引用:
作者jerryyen
對付大陸來的木馬/病毒 , 最有效的方法就是用大陸產的防毒軟體
瑞星 ,金山 ,江民
這幾套防護能力都不錯, 尤其對於中國木馬反應能力遠遠超越其他歐系掃毒軟體
(不愧是中國人最了解中國人)
目前台灣七成以上的木馬產自中國大陸, 但大部分企業使用歐系掃毒軟體 (Norton ,KAV...)
歐系掃毒軟體公司, 大多沒有懂中文的病毒分析師 (就連KAV也是), 除了樣本取樣困難(中文網站看不懂), 版本分類也困難 (中文介面的木馬), 有些特徵變形甚至只差幾個bits, 但是版本歸類卻是天差地遠, 容易被誤判
歐系掃毒軟體先期預警只能仰賴防毒業界的病毒樣本交換中心通報 (中國掃毒軟體公司並沒有加入此體系)
或是事後仰賴user被動回報(此時多半病毒已擴散開 為時已晚)
這種情況下...歐系防毒軟體反應速度會明顯差上一截
|
大陸那些廠商收集本土樣本的速度遠遜於Kaspersky , AVIRA ,Bitdefender
而且分析木馬困不困難跟語言無關,你只要透過逆向分析,知道他背後運行的行為代碼
就知道有沒有危險了,gui 上寫哪一國文字根本不需要看的懂...
針對變形後的樣本,也是那些歐美國家的廠商比較好,這是引擎技術上的差異
就算偵測不到,也不會因為那一點改變而造成誤判,會造成誤判那是因為啟發式的關係
而且在大陸用國外防毒的使用者遠多於用本土防毒的使用者