中国互联网病毒木马漏杀问题研究报告
泡泡网软件频道5月18日 重点摘要:2009-2010年中国新增病毒木马约2000万种,其中漏杀期1-7天的病毒木马超过100万个,占到新增病毒的5%。30%以上的中国网民电脑存在“漏杀”病毒。由于病毒技术及理念快速更新,传统杀毒软件及传统云安全技术已经无法应对,“漏杀”问题已对中国网民造成的经济损失超过十亿。
引言:“漏杀”问题关乎中国互联网安全
为什么95.6%的电脑上安装了安全软件,每年仍然有约百万病毒木马被“漏杀”?百万被“漏杀”病毒木马将直接影响到千万中国网民网络的正常使用,同时给中国互联网带来的经济损失也将超过十亿。在病毒木马爆炸式增长的今天,安全软件的“漏杀”问题越发凸显,不容忽视。
金山毒霸安全实验室对2009年1月2010年4月的部分典型病毒木马生存周期的观察分析,以及自2010年4月以来,金山毒霸2011用户执行病毒扫描过程中查询云安全服务器的结果,进行为其一年多的深入研究分析,最后形成了《中国互联网病毒木马漏杀问题的研究报告》。希望能够借此让“漏杀”问题引发安全行业以及用户的关注。
漏杀问题的现状——近三成网民电脑中存在漏杀病毒
1、年漏杀病毒木马数量过百万
据金山毒霸安全实验室最新数据显示,2009年新增病毒木马数量超过2000万个,如今每天新增的病毒木马数量相当于2005年一年的数据,病毒木马传播的速度惊人。
面对每年病毒木马数量的爆炸式增长,传统的安全软件的病毒识别查杀方法已经力不从心。据调查,一个业务熟练的病毒分析员一天可以分析100个病毒,若按这个思路处理病毒,安全厂商一年能够处理的病毒上限将在300万-500万种,即使使用简单的自动化样本分析系统,传统的安全软件每天处理新增病毒样本的数量已经远远不能满足于新增病毒的数量,漏杀问题也不可避免。据金山云安全服务器监测到的数据,2009年被各种安全软件漏杀且漏杀期1-7天的病毒木马超过100万个,占到新增病毒的5%。
2、95.6%安装了杀毒软件的电脑,其中30%电脑中存在漏杀病毒
据国家计算机网络应急技术处理协调中心发布的最新调查数据显示,2009年95.6%的电脑上安装了各种各样的安全软件。但金山毒霸安全实验室通过对1000位名用户电脑样本调查,其中包括100名上门访问调查样本,以及对新安装金山毒霸2011进行安全扫描的用户的数据统计,发现安装了安全软件,但仍然存在异常的用户超过30%,这个比例相当惊人。安全软件若无法检测到,用户完全不知道自己的电脑已经处于危险之中。
3、危险期越长危害越大,最长可达一个月
互联网每天都会出现许多新程序文件,当一个新生的程序文件在互联网出现时,传统安全厂商及传统基于用户规模 云安全技术无法及时监测。只有该程序文件分布到一定的广度,比如监测系统发现某个程序文件在不同地区的不同电脑中出现,被用户举报为可疑程序。安全厂商才会分析该程序文件是否具有恶意行为,这个文件从出现到被杀毒厂商报告为恶意程序,再到这个病毒文件从互联网消失,这是病毒木马的危险期。在此阶段,传统安全软件对这种新生的恶意程序会熟视无睹,并报告用户电脑为安全,用户也缺少相应的防御能力。
您可能感兴趣的文章
- 手机杀毒软件不能杀毒!47%杀毒软件不合格
8月2日消息,据外媒androidheadlines报道,近日英国科技研究公司Comparitech对21款免费的安卓杀毒软件进行审核,结果发现其中47%防病毒应用程序在处理隐私、广告骚扰、系统安全等方面存在缺陷,未能通过安全测试。
杨晓 · 2019-08-02 09:56 - 你的电脑安装杀毒软件了吗?这5款满分杀毒软件了解一下
使用电脑频繁的人总会在自己的电脑上安装靠谱的杀毒软件,毕竟一旦电脑有了病毒会很麻烦。现在市面上有非常多的杀毒软件可供选择,像卡巴斯基、趋势科技、诺顿等等,但对于一些不知道该安装哪个杀毒软件的电脑新手来说,很难选择。而最近知名的安全机构AV-TEST就公布了今年3、4月份,他们针对Windows 10系统所测试的19款杀毒软件报告,其中有5款获得了满分,不知道该安装哪个杀毒软件的朋友可以了解一下。
杨琴 · 2019-05-30 10:21 - 警惕!多数手机杀毒APP没用 而且可能是“陷阱”
近日,奥地利反病毒测试组织AV-Comparatives就安卓机上的反病毒软件是否有效进行了实验测试,测试结果令人惊讶,测试的应用程序中68%显示结果是无效的,不能够正常保护用户的手机不受病毒侵害,这些无效的程序大多数打着反病毒的旗号骗取用户使用,那么我们应该如何识别这些无效应用呢,以下几点或许可以帮到你。
杨晓 · 2019-03-18 11:02 - 全球第一大杀毒软件免费了!卡巴斯基免费版正式发布
买了新电脑,装上新系统,不少用户就开始担心下一个问题:装什么杀毒软件好? 国内杀毒软件负面新闻频频,盗取用户数据、监视用户行为的报道比比皆是;国外那些靠谱的杀毒软件又要钱,像全球第一大杀毒软件卡巴斯基一年就要 618 块钱! 不,再也不需要一年 618 块钱了。今天卡巴斯基发布了“Kaspersky Free”(卡巴斯基免费版),从此这款全球第一杀毒软件可以免费用了! 早
汤子恒 · 2017-07-26 14:36 - 卡巴斯基推出免费版个人安全产品:卡巴斯基免费版
国际知名安全软件卡巴斯基宣布在中国市场推出一款免费版本安全产品,用以保护Windows个人和家庭用户-----卡巴斯基免费版,这也是卡巴斯基在PC个人平台上首次免费。 卡巴斯基表示,免费版采用了与付费个人产品相同的技术,包含所有重要的安全防护功能,包括文件和网页杀毒(可防御恶意软件和网站)、自动更新、自动保护等。这款最新产品基于卡巴斯基实验室屡获殊荣的安全技术且易于使用,能够为用户提供基础的
广州分站 · 2016-12-19 01:51 - 瑞星虚拟化安全软件护航贵州力源
瑞星公司近日宣布,已与贵州力源液压股份有限公司达成长期合作协议,为其提供专业的虚拟化安全解决方案,有效管理企业内部网络环境,提高企业资源利用率,保障企业内部虚拟系统不受病毒侵扰,从而保证企业核心业务正常运行。 贵州力源液压股份有限公司是中国贵州航空工业(集团)有限责任公司下属贵州金江航空液压有限责任公司独家发起的上市公司。公司是经贵州省认定的高新技术企业,公司具有近40年从事高压柱塞液压泵、
广州分站 · 2016-12-16 01:50 - 瑞星推出国内首家Linux全功能杀毒软件
近日,瑞星公司推出瑞星杀毒软件Linux全功能版,它是一款功能齐全、高性能的企业级安全产品软件,并且新增国内首家“文件监控”与“网络监控”功能,对Linux系统进行系统和网络双层防护,全面保护系统安全。它既可安装在虚拟化系统中,也可安装在实体PC中,客户可以根据企业环境灵活部署。 一、先进的引擎技术 瑞星杀毒软件Linux全功能版采用瑞星自主研发的全新反病毒引擎,大大提高扫描效率及病毒
广州分站 · 2016-12-14 02:51 - 瑞星防毒墙与ESM系统联动 全方位保障企业网络安全
近日,瑞星防毒墙与瑞星ESM(瑞星下一代网络版杀毒软件)联动效果再次升级,不仅可以通过防毒墙有效控制未部署ESM客户端的网络访问行为,还增加了利用ESM客户端完成安全信息弹窗提示等操作,方便用户实时了解当前主机的病毒发生情况,并迅速采取处理措施。 瑞星ESM(产品详情:http://ep.rising.com.cn/zhuomian/2014-05-14/15634.html)是瑞星公司用于
广州分站 · 2016-12-06 06:52 - 瑞星“防毒墙”+“网络版”联动护航温州公安局
近日,瑞星公司宣布,瑞星与温州市公安局达成合作协议,为其部署瑞星导线式防毒墙,与瑞星网络版杀毒软件形成联动效果,建立全方位、多层次的病毒立体防御体系,有效抵御各种病毒和混合威胁的攻击,全面保障企业网络安全。 温州市公安局属于政府职能部门,网络采用专线线路与省厅进行数据交换,已经统一部署网络版杀毒软件,能够防护本地客户端,但是网络中没有针对网络边界进行任何病毒过滤措施,这样会导致内网各终端节点
广州分站 · 2016-11-08 06:18 - 瑞星推出安全云终端产品 让安全软件回归本源
随着企业信息安全意识的提高,安全软件可以说已经成为企业的标配。但由于人员、成本等压力问题,很多中小企业不得不选择免费的互联网产品进行替代。互联网安全软件虽然拥有免费、界面体验友好、功能丰富等特点,但广告弹窗、捆绑推送等问题让企业用户感到反感。 最近,瑞星公司针对政府及中小企业的单机环境推出了一款纯净简洁的安全产品——瑞星安全云终端软件。该产品主打纯净、简洁、专业,在最大限度保护用户安全的同时
广州分站 · 2016-10-27 07:39