放飞你的梦想--翱翔我的天空 | 会员登陆 | 繁體中文 | 站点地图 | 站长博客
 | 网站首页 | 文章中心 | IT 前沿 | 清怡画风 | 视频教程 | 资源下载 | 精彩图库 | BT索引 | 读书频道 | 访客留言 | 音乐版 | 
    本站全新推出IT 前沿频道欢迎大家访问 地址 http://it.tkbbs.com  [风雪残士  2005年12月9日]            本站推出新浪VIVI收藏夹服务,欢迎使用  [风雪残士  2005年10月18日]        
您现在的位置: 翱翔翼站 >> 文章中心 >> 网络世界 >> 安全业界 >> 正文 今天是:
将主动防御功能首次应用于U盘病毒的防范 【字体:
作 者:佚名 文章来源:网络 更新:2008-2-19 15:52:21 点击:







随着一种名为PE_LUDER.CH的U盘病毒成为10月份全球感染数最多的病毒,“U盘病毒”再度成为用户讨论的热门话题。为此,趋势科技中国区网络安全监测实验室(CRTL)根据U盘病毒的行为特性,提出了针对性的行之有效的解决方案。这是目前为止最全面、也是唯一真正嵌入杀毒产品的立体式U盘病毒解决方案。其中的“启发式检测”功能,可有效发现未知U盘病毒,是业内首次将主动防御功能应用于U盘病毒的防范。 

  USB移动设备,以其方便、快捷、存储量大等优势,成为目前主流的存储工具之一,而使用USB接口的MP3、数码相机等数码,更是很多年轻人的最爱。在移动运算越来越普及的今天,小小的U盘却成为病毒传播的温床。Windows系统依靠autorun.inf这个文件让U盘插入后自动运行,该文件作为隐藏的系统文件保存在驱动器的根目录下,它保存着一些简单的命令,告诉系统这个新插入的U盘应该自动启动什么程序,其本身是一个常规且合理的文件。但它的“自动”启动特性恰恰为病毒作者加以利用,让移动设备在用户系统完全不知情的情况下,“自动”执行任何命令或应用程序,包括可能的恶意内容。 

  防病毒厂商目前提供的解决方案通常只是作为杀毒软件的一个插件出现,虽然可以一定程度上起到防范U盘病毒作用,但仍然存在三个方面的问题:第一,由于该类病毒变化多端,防毒软件的查杀能力一直饱受质疑;第二,众多的解决方案在查杀病毒后仍然会残留自启动文件autorun.inf,容易导致无法双击打开相应的磁盘设备;第三,不能真正嵌入到杀毒软件,与主程序进行同步防护。 

  而趋势科技CRTL本次推出的立体式解决方案,全面整合了三项防范技术:1)免疫;2)查杀;3)启发式检测,同时辅以趋势科技未知病毒提交快速响应能力,形成了有效的应对方案: 

  第一招:免疫 

  原理:自动禁用所有移动设备(光盘),使得U盘病毒无法自动激活。 

  触发条件:1)每次重启计算机; 2)每次执行OfficeScan手动扫描; 3)每次China DCT更新。 

  实现方式:集成到China DCT 技术中。 

  DCT检测名称:RTL.USB.Immunity 

第二招:查杀 

  原理: 

  1)自动搜索并删除所有磁盘根目录下的autorun.inf文件,解决双击无法打开磁盘的问题; 

  2)根据autorun.inf 文件反向查杀(已知&未知)病毒体文件和进程。 

  触发条件:1)每次重启计算机; 2)每次执行OfficeScan手动扫描; 3)每次China DCT更新。 

  实现方式:集成到China DCT 技术中。 

  DCT检测名称:RTL.AUTORUN.INF 

  第三招:启发式检测 

  原理: 

  1)检测可疑autorun.inf文件,并阻止对该文件访问; 

  2)阻止U盘病毒通过autorun.inf激活,抑制传播; 

  3)可有效发现未知U盘病毒。 

  有效时间:实时扫描 

  实现方式:集成到China Pattern 技术中。 

  病毒名称:Possible_AUTORUN 

  趋势科技CRTL提醒广大用户,大家只要把OfficeScan的升级服务器设定为“趋势科技中国区更新服务器”,就可在为产品升级时直接嵌入到软件主程序中,其反病毒数据将与趋势科技全球两大病毒代码库同步更新,为企业和个人用户提供最全面的立体式U盘病毒解决方案。 

  趋势科技在全球范围内拥有超过4.5亿用户,依托‘中国区网络安全监测实验室(CRTL)’的强大研发力量和China pattern病毒库的庞大数据支持,趋势科技将为中国的企业和个人用户提供更完善的本地化服务,全方位保护用户不受任何形式的病毒侵害。



文章录入:翱翔翼站    责任编辑:翱翔翼站 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    相关文章
    微软使用中文字库缘何陷入知…
    火狐和Opera发现漏洞 可泄漏…
    Skype曝新漏洞 进行视频搜索…
    DoS攻击工具基本技术及其发展
    黑客的最爱:木马Rootkits和…
    Oracle 10g "EM"乱码问题应当…
    在Java中实现UDP协议编程的方…
    Auto木马群新变种PK毒霸2008…
    可强行关闭杀毒软件的监控病…
    金山毒霸遭遇"李鬼" AUTO木马…
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    最新文章 TOP10
    最新热门 TOP10
    最新推荐TOP10
    翱翔翼站拥有本站所有版权! Copyright © 2005 - 2008 5-IT.COM
    本站维护 :风雪残士

    浙ICP备05039908号
    努力打造国内最全的电脑技术资料库