杀毒软件公司是如何获得病毒样本的?

来源:百度知道 编辑:UC知道 时间:2024/06/04 23:36:42
同上

1 通过病毒制作者给杀毒软件公司的病毒源码(病毒制作者可以收钱)
2 通过用户的举报上传可疑文件进行分析
3 各个杀毒软件公司的病毒数据 共享收集(这个绝对真,比如瑞星跟卡巴斯基)
4 通过裸机监测
5 通过帮用户维护电脑发现问题

我所知道的就这些....

有效的反病毒过程

当前,向用户发布有效反病毒软件的模式基于一个前提,那就是在某个病毒侵袭之前,杀毒软件已经向用户提供了更新的检测功能。对于反病毒公司来说,收集病毒样本、分析病毒、设计检测以及清除办法、保证质量并将信息发送给用户,优化这些过程绝对是很关键的。除了第一个步骤,其它所有的步骤当前可以投入足购的人力去解决。

然而在这些过程中,收集病毒样本部分是存在争议的。反病毒技术人员与病毒作者联系很紧密,在进行这项活动时不得不考虑伦理学问题:是否应该收集病毒制造者所维护的病毒库里的病毒?是否应该编写那些作为源代码而获得的病毒?是否应该接收病毒作者发送的病毒?这些收集病毒样本伦理学问题已经争论很多次了。

有两种不同需要和方法用于收集病毒样本:“慢速”和“快速”。“慢速”用于收集已经存在的大量病毒,它们并不引起大的问题;快速用于收集快速传播的病毒,比如梅利莎和爱虫。

“慢速”收集病毒样本

有两种办法反病毒公司用于收集不太紧急的病毒样本:网站上的病毒库以及业界交换病毒样本。

尽管从网站的病毒库收集样本存在强烈的反对意见,大多数反病毒公司还是参加了这项活动。必须注意的是,这是一个严格的单向传送方式,病毒样本从病毒库发送到反病毒公司,绝对不能有其它的流动方式。

总的来说,在反病毒领域分享样本还是取得了显著的成功。当然,不是每一年每个反病毒公司参与了这个活动。但是相对来说,高比例的反病毒公司相信这样做的优点,顶多推迟二、三个月的时间,每一位成员就能够得到分享病毒样本。

在过去几年里反病毒领域面临同快速传播病毒斗争的新问题,比如梅利莎和爱虫,快速收集病毒样品的需求日益明显了。

“快速”