千一百万个家庭和公司用户提供有效威胁管理。BitDefender由所有主要独立审核人- ICSA 实验室确认, 复选标记和病毒公报, 并且是作为唯一的安全产品接受了IST大奖。虽然根据近期的报告,BitDefender已经从头把交椅跌落至第四名,但是仍然无法撼动这款专业杀毒软件在用户心中的位置。
在本年11月上旬,IBM公司表示其已和安全厂商BitDefender公司结成合作伙伴,将把BitDefender的反病毒及反间谍件技术引入IBM的互联网安全系统(ISS)公司的端点安全产品。ISS表示其与罗马尼亚布加勒斯特的安全厂商BitDefender公司结成合作伙伴,旨在增加传统的基于特征的反病毒及反间谍件保护。得到国际大厂的信赖,与知名企业的合作也为自己在全球市场中的销量奠定了基础。除此之外,BitDefender获得大面积市场占有率的另一个原因是其售价较为低廉,支出69.95美元就可以拥有2年的使用权,这样的高性价怎能不让人动心呢!
Kaspersky(卡巴斯基)
产品特点:提供了所有类型的抗病毒防护:抗病毒扫描仪、监控器、行为阻段、完全检验、E-mail通路和防火墙。
一听“卡巴斯基”四个大字是否有些震耳欲聋。无需过多介绍,相信大家中肯定有比我更加熟悉老卡的了。卡巴斯基也是全世界公认的著名杀毒软件,其杀毒能力确实很强,在近期公布的世界杀毒软件排行榜中,一举取得冠军头衔,取代了昔日王者BitDefender登上第一的宝座。
在本年中,卡巴斯基的动作也是格外的活跃,其中的一大亮点就是和国内的360安全卫士进行了免费捆绑的合作,共抗流氓软件。在此次合作中获得极大的宣传效果,再次提升了其在国内用户中的的知名度,卡巴斯基反病毒软件在销量上也再创新高。由于网络盗版横行,卡巴斯基一直并未把中国作为主要的发展市场,尤其是中国的个人消费市场。然而在未投入任何宣传的情况下,2006年卡巴斯基的个人版销售量居然达到数万套之多,这是一个不小的数字。在中国这个潜力无限的市场上大放光彩,想必是每个软件制造商的梦想,因为它代表着巨大的财富,而卡巴斯基也已经擦亮双眼,冲着中国这个商机无限的广阔市场又踏踏实实的挺进了一步。
江民杀毒软件KV2007
产品特点:未知病毒主动防御系统;流氓软件清除;BootScan系统启动前杀毒;系统级行为监控;安全助手;文件粉碎功能和重启动删除。
与卡巴斯基相比起来,我国的江民杀毒系列软件也是大有进步的。从杀毒引擎技术到病毒库的容量,从扫描速度到查杀效果,可以说江民的技术都在飞速提高,尤其在本年度推出的KV2007系列软件不仅加入了网络防火墙以及手机病毒查杀,为防范恶意软件还新增了“恶意软件清除”等功能,这都标志着江民科技研发方向从单纯的计算机反病毒向互联网整体安全延伸。笔者也很荣幸的参加了KV2007的测试过程。在进行测试的几周中,KV2007所体现出的品质令笔者叹服。整体来看,江民杀毒软件KV2007几乎具备了目前所有主流的互联网安全功能。
如此近乎完善的功能,在中国市场也获得了相当之高的销售成绩,作为中国老字号的杀毒品牌,拥有着相当庞大和固定的用户基础,利税年年进入中关村的100强。据江民市场部门统计,KV2007在全国区域运营城市已经占有了新增用户50%的市场份额。由于江民杀毒软件KV2007是全国率先向流氓软件宣战的产品,产品上市后许多用户点名要求购买,加上新品独具的八大全新功能,许多功能是江民独创的,所以在用户中获得了良好的口碑。
近日兼容VISTA版本的江民杀毒软件KV2007已研发成功,江民杀毒软件由此成为国内首家支持微软新一代操作系统VISTA的杀毒软件,相信这一产品的推出同样也会带动江民系列软件的新一轮热销。
McAfee VirusScan
产品特点:VShield自动监视系统,会常驻在System Tray,从磁盘、网络上、E-mail夹文件中开启文件时便会自动侦测文件的安全性。
McAfee VirusScan具有良好的病毒识别率是一款优秀的专业杀毒软件。而它的公开发售价格也仅仅是40美元,这也是使他成为全球最畅销的杀毒软件之一的主要原因。当然其性能也是十分出色的,软件中内置了非常优秀的防护功能,只要建立起完善的安全规则。基本可以真正的做到御毒于国门之外。使得企业的安全技术人员不再需要为了对付经常性的病毒入侵而花费大量的时间和精力,最大限度的保护了企业的资产。
市场方面,世界上最大安全解决方案的供应商迈克菲(mcafee)经过四年的研发,终于为公司最重要的软件产品VirusScan企业版推出了8.5正式版。这个版本的发布会吸引了大量媒体和厂商的关注,其原因是因为他的上个版本VirusScan Enterprise 8.0实在太成功了。不但是迈克菲公司有史以来最赚钱的杀毒软件,由于他卓越的防护能力,还是在目前世界500强企业中装机最多的杀毒软件。约有30%的500强企业都选用他来构建自己的桌面安全体系!
金山毒霸2007版
产品特点:全面查杀各类木马、黑客、间谍程序,可“一键修复”IE 设置,系统漏洞修复将详细解释每个被扫描出的漏洞,并提供完整的修补解决方案。
金山软件于1988年开始从事软件产品的研发与销售,经过将近20年的发展,如今“金山毒霸”也已成为一个家喻户晓的名字。在研发反病毒技术的同时,不断创新,根据我国互联网的具体情况推出新作,并推出国内首款杀毒U盘产品,成功引领了“移动杀毒”的普及风暴。与此同时成功获得了英国西海岸实验室(West Coast Labs)的权威认证,包括Checkmark一级(Level 1)、二级(Level 2)和木马(Trojan)三项内容,特别是其中难度极大的木马(Trojan)认证。此项认证的通过,充分证明了金山毒霸在国内乃至国际信息安全领域的领先位置。
业界销售情况金山毒霸一直保持的较为稳定,不光在国内如此,2006年新年伊始,金山毒霸在日本的下载量成功突破100万,再一次证明了毒霸产品的非凡实力。金山毒霸系列软件在销售策略上面非常成功。金山深知“得民心者,得天下”,本着“软件免费 服务有偿”得原则,金山毒霸引领了杀毒软件领域的一次次革命,这期间金山毒霸取得的是一连串佳绩,赢得的是更多用户的认可!
PC-cillin (趋势)
产品特点:包含“主动式防毒应变系统”以及“病毒扫描逻辑分析技术”;强有力的“LJ邮件过滤功能”;专业主控式个人防火墙”及“木马程序损害清除还原技术。
趋势科技本年度在我国的动静也是比较大的。在登陆中国市场之后,凭借自己多年的网络反病毒技术和经验,在强手如林的市场中打造出一片新天地实为不易。尤其在今年这个流氓软件猖獗的年代,趋势反病毒软件系列重磅出击推出其新的产品,同时拥有间谍程序扫描和病毒扫描双引擎的PC-cillin网络安全版2007。
趋势在06年推出维C片时就已经将网络威胁列为重点关注对象,并具备了垃圾邮件过滤、全面的防间谍软件及防网络钓鱼欺诈功能,但那时流氓软件仅仅是显露出一些苗头,远没有现在这么猖獗。下一步,防病毒软件的技术发展趋势将转移到查杀网络恶意软件上来,而几乎100%的网民都在不同程度上遭遇了流氓软件的侵扰。这一产品的推出也十分符合中国网民的需要。
在市场的销售情况,趋势科技也算是不负众望,与业界主要PC厂商Dell(戴尔)合作,为更多的用户提供其因特网安全软件。除此之外在我国已同Benq(明基)等厂商进行合作,捆绑其杀毒软件一同出售,此举虽不能直接提升趋势在中国反杀毒软件的销量,但是却可以在中国市场提高自己的影响力。尽管如此从季度销售总额上看与Kaspersky以及McAfee还是有相当一段距离。
Norman Virus Control
产品特点:NVC会在破坏代码生效前立即将它隔离或删除在新版本中加入了革命性的SandBox诱捕技术,更有效查杀新型未知病毒。
Norman Virus Control中文名为“诺盟”,估计多数国人了解的不是很多,其实诺盟杀毒在全球领域得知名度应该算是比较高的。它主要是用于监察计算机内的恶意程式,其中包括流行的各种病毒、木马、蠕虫和特洛伊木马,强大得杀毒引擎和高达50000杀病毒数成为了欧洲网络安全的名牌产品保护企业和用户计算机。
诺盟最具特色的地方应该算是它特有的Sandbox技术了。该功能首先令扫描过的程序,运行于Norman Virus Control所创建的计算机环境里,然后进行试运行操作,以查明该程序会不会在运行一段时间后,进行有关危害计算机的工作,此项技术可以查明任何没有明显破坏迹象或者表面看起来无害的程序,而且找到有危害性的病毒时,还能将警告信息,以电子邮件的形式传送到接收者,或者在本机上显示。因此凭借着诺盟强大的查杀能力以及特有的Sandbox诱捕技术,其影响力在欧洲地区可谓空前,市场的销售情况也一直名列前茅。
AVG Anti-Virus
产品特点:集成了多个病毒监测引擎,如果其中一个发生遗漏,就会有另一个去监测。软件更提供密码的保护性,并提供病毒的信息。
每当翻开世界杀毒软件排名榜的时候,总能在前十的位置中看到AVG Anti-Virus的名字。同样来自欧洲,并且在欧洲非常出名。AVG最大的亮点就是支持所有的Windows操作系统,在功能上也十分的完整。另一特点就是可以扫扫描文件型病毒、巨集病毒、压缩文件(支持zip、arj、rar等压缩文件即时解压缩扫描)。在扫描时如发现文件感染病毒时会将感染病毒的文件隔离至avg virus vauit,待扫描完成后在一并解毒。
GRISOFT公司推出了多款面向不同用户群组的AVG杀毒版本,有家用办公的,企业防护的,服务器防火墙等近14款产品,各款产品的价位高低相差较大。比如一个家用办公型AVG杀毒软件需要69.95美元,而一款Linux邮件安全防护系统则需要1039美元,使用时间是2年。尽管价位不低,但是AVG凭借多年来专业的杀毒性能获得了相当一部分中国网民的信赖,其中也包括笔者。对于大型企业的安全防范,AVG的服务质量算的上一流,论其整体实力如何,笔者认为不比卡巴等大牌差多少。
瑞星杀毒2007版
产品特点:第八代虚拟机脱壳引擎(VUE),有效查杀加壳、变形病毒;“碎甲”技术击溃Rootkits;IE防漏墙,彻底终结IE漏洞对电脑威胁;集成瑞星卡卡3.0。
作为瑞星杀毒2007最大的卖点“虚拟机”技术推出之后,全球安全界都为之震撼。并且结合Startup Scan(抢先杀毒)、未知病毒查杀等技术,对“多重加壳”等恶性顽固病毒的查杀能力实现重大突破,整体技术处于世界先进水平。同时2007新品将以中(简、繁)、英、德、日、俄五种语言版本在全球同步发行。瑞星杀毒软件在我国的影响力是非常巨大的,作为一款国产反病毒软件,瑞星在最近几年发展稳定高速,技术日益提高。在新推出的2007版更是6项国家专利集于一身。
2006年,厚积薄发的瑞星杀毒软件在国际性权威评测和认证方面连获突破,6月,通过英国西海岸实验室(West Coast Labs)的全部反病毒认证项目,8月,通过德国TUV认证,进军欧洲市场;10月,在权威反病毒产品测试机构AV-test的评测中,瑞星杀毒软件查杀木马病毒的能力远远领先于微软,并一举超过趋势、CA等老牌国际防毒厂商。这一系列成绩证明,瑞星杀毒软件的核心技术已经达到世界先进水平。
业界人士分析认为,无论从核心技术的先进程度、销售渠道的全球布局和国际权威评测体现的业界地位来看,瑞星杀毒软件2007版都已经当之无愧进入世界级反病毒软件之列。瑞星杀毒软件2007版的全球发布,必将成为国产杀毒软件全面走向国际市场的里程碑。
ESET Nod32
产品特点:产品线很长,支持多个操作平台可以对邮件进行实时监测,占用内存资源较少,清除病毒的速度效果都令人满意。
还记的曾经有一段时间ESET Nod32以其快速的扫描速度,准确的查杀性能被誉为黄金杀毒软件。不错,Nod32的品质如同网友们给其的封号一样,卓越完美。国外权威的防病毒软件评测给了NOD32很高的分数,在全球共获得超过40多个奖项,包括Virus Bulletin、PC Magazine、ICSA、Checkmark认证等,更加是全球唯一通过26次VB100%测试的防毒软件,高据众产品之榜首!在准确度方面,NOD32 侦测能力无容置疑。NOD32 在上市6 年以来从未测漏任何一只全球流通(ItW) 的计算机病毒,是世界唯一有此成绩的防毒软件
性能如此超群,产品线如此丰富,带来的市场利益也同样非常客观。作为ESET的杀毒安全防护的旗舰产品,Nod32在市场上从来没有被冷眼相待过,市场占有量以及销售情况也一直在稳步提升,如今在中国又得到了大批网民和企业的认可,这使得Nod32在中国市场有了广阔的发展前景。
从目前看来,互联网的高速发展使网络安全成为了头等大事,全世界已经有将近50000种电脑病毒,并且每天仍不断有新的病毒“诞生”。而对于未来杀毒软件的设计理念和产品定位也需要发生本质的变化。
第一、由于现在病毒的危害性已经由单纯的数据破坏升级到针对系统的非法侵入,基于单机的、静态的杀毒程序显然已经无法满足安全的需要,所以网络防护也以成为各大厂商开发杀毒软件的重点。这种功能上的融合一方面体现于客户端防毒软件对电子邮件的实时监控和各种后门程序、木马程序的预防,例如瑞星杀毒软件的网络防火墙以及金山毒霸的木马墙等,其最明显的特性就是网络管理员可以通过控制台,实时掌控网络各节点的病毒检测情况,有效地杜绝各种隐患。
第二、反映快速、对症下药。新杀毒软件的不断出现,各种病毒木马的技术水平也在同步提高,而作为杀毒软件厂商来说也必须在道高一尺、魔高一丈的较量中附骥前行。所以,防病毒软件的开发过程更多的是一种交互的过程,是开发者与使用者之间交互的过程。只有以充分、细致的交流为基础,及时的更新毒库,并针对各种系统环境有的放矢。而互联网则为这种交互提供了便捷的传播手段和交互介质,大规模的下载试用、同步的反馈开发,正成为中国杀毒软件产业的规范流程。
第三、符合国情需要,合理设置防护方向。在欧美等国曾经出现了大规模的黑客入侵破坏等事件,所以在防范黑客入侵等功能上,国外等诸多著名杀毒软件都还是相当出色的。反观我国,近年来恶意软件的不断发展和扩散,作为国产杀毒的运营商们将新的技术及时的融入了杀毒软件,形成全方位,立体式的网络防护。但是国外的一些著名的杀毒软件在防范黑客以及查杀病毒上的确首屈一指可是却不能很好解决恶意插件所带来的影响和不便。所以符合国情的情况下推出新的产品才是真正符合消费者的口味。
国货当自强
2006年即将成为过去,一年之中,我国的网络安全市场一直都是战火不断,从上半年大闹“灰鸽子瘟疫”到下半年的恶意软件歼灭大行动,反病毒软件一直支持着我们的互联网世界,为我们的企业单位在工作办公以及企业管理保驾护航。从上表我们也可以看出有大部分入选软件全部都为国外的杀毒产品,我国的杀毒产品虽然在性能上较之前的水平已经有了大幅度的提高,但是如果想要赶超国际领先的安全防护产品,我们国产厂商需要要做的还有很多很多。
不过这并不代表我国的杀毒软件一无是处,其实对于我国的杀毒软件而言,是非常符合我国互联网安全情况的。对恶意软件的查杀卸载,对QQ木马的防范排除,以及对游戏帐号的密码保护都采取了针对性的技术来解决。另外从我国杀毒软件厂家积极学习国外先进的防护理念以及不断提高自身产品性能的态度上都可以看出国产杀毒软件正在全力前进,缩小与世界顶级产品之间的差距。
如今我国的江民、金山以及瑞星等国内著名反病毒厂家也已经推开国门走向了世界市场,并已经在部分国家站稳立足。相信在不久的将来,中国杀毒软件一定会鹤立鸡群,将中国国旗插在网络安全防护的珠穆朗玛峰上。