Atakujący Stany Zjednoczone robak Zotob ani przez chwilę nie był groźny dla użytkowników programu antywirusowego NOD32. Moduł zaawansowanej analizy heurystycznej wykrywał robaka Zotob od momentu jego pojawienia się sprawiając, iż chronieni przez NOD32 użytkownicy nie musieli czekać na przygotowanie szczepionki.
Różne mutacje wirusa Zotob (nazywanego również Bozori) od samego początku wykrywane były przez moduł zaawansowanej heurystyki programu NOD32 i były efektywnie blokowane, zapewniając użytkownikowi pełne bezpieczeństwo.
Robak Zotob, w zależności od odmiany wykrywany był przez program NOD32 jako NewHeur_PE (nowy niesklasyfikowany wirus), wariant wirusa Win32/Mytob lub odmiana Win32/IRCBot.OO.
Niezależnie od przyporządkowanej nazwy, użytkownik miał zapewnioną pełną ochronę, jeszcze przed aktualizacją bazy sygnatur. Moduł heurystyczny wykrył i zablokował nowe zagrożenie, natomiast dokonana przez producenta aktualizacja bazy sygnatur miała za zadanie ujednolicenie nazewnictwa i dostarczenie szczegółowej identyfikacji nowego robaka.
Ochrona "zero day" oznacza zapewnienie bezpieczeństwa przed znanymi i nowopowstającymi zagrożeniami od momentu ich powstania. Tego typu ochrony nie mogą zapewnić programy oparte jedynie na analizie sygnatur wirusów.
Producent opartego na sygnaturach antywirusa musi najpierw uzyskać próbkę nowego zagrożenia, by przygotować efektywną szczepionkę, która następnie rozsyłana jest użytkownikom w postaci aktualizacji. W czasie przed przygotowaniem szczepionki programy antywirusowe oparte na sygnaturach są bezsilne wobec nowego ataku.
Błyskawiczny atak wirusa Zotob na sieci komputerowe w USA udowadnia, że tego typu ochrona antywirusowa staje się nieskuteczna, gdyż w czasie potrzebnym na dostarczenie szczepionki wirus infekuje tysiące komputerów – zarażone komputery CNN zostały sparaliżowane.
Z drugiej strony, rozwiązania oparte na heurystyce zapewniają ochronę proaktywną, chroniąc system zanim producent oprogramowania zidentyfikuje konkretne zagrożenie i stworzy jego sygnaturę.
Rozwiązania heurystyczne rozpoznają zagrożenia wykorzystując wnioskowanie z poprzednich przypadków, analizę teoretyczną oraz analizę zachowań badanego obiektu.
Źródło: Informacja prasowa
Wirusy: ochrona typu "zero day" najważniejsza
Wirusy komputerowe |
Nd, 28 Sier 2005 01:50:38 +0200 |
Autor:
Redakcja
| Czytań: 7820
Pozostałe wiadomości w kategorii Wirusy komputerowe (326)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.