近日,国内三大杀毒软件厂商――江民、金山、瑞星,先后推出2007年年度安全报告,在发布2007年病毒趋势和各自认定的“毒王”及十大病毒的同时,几乎无一例外地自曝,传统杀毒软件技术难以防范新病毒。
3月4日,瑞星公司发布《中国大陆地区2007年电脑病毒疫情和互联网安全报告》指出,黑客利用加壳等手段“产业化、自动化生产病毒”成为趋势,使得电脑病毒数量暴增。一个熟练的病毒工程师,每天可以分析40-50个样本,而现在每天出现在网络上的病毒样本平均为3000-4000个,这样的产生速度,几乎已经到了厂商捕获和分析能力的极限。该报告称,如果不能在技术上遏制这个趋势,就会产生两个后果,传统的病毒采集渠道不堪重负,在短时间内收集不到必须的样本;而限于现有的病毒分析能力,即使收集到足够的病毒样本,海量的病毒也会让病毒分析人员无所适从,这就导致杀毒软件赖以生存的"特征码扫描"技术面临严峻的挑战。
1月17日,金山软件发布《2007年度中国电脑病毒疫情及互联网安全报告》。 报告指出,2007年病毒/木马“高速”出新,新增电脑病毒/木马数量多达283084种,病毒的“工业化”入侵特征尤为明显。在2007年度的10大病毒中,几乎无一例外,具有变种多的特征。“这种状态下,对杀毒软件的挑战是越来越多的病毒木马难以被监测网捕获,或者在捕获这些木马前,这些木马有着较长的生存时间”。
1月2日,江民科技发布了2007年年度病毒疫情报告以及十大病毒排行。报告指出,进入2007年以来,更多的病毒开始刻意隐藏自身,以此逃避杀毒软件查杀并更深地潜伏在目标电脑中,在电脑用户毫无知觉的情况下完成盗号窃密过程。与去年"熊猫烧香"发作后在电脑中生成无处不在的熊猫图案不同,现在的病毒作者在编写病毒时更加注重自身的隐蔽。
无独有偶,据报道,在2007赛门铁克用户大会上,更有分析师提出杀毒软件将死的预测。研究机构Yankee Group法规遵循、安全暨风险管理研究经理Andrew Jaquith在会上表示,在信息安全威胁形式由计算机病毒为主,转向由恶意程序主宰的情况下,过去采用特征来辨识病毒的杀毒软件,已无法有效率地处理每天成百上千的新增恶意程序,“在不久的将来,杀毒软件将会死去,变得无用” 。
此时不少用户可能都会产生这样的困惑,杀毒软件销量不断增大而新病毒数量却也有增无减,杀毒软件到底有多大作用?