欢迎进入中国计算机用户协会信息安全分会网站!
当前位置: 首页 >> 新闻动态 >>
  • 典型范例
  • 典型范例
    为何杀毒软件开发商未提早发现Flame和Stuxnet?
  • 时间:2012-06-14
  • 来源:未知
  • 安全软件公司F-Secure研究总监Mikko Hypponen说他在听到Flame的消息后,特意去查了下恶意程序样本库,吃惊的发现他们已有了Flame的样本,时间是在2010年到2011年之间。

      AD

      安全软件公司F-Secure研究总监Mikko Hypponen说他在听到Flame的消息后,特意去查了下恶意程序样本库,吃惊的发现他们已有了Flame的样本,时间是在2010年到2011年之间。

      他说,这意味着杀毒软件公司在两年甚至更长时间里没能检测出Flame这既是F-Secure的一次重大失败,也是整个安全行业的一次惨败。

      为什么杀毒软件公司未能提前发现FlameDuquStuxnet呢?

      答案是网络战不希望被提前曝光。FlameDuquStuxnet极有可能是西方情报机构研发的,不被发现是秘密战争的一部分,这些恶意程序在躲避检测上做的非常出色。 

      StuxnetDuqu为例,Stuxnet在传播出伊朗之外后有超过一年时间未被发现,Duqu情况类似,它们使用了数字签名,看起来像可信任的合法应用程序,它们没有使用加壳和混淆引擎去试图保护代码,它们就藏在人们的眼皮底下。

      Flame为例,它使用了SQLite SSHSSLLua库,整个代码像是一个企业数据库系统而不是恶意程序。

      Hypponen说,消费级杀毒软件无法保护消费者抵抗此类有针对性的攻击,这些恶意程序有充足的资金,以国家为后盾。更多的类似攻击可能已经展开,但安全公司还没能检测出来。Flame是安全行业的一次失败,他们在自己的游戏中已经显得力不从心。

    (责任编辑:aqxh)


    中国计算机用户协会信息安全分会版权所有

    Copyright© 1991-2023 中国计算机用户协会信息安全分会   京ICP备2021040407号

    技术支持:北京小鱼在线

    关注微信公众号