导读:2004年江民新截获的木马病毒占整个病毒总数的36%,而随着网络游戏以及网上交易电子商务的开展,各种窥视网上财富的木马病毒层出不穷。去年专偷传奇游戏账号的武汉男生病毒出现数百个变种,而像“网银大盗”“证券大盗”病毒则更是把黑手伸向银行和证券系统。 针对愈演愈烈的木马病毒,江民公司找到了剿杀“秘方”——一种木马行为阻截技术被研发出来。
中国金融网3月9日专电 记者毛启盈北京报道 据江民反病毒专家透露,防范木马病毒方面取得了突破性进展。他说,注册表是木马病毒的最后一道防线,99%以上的木马都通过修改注册表达到潜伏在操作系统中伺机作案的目的。“木马一扫光”技术针对这一特征,对与病毒特征对应的病毒行为进行阻断,或者提示用户系统注册表被修改,由用户决定是否放行,彻底解决“隐形大盗”等隐形木马病毒运行时无法查杀的技术难题。 江民公司总经理杜红超称,KV2005老用户将可免费升级“江民木马一扫光”。将于3月15日上市的KV2005AAA版新品,便是国内首款真正意义上的基于病毒行为阻断技术的杀毒软件。
据介绍,该项技术的特征是提取计算机病毒(特别是木马病毒)添加到操作系统注册表的键值,建立独立的病毒键值特征库,动态监视所有修改注册表的行为,对该行为与病毒键值特征库进行比照,对与病毒特征对应的病毒行为进行阻断,不在病毒键值特征库的行为,则发出警报,提示用户系统注册表被修改,由用户决定是否放行。
据业内人士分析,如果江民反病毒"秘方"能够在金融领域应用,"网银大盗"和"证券大盗"将被就地正法.
(责任编辑:萧剑)
|