参考消息标题

新一代多形性计算机病毒

字号+作者:参考消息 来源:参考消息 1992-05-22 08:00 评论(创建话题) 收藏成功收藏本文

新一代多形性计算机病毒 【美国《基督教科学箴言报》5月19日报道】题:新的计算机病毒:是个麻烦,但是能够探测出来 忘掉米开朗琪罗这种被渲染过度的在3月间引'...

新一代多形性计算机病毒


【美国《基督教科学箴言报》5月19日报道】题:新的计算机病毒:是个麻烦,但是能够探测出来
忘掉米开朗琪罗这种被渲染过度的在3月间引起了恐慌的计算机病毒吧,要提防多形性(Polymophics)病毒。
现在出现了新一代计算机病毒。人们称这种病毒为多形性的,因为它们几乎能够以数量无限多的形式出现,这将使病毒检测困难得多。
CERTUS国际公司董事长彼得·蒂皮特说:“至今我们对计算机病毒的想法是:寻找这个罪犯,然后把它除掉。”CERTUS国际公司是设在克利夫兰的一家专门对付计算机病毒的公司。计算机扫描寻找包含在病毒里的一串串的数码。多形性病毒击败这个战略,因为它们每次自行编码时都改变它们的代码。
第一次出现的多形性病毒是1990年7月的Flip(弗利普)病毒。在这以后九个月出现了Tiguilla(蒂奎拉)病毒,是同一些瑞士编制人员编写的。其他病毒开始出现了。西班牙出现SpannishTelecom(西班牙电信)病毒,以色列出现Haifa(海法)病毒,美国出现InvoI(英沃尔)病毒。
今年早些时候,达克·埃文杰开动了他的转换机,这台机器指示病毒编制人怎样应用多形性技术。利用这个转换机产生的第一种病毒Pogue(波格)在1月间出现了。许多扫描程序都未能找到它。幸亏这个转换机的开动结果表明,它只发出信号,但是不造成损害。例如,CERTUS公司的抗病毒研究人员乔
·韦尔斯发现,接通这个转换机而不是病毒,他就能够检测和扫描一串串的数码。阿兰·所罗门说:“这个转换机不是一种威胁。”所罗门是英国的反计算机病毒研究人员,他也破读了这个发动机的密码。
多形性病毒可能使人们更多地依靠另一种探测方法——检验总和法。检验总和的人员监视一切象病毒般的活动。不幸的是,他们会触发假警报。

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]

相关文章