以下是从ZDNet澳大利亚获取的信息,事实上我们也会有同感,这年头的病毒越来越难杀了。
2005年最为抢手的三家反病毒软件领导厂商分别是Symantec, McAfee 和 Trend Micro —— 作为反病毒产业的领头羊,有着丰富经验的他们却发现他们的软件越来越难发现新病毒和木马,特别是一些恶意软件,因此恶意软件的反查杀措施正在受到他们的关注。
反病毒厂商正在尝试原有的signature-based systems的查杀引擎方式,这种以特征码为查杀方式的反病毒模式虽然在过去几年收到了极好的效果,但现在的恶意软件作者已经很熟悉,非常非常熟悉。
周三,澳大利亚计算机应急相应中心的主要负责人Graham Ingram记述了反病毒所需要面对的新思路——跟着病毒的制造者走。
“We are getting code of a quality that is probably worthy of software engineers. Not application developers but software engineers,” Ingram不无担忧地说。
但是,我们需要认清的事实是,现在的反病毒软件使用非常普及,而且带有升级系统,这另一方面给木马,病毒等恶意软件的作者提供了测试环境,他们可以在新版本病毒码发布之前就已经作出足够大的破坏,并且不断更新以避免查杀。
“The most popular brands of antivirus on the market… have an 80 percent miss rate… So if you are running these pieces of software, eight out of 10 pieces of malicious code are going to get in,” 对于市场普及作用的影响,Ingram也提醒大家认识到。
他的担忧不无道理,Gartner的统计指出,2005年Symantec占有了53.6%的市场,McAfee和Trend 的数据分别为18.8%和13.8%,他们要是出现查不到病毒的情况,影响就会非常大。
而新秀Kaspersky,在同样的测试中的成绩最理想,可以去除90%的新版恶意软件,但是它的占有量仅仅为0.7%(本段为原文中的资料)。
看上去,品牌效应也对反病毒不利负有责任。
看来,引擎技术,恶意软件作者,品牌效应,这应该是这一时期病毒在与反病毒的拉锯战中占上风的主要原因。