网络安全分析之识别假防病毒软件
问:什么是假杀毒软件? 答:假冒杀毒软件是一种恶意软件(Malware),旨在通过模仿合法的安全软件从毫无戒心的用户那里窃取信息。该恶意软件对系统进行大量修改,使得终止未经授权的活动和删除程序变得极其困难,还会导致向计算机用户显示逼真的交互式安全警
防病毒的以后在“云”
传统的防病毒工作包括:收集病毒样本、开发特征码然后迅速把这些特征码发布给用户。由于很多网络威胁都是针对性的联合攻击,因此收集样本几乎不可能。另外,日益发展的大量变种病毒都使用传递工具(例如垃圾邮件、即时讯息和网络威胁等),使得标准样本收集