卡巴斯基实验室——领先的信息安全解决方案提供商,于近日发布由卡巴斯基实验室恶意程序高级分析师Alisa Shevchenko撰写的关于恶意代码检测技术演变的最新分析报告。
文章描述了不同于特征检测技术的恶意代码检测方法。Alisa在描述检测技术时指出,此项技术由两部分组成----技术部分和分析部分。
技术部分包括以字节方式分析文件代码、仿真程序代码、虚拟化、监控系统事件、搜索系统异常等技术;分析部分包括对目标的简单比较、复杂比较或基于复杂数据分析的专家系统。
Alisa对何种恶意程序检测技术中应用了何种算法进行分析,并对检测恶意代码不同方法的优缺点给与描述,表明没有哪一种检测方法是最佳的或是万能的。
最后,Alisa对用户应当如何选择非特征安全保护给出建议:由于每种技术都有自己的优势和劣势,所以用户在选择一项技术时应根据独立测试结果来做出选择。
内容提要请浏览卡巴斯基实验室官方网站www.kaspersky.com.cn,报告全文请浏览Viruslist.com。
网友评论