出版日期:2003-11-10 总期号:1265 本年期号:84
本期导读
要闻综合
中国信息化
网络与通信
软件与服务
产品与应用
渠道与市场
华东专刊
华南专刊
西北专刊
东北专刊
西南专刊
反病毒步入第五代
——NAI AVERT小组副总裁谈病毒
凯力

  只要你生活在网络世界,就无法摆脱各种蠕虫、病毒、木马带来的威胁。可是,你了解吗,现在全球肆虐的各种威胁究竟有多少?其中哪些威胁严重地困扰着我们,需要严加防范?近日,来自美国网络联盟(NAI)反病毒紧急响应小组(AVERT)副总裁Vincent Gullotto来华访问之际,带来了以上问题的答案。Vincent介绍说:2003年,全球肆虐的各种威胁一共有8万余种,其中包括各种病毒、蠕虫、木马程序等。这些威胁的总量虽然很多,但是,真正困扰我们的并不多。据AVERT统计,在2003年9月,危害程度最大的三种病毒是LovSan 、Sobig和Bugbear,其中前两种造成的安全事件分别占总量的18%和17%,而Bugbear的危害程度就小得多,仅占总量的7%。在各种威胁中,有一点特别值得我们关注——从2000~2003年,木马程序正在以惊人的速度增长。2000年,全球木马程序总量仅仅是2288个,2003年,这个数字已经达到了13000个,3年内增长了近5倍。

  AVERT是NAI McAfee的一个部门。它是世界著名的反病毒研究机构,在全球16个国家拥有近百名反病毒专家,其首要任务是支持大众和NAI公司的客户。据他们观测,目前,各种威胁已经变成了“泛操作系统”,即它们不仅仅局限于微软操作系统,其他的操作系统中,例如Linux,也成为新威胁青睐的对象。现在,他们预测,IRC、端到端(Peer to Peer)程序以及Linux将成为未来各种威胁发展最快的3个方向。Vincent认为,目前,防病毒发展已经进入了第五代。第一代是1986-1995年,那是“软驱时代(Floopy Era)”,各种病毒主要通过软盘传播;第二代是1995~1999年,他称之为“宏病毒时代(Marco Era)”;第三代是1999-2001年,是“群发邮件时代(Mass~Mailers)”,即大量的病毒经过乔装打扮,隐藏在各色邮件中传播;第四代是2001~2002/2003年,这个时代的特点是“混合性攻击(United Threats)”;第五代是2003年以后,这个时期的特点将是,病毒有了新变种,包括木马、垃圾邮件、Spyware……,而且它们瞄向了各种新应用,例如P2P、无线以及.NET等。

  通过与国内防病毒主管机构的接触,Vincent认为,目前无论是中国用户,还是中国政府,对于病毒防范工作越来越重视了。他相信,中国作为全球反病毒的重要战场之一,正在发挥着越来越重要的作用,中国的反病毒事业必将走向兴旺。


  Vincent认为,反病毒发展已进入第五代