恶意代码检测技术研究综述
2021-12-11杨坤
新一代信息技术 2021年20期
杨 坤
(河北地质大学信息工程学院,河北 石家庄 050031)
0 引言
随着互联网技术的不断发展,网络安全攻势也愈发激烈,人们在享受便捷日常的同时还受到无止尽的网络攻击。如今,网络安全问题已成为人们正常生活和政府企业正常运营的重大威胁之一。在一些地下利益的驱动下,网络攻击技术在不断地升级更新,黑客团体使用各种技术升级包装恶意软件,意图躲避安全软件的查杀,恶意软件潜伏在计算机系统中窃取用户隐私信息,破坏系统数据,占用计算机资源,甚至威胁勒索用户,给互联网安全带来了巨大的威胁,同时给网络安全人员带来了巨大的挑战。
根据2021年瑞星发布的2020年中国网络安全报告,2020年瑞星安全系统共截获病毒样本1.48×108亿个,总体病毒数量相较2019年同期上升43.71%[1]。根据病毒感染的人数、病毒变种的数量以及所具有代表性进行综合性评估,得到2020年1月至 12月病毒 Top10:Adware.AdPop家族排名第一,这是流氓软件使用的弹窗模块;第二是 Trojan.ShadowBrokers家族,被病毒利用后进行蠕虫传播的一类病毒;第三是Trojan.Vools家族,它利用计算机漏洞进行传播,攻击区域网中的计算机,传播挖矿木马。由此看来,通过家族特征检测病毒对于病毒的正确分类和统计有着至关重要的作用。
近几年里恶意代码数量呈爆发式增长,原因之一是恶意代码编写者往往通过复制已有恶意代码的核心代码段来生成新的恶意代码,或者在原恶意代码的基础上进行部分改进,由此得到的恶意代码变种和原恶意代码归属于一个家族,它们在功能上会有些许不同,因此可能躲避基于特征码扫描的病毒查杀技术。……
登录APP查看全文
