安全在线7月10日报道 上半年危害最严重的病毒是机器狗、磁碟机。一个明显的趋势是木马下载器日益泛滥,下载器的流行是从AV终结者的成功传播开始的,此后,网民简直分不清又出来了什么新病毒,只知道杀毒软件被关闭,系统时间被修改这些典型的表现,并把此后N多种下载器的现象都归结为"AV终结者"。
下载器的危险是显而易见的,木马下载器普遍具备两个主要功能:一是破坏杀毒软件,力求令杀毒软件失效;二是下载木马。下载器如果不带有破坏杀毒软件的功能,不去自动下载木马,其功能就和flashget、迅雷这样的软件差不多一样了。但显然,传播木马获取"收益"更快速。以至于黑色产业链的从业者无不鼓足了劲儿去制造功能更完备的下载器,他们甚至不再把更新木马本身做为主要的开发方向。
在上半的感染统计中,我们发现非常多的老病毒重出江湖,不少还是2005年、2006年都可以查杀的老木马。无疑,这是木马下载器的功劳,木马下载器在摧毁电脑的防御系统后,就可以随心所欲了,老病毒就此焕发了青春。
有朋友要说了,这都是你的软件"自保护"没做好,才给下载器以可趁之机。
杀毒软件当然不应该很容易被木马病毒"结果"掉,保安身体虚弱,又如何保卫客户呢?但想做到固若金汤,谈何容易。杀毒软件拥有千万级的用户,杀毒软件必须考虑数千万用户复杂的软件环境,兼容性和稳定性是必须重点考虑的,搞不好就让上千万电脑崩溃就不好玩儿了。
而对于病毒作者来说,他们是没什么顾虑的,世上就那么几款杀毒软件,针对这几款软件搞破坏,比杀毒软件查杀数以百万计的病毒来说,要容易多了。病毒就算有BUG,把用户电脑搞崩溃掉,用户也不知道要找谁索赔,但如果是杀毒软件出现这种问题,仅客服压力就够厂商受的了。
杀毒软件加强自身安全和病毒的破坏,注定是旷日持久的战争。