瀏覽單個文章
Banbanzon
*停權中*
 
Banbanzon的大頭照
 

加入日期: Mar 2002
您的住址: 夜咽腋液
文章: 483
引用:
作者jerryyen
對付大陸來的木馬/病毒 , 最有效的方法就是用大陸產的防毒軟體
瑞星 ,金山 ,江民
這幾套防護能力都不錯, 尤其對於中國木馬反應能力遠遠超越其他歐系掃毒軟體
(不愧是中國人最了解中國人)

目前台灣七成以上的木馬產自中國大陸, 但大部分企業使用歐系掃毒軟體 (Norton ,KAV...)
歐系掃毒軟體公司, 大多沒有懂中文的病毒分析師 (就連KAV也是), 除了樣本取樣困難(中文網站看不懂), 版本分類也困難 (中文介面的木馬), 有些特徵變形甚至只差幾個bits, 但是版本歸類卻是天差地遠, 容易被誤判

歐系掃毒軟體先期預警只能仰賴防毒業界的病毒樣本交換中心通報 (中國掃毒軟體公司並沒有加入此體系)
或是事後仰賴user被動回報(此時多半病毒已擴散開 為時已晚)
這種情況下...歐系防毒軟體反應速度會明顯差上一截


jerryyen大說到重點了,依偶過去中標的經驗來說,幾乎都素上對岸的網站中的,
偏偏這些國外的防毒軟體對大陸的木馬病毒反應就慢半拍,等到他們把病毒碼更新完,
早已哀鴻遍野了。偶當初還在納悶既然對岸的木馬病毒那麼強,
那他們不就常常中標上網求援嗎??結果搜尋了一下好像case也沒那麼多說,
後來才知道他們用的防毒軟體跟偶們不一樣,難怪都沒事,
所以以後可能要試試對岸的防毒軟體了,不然那些歐系防毒公司大都著重於歐美網路區域的病毒,
對於對岸的木馬病毒卻少有著墨,但偏偏大家上歐美的網站又沒對岸的網站多,
結果就素便宜了對岸的駭客跟作木馬病毒的人
舊 2007-04-11, 07:07 PM #23
回應時引用此文章
Banbanzon離線中