免费视频|新人指南|投诉删帖|广告合作|地信网APP下载

查看: 985|回复: 1
收起左侧

[灌水] 为何杀毒软件开发商未能提前发现Flame和Stuxnet

[复制链接]

7711

主题

31万

铜板

892

好友

超级版主

地信网论坛贵宾

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

积分
128743

宣传勋章优秀斑主灌水勋章活跃勋章贡献勋章童话节勋章

QQ
发表于 2012-6-5 08:43 | 显示全部楼层 |阅读模式
安全软件公司F-Secure研究总监Mikko Hypponen说他在听到Flame的消息后,特意去查了下恶意程序样本库,吃惊的发现他们已有了Flame的样本,时间是在2010年到2011年之间。他说,这意味着杀毒软件公司在两年甚至更长时间里没能检测出Flame,“这既是F-Secure的一次重大失败,也是整个安全行业的一次惨败。”
为什么杀毒软件公司未能提前发现Flame、Duqu和Stuxnet呢?答案是网络战不希望被提前曝光。Flame、Duqu和Stuxnet极有可能是西方情报机构研发的,不被发现是秘密战争的一部分,这些恶意程序在躲避检测上做的非常出色。以Stuxnet和Duqu为例,Stuxnet在传播出伊朗之外后有超过一年时间未被发现,Duqu情况类似,它们使用了数字签名,看起来像可信任的合法应用程序,它们没有使用加壳和混淆引擎去试图保护代码,它们就藏在人们的眼皮底下。

以Flame为例,它使用了SQLite、 SSH、SSL和Lua库,整个代码像是一个企业数据库系统而不是恶意程序。Hypponen说,消费级杀毒软件无法保护消费者抵抗此类有针对性的攻击,这些恶意程序有充足的资金,以国家为后盾。更多的类似攻击可能已经展开,但安全公司还没能检测出来。Flame是安全行业的一次失败,他们在自己的游戏中已经显得力不从心。

该会员没有填写今日想说内容.

1145

主题

10万

铜板

2

好友

传奇会员

Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30

积分
21818

灌水勋章活跃勋章冰雪节勋章

QQ
发表于 2014-3-4 19:19 | 显示全部楼层
进来看看了

评分

参与人数 1铜板 +1 收起 理由
admin + 1 亲,你好快哦~~~

查看全部评分

加强科技支撑和引领  实现地质找矿新突破 。     
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

在线客服
快速回复 返回顶部 返回列表