- 1、本文档共40页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Chapter 4. Understanding Kaspersky Administration Kit 病毒与反病毒技术的发展概况 病毒的起源 计算机病毒的诞生——大约在1959年,磁芯大战是当时贝尔实验室中三个年轻程序人员在工作之余想出来的,它们是麦耀莱( Douglas Mcllroy )、维索斯基( Victor Vysottsky )以及莫里斯 ( Robert T.Morris )。 病毒的发展 操作系统以及设备的类型 易用但不安全 不断增长的互联网与智能手机用户 中国、拉丁美洲、俄罗斯、印度、 以及APAC的其他地区 受害者与网络犯罪 竞争的视角 大批的信息犯罪,恶意程序的的“沸腾”产业 2008年计算机安全状况 黑色病毒产业链 灰鸽子产业链示意图 什么是计算机病毒? “传播”永远是第一位的 计算机病毒是一个程序,一段可执行码。就像生物病毒一样,计算机病毒有独特的复制能力。 Malware( Malicious + Software) 恶意程序( Malware )的大类: – 病毒(Viruses)和蠕虫 ( Worms) – 木马(Trojans) – 可疑包(Suspicious Packers) – 恶意工具(Malicious Tools) 恶意程序的子类: 间谍软件(PUPs) – 风险软件( RiskWare) – 恶意广告软件(AdWare) – 色情软件( PornWare) 卡巴斯基对恶意程序的命名规则 [前缀:] 行为.平台.名称.变种 前缀[Prefix:] 对于具有潜在威胁的程序,通常使用前缀. – 《not-a-virus》 对于以下两个模块发现的程序,通常使用前缀 – 《HEUR》:hrueistics(启发式) – 《PDM》:Proactive Defense Module(主动防御) 行为 行为包括:什么是恶意程序以及它们如何进行传播。 我们做如下分类: 病毒(Viruses) 病毒拥有自我复制功能。 木马(Trojans) Trojan-Banker Trojan-Clicker Trojan-DDoS Trojan-Downloader Trojan-Dropper Trojan-Notiffier Rootkits 恶意程序使用一些秘密技术来隐藏自身或某些目标。 平台 平台是恶意程序工作的环境 – 硬件. CPU,Device. (ARM, Sparc,x64) – 软件. 操作系统, 程序环境. (Win32, Linux, BAT, Python, AutoIt). 名称和变种 名称 名称用来定义一系列相似的恶意程序 通常,这些恶意程序只是经过了某些更改或简单的重新编译 同一恶意程序的不同形式. 变种 变种用来定义同一恶意程序的不同编译版本 从 .a开始,如下继续: b,c,d … ,aa,ab, … 恶意程序命名实例 [前缀:] 行为.平台.名称.变种 例如 : -not-a-virus:Adware.Win32.Kwod.a -HEUR:Virus.[Platiorm]. Generic -HEUR:Worm.[Platiorm]. Generic -PDM:Rootkit.Win32.Generic 卡巴斯基的技术优势 1992 — 首先在防病毒数据库中使用伪指令技术 1992 — 世界上第一个用于指令解码的虚拟机技术 1992 — 第一个使用内置专用模块的外部病毒定义库 1993 — 第一个可扫描存档和压缩文件中病毒的软件 1994 — 启发式扫描技术在原理上获得突破 1997 — 开发出处理宏病毒的超快速信息库 1999 — 全球第一个OS/2平台上的实时病毒拦截模块 1999 — 全球第一个集成的Linux防病毒系统 1999 — 全球第一个集成的MS Office 2000防病毒系统 1999 — 全球第一个集成在NDS中的Novell NetWare防病毒系统 2000 — 独特的脚本病毒实时拦截器 2000 — 全球第一个针对NTFS数据交换流的防毒系统 2001 — 全球第一个开发出对Postfix及Exim邮件网关的病毒防护 2003 — 全球领先研发出反垃圾邮件分析内核 2003 — 全球领先研发出“I-CHECKER”扫描技术. 2005 — 可以针对CAB、ARJ、ZIP和RAR等格式的压缩文件进行包内清毒 2006 — 发布先进的Rootkit检测和处理技术 2007、2008、2
您可能关注的文档
- 留学生古代汉语第一课寓言故事(郑人买履、自相矛盾).ppt
- 留坝县课程改革成果展评活动.ppt
- 留守儿童网络成瘾心理干预策略.ppt
- 留学意大利-中意在线.ppt
- 留守儿童家庭教育问题的案例分析.ppt
- 畜禽养殖场的规范化管理201411.ppt
- 留粤大学毕业生服务计划媒介方案.ppt
- 畜牧业经济管理学导论.ppt
- 畜禽繁育与杂交改良.ppt
- 略高品牌观点:品类定位抢占消费者心智.pptx
- springbooot+vue基于java的房屋维修系统毕业论文.doc
- 中国消防救援学院《单片机系统实验》2023-2024学年第一学期期末试卷.doc
- 2025年溧阳纺织化学品项目申请.pptx
- 景区门票包销合同模板(3篇).docx
- 【股票技术指标学习指南】第七章第三节货币需要量的测算.doc
- 2025春 _ 人教版七年级英语下册【unit4】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit5】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit6】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit7】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit8】看音标写单词.doc
最近下载
- 敬老院运营与管理规范.docx VIP
- DB31_T 1598-2025 __城市轨道交通车辆寿命评估通用要求.pdf
- 分户验收方案 .doc VIP
- 液力變矩器的结构.doc VIP
- 2025年内蒙古自治区公安机关留置看护监管机构(专业知识)考试试题【含答案】.pdf VIP
- 一汽-大众-迈腾MAGOTAN-产品使用说明书-新一代迈腾330TSI DSG尊贵型-FV7187BBDBG-MagotanB8L-201606.pdf
- 液态氢风险分析.docx VIP
- TCAAA051-2020湖羊规范合格.pdf VIP
- 地震救援 地震八大救援知识 .docx VIP
- 牛根生致中国企业家俱乐部理事及长江商学院同学的一封信Microsoft Word.doc VIP
文档评论(0)