领先的信息安全解决方案提供商——卡巴斯基实验室发表了题为《Rustock及同类恶意代码》的文章。
尽管早在2006年12月,有关Rustock病毒的传闻就已在IT安全业界传开,但直到2008年5月该病毒才被检测到。检测及处理因rootkit引发的感染是卡巴斯基实验室专家们的首要任务,当公司的病毒分析师执行该任务以后却意识到还有很多无法解答的问题。
Rustock是什么时候被创造出来的?它如何传播的?它是否在“未知地带”游荡?用户在没有任何针对此恶意程序保护措施的情况是否真的已经持续了一年多?要找到这些答案,卡巴斯基实验室的专家们将以“侦探”的武装,再配以多重技术手段,展开调查。
在文章“Rustock及类似恶意代码”中,卡巴斯基实验室的病毒分析师们为读者描述了他们是如何针对难以捕捉的病毒展开追踪和调查的。
网友评论