奕瑞科技有限公司 張義淵 yiyuan@erayseucre.com.tw 惡意程式與防毒產業分析 奕瑞科技有限公司 張義淵 yiyuan@erayseucre.com.tw.

Slides:



Advertisements
Similar presentations
湘雅路街道 刘韬 2014 年 4 月 微时代 · 新挑战. 什么是微时代 : 微时代即以微博、微信 等作为传播媒介代表,以短 小精炼作为文化传播特征的 时代。 开福区湘雅路街道工委 微博:微型博客的简称,即一句话 博客,是一种通过关注机制分享简 短实时信息的广播式的社交网络平 台。 微信:是腾讯公司于.
Advertisements

IT 服务与业务发展融合 王维航 北京华胜天成科技股份有限公司 十分钟的悲剧.
蕭文生 中正大學法律系教授兼法學院院長.  壹、前言  貳、司法院釋字第六八四號解釋  參、大學生之受教權  肆、大學自治之範疇  伍、大學生之其他基本權利  陸、救濟管道之改善  柒、結語.
提昇餐廳供餐品質 及服務滿意度 標竿學習主題 標竿學習計劃排定進度 分析客戶對餐廳供餐滿意度偏低原因:
第八課 謝 天. 第八課 謝 天 作者主旨文章作法 民國 陳之藩 謙卑感 恩,功 成不居 以「謝天」的傳統觀念 為中心,經由疑惑、思 索、領悟三個層次的敘 述,賦予新的意義 ★題目含義:表示對很多「人」的感謝。
蔬菜大觀園 V.S 大家來種菜 蔬菜的外觀及分類  蔬菜是我們常吃的食物,蔬菜的外觀形狀不 同,有各種不同的顏色、形狀、氣味等,嚐 起來的味道也不相同。  蔬菜的營養價值不盡相同,可實用的部位也 不同,有的是根、有的是莖、有的是葉、有 的是花、有的是果實,還有的是種子。  依據蔬菜種類和食用部位的不同,可以將蔬.
政府的权力:依法行使. 政府的权力:依法行使 重庆“最牛钉子户”事件 九龙坡区法院一名张院长称,法院已组织6次调解,有时1天就有2次调解。3月28日下午,九龙坡区委书记郑洪还专门接待吴苹3小时。1日,在法院组织下,拆迁双方基本达成口头协议,今天下午,双方签字生效。按协议,吴苹选择了异地实物安置方案,开发商将其在沙坪坝开发的一处门面房,按同样面积交付吴苹,吴同意此方案.
第八課 馮諼客孟嘗君 謀職達人 來也.
第11章 恶意代码检测与防范技术 常见的恶意代码 恶意代码机理 11.2 恶意代码分析 11.3 恶意代码预防 11.4.
蔬菜大觀園V.S大家來種菜 高雄市楠梓區翠屏國中小教師 林珮如
“腸”保安康 現代人的腸胃保健.
那一段「詩聲戀」的日子 孟令今老師.
獨立國家國協 1.地形 2.氣候 3.產業.
綜合活動領域 教學分享.
國小學童財金生活教育 主講人: 秘書長陳琬惠 社團法人中華民國財金智慧教育推廣協會.
诚信人生 ---高二(2)班主题班会.
航向未來 飛揚國際 —關於華航與長榮的財務報表 指導老師: 組員:張甄芸 4A 鄭雅華 4A070079
世界史.
面对苦难 (约翰福音15:18-16:4) 2/22/15 我们不属世界,神从这世界中拣选了我们,却没有为我们另设一处“世外桃源”,乃是让我们住在地上,以他的信实为粮,以他的生命为光。既然在这被罪玷污的世界中,就会有苦难仇恨,然而它们不能打倒我们,因为它们 无目的 无缘故 无胜算 在世上我们虽有苦难,也可以放心,因为耶稣已经胜了世界。
   時間 國立臺南師範學院數學教育系     謝  堅.
如果你没法阻止战争,那你就把战争的真相告诉世界
誰來愛他們 約翰福音4:
程焕文 中山大学资讯管理学院 2015年10月17日 山东·临沂
102學年度第二學期 208家長座談會 歐陽美慧.
第六章 中国公务员制度 干部 VS 公务员.
大陸教育基本現況認識 楊景堯 淡江大學中國大陸研究所.
性別平權.
青龙偃月刀 韩少功. 青龙偃月刀 韩少功 走近作者 韩少功,湖南长沙人。1985年倡导“寻根文学”的主将。1996年出版的长篇小说《马桥词典》。比较著名的有《爸爸爸》、《女女女》等。
彰化基督教醫院 健康檢查科 / 家庭醫學科 吳美鳳醫師
經濟系 在學什麼專業? 經濟學是一門研究人類經濟行為的社會科學 為什麼鑽石會比水貴? 為什麼台灣中央銀行不多印一點台幣, 以增加大家的財富?
公文寫作及實務.
厌讼与好讼:明清诉讼文化面面观 廖华生 江西师范大学历史文化与旅游学院.
解读社会保险.
講題:『你不可不知的禱告』 經文:舊約詩篇90篇 陳文惠傳道
青少年憂鬱症 資料來源: 臺北e大「聆聽憂鬱的心~談憂鬱症」/劉宗憲醫師 台南市憂鬱症關懷協會談青少年憂鬱症/陳信昭醫師
考績制度改革的政策分析 政治大學公共行政學系 博士生 簡鈺珒.
(以「背影」象徵父愛。 紙船印象:母愛, 作者洪醒夫 負荷:父愛, 作者,吳晟) 第 三 課 背 影 文體:抒情文 朱自清.
中國大陸民辦大學發展現況 楊景堯 淡江大學中國大陸研究所.
导游资格证考试概要.
護教裡的情與義 細說基督教與 天主教的「原來分別」.
中秋烤肉?不夠酷, 從唐詩長作文,才叫酷~~
走不一樣的路 易牙居餐飲集團 董事長 林志成.
國立屏東女中98學年度 大學多元入學宣導 高三家長說明會
计算机病毒知识与防范科普讲座 报告 人:贾松涛 时 间 :
行政救濟案例分享 主題一【遺產及贈與稅】 主題二【特種貨物及勞務稅】 報告日期
第六课 投资的选择 储蓄存款与商业银行.
医患关系 ——和谐需要共创.
台灣社會問題基本認識 2007/侯東成.
走過箭竹草原 劉克襄.
102學年度 多元入學管道說明 彥如.
不動地前才舍藏,金剛道後異熟空, 大圓無垢同時發,普照十方塵剎中。
咨询式内训 ——企业量身定制的培训套餐.
社会治安防控体系建设与保安工作 中国人民公安大学 郭太生.
项目七 病毒与网络安全 7.1 计算机病毒简介 7.2 计算机病毒防治 7.3 计算机病毒处理 7.4 我国互联网安全问题现状及未来发展.
“权力导致腐败,绝对权力导致绝对腐败” ---阿克顿.
第3讲 “轴心时代”:春秋战国百家争鸣之思想背景
研究性學習及科技創新活動的開展:以高師大附中「專題研究學習」之課程發展為例
黃 岡 竹 樓 記 王 禹 偁.
BOTNET Detection and Prevention
行政作用法 行政命令.
易學基礎教程 國文系99 王隆運. 易學基礎教程 國文系99 王隆運.
社會學(一) 空中大學花蓮中心 鍾燕菁
啟示錄.
第十三章 電腦病毒(Computer Virus)
電腦基礎與網際網路 資訊安全 防範電腦病毒.
给孩子做一面明亮的镜子 给孩子做一面明亮的镜子.
三水同鄉會劉本章學校 數學科 年級: 三 、 四 年級 (低組) 學習範疇:度量 單元:時間和日期 單位:星期、年和月、日曆
2.1 高職與私立學校註冊操作說明 (2015/9/15上線)
搞創意、玩點子…未來等於無限大 陳博鍊 時間: 心情:快快樂樂.
Happy New year.
Presentation transcript:

奕瑞科技有限公司 張義淵 yiyuan@erayseucre.com.tw 惡意程式與防毒產業分析 奕瑞科技有限公司 張義淵 yiyuan@erayseucre.com.tw

惡劣的環境 TrojWare 不能獨立複製的木馬程式(遠程管理工具(backdoors)、隱藏權限工具(rootkits)和所有類型的木馬程式) VirWare 可獨立複製的惡意程式(例如病毒和蠕蟲) MalWare 可積極用來建立惡意程式和公司組織攻擊的程式

分類比例

惡意程式成長率 Class Change TrojWare +8.76% VirWare -6.53% MalWare -2.23% 散佈率成長比較 (2005 vs. 2004)

TroWare 的增長

Distribution of TrojWare by behaviour

Change in number of malicious programs (2005 vs 2004) Behaviour Change in number of malicious programs (2005 vs 2004) Backdoor +95% Trojan +90% Trojan-AOL — Trojan-ArcBomb Trojan-Clicker +86% Trojan-DDoS Trojan-Downloader +272% Trojan-Dropper +212% Trojan-IM Trojan-Notifier Trojan-Proxy +68% Trojan-PSW +122% Trojan-Spy +104% Rootkit +413% TrojWare +124% TrojWare 依照行為分類的成長率

VirWare 的趨勢

Distribution of VirWare by behaviour

Change in number of malicious programs (2005 vs 2004) Behaviour Change in number of malicious programs (2005 vs 2004) Email-Worm +2% IM-Worm 32 new modifications per month IRC-Worm -31% Net-Worm +43% P2P-Worm -43% Worm -3% Virus -45% VirWare -2% Growth rates for individual behaviours within the VirWare

MalWare 的趨勢

Distribution of VirWare by behaviour

Change in number of malicious programs (2005 vs 2004) Behaviour Change in number of malicious programs (2005 vs 2004) Exploit +68% HackTool +33% Constructor +1% Flooders +20% SpamTool 6 new modifications per month MalWare +43% Growth rates for individual behaviours within the MalWare

2005 的里程碑

Distribution of users by update frequency

http://www.kaspersky.com/viruswatchlite

Number of malicious programs detected per year

Number of unique malicious programs exploiting the MS05-39 vulnerability per day (August 2005)

What makes you open suspicious messages?"

Rootkits 的趨勢

Business Malware 的趨勢

使用者建議 不隨意開啟任何郵件中的附件檔案 經常性的更新您的防毒軟體 經常性的更新您的作業系統與應用程式 經常性的備份您的資料 若非必要 不隨意使用管理者的帳號 使用防火牆

防毒產業所面臨的問題

防毒產業目前的問題 成為一種消費者性質的產品 大多數的產品沒有良好的偵測能力 相當快的惡意程式的散佈速度 無法有效的字系統移除惡意程式 系統資源的消耗 不同防毒軟體的不相容

防毒產業未來的課題 程式碼比對技術 vs 行為比對技術 特徵碼比對技術 vs 自我啟發式比對技術 產品的測試與比較

總結 情況並不樂觀 新的手法持續的出現 行動裝置的惡意程式 跨平台的惡意程式 有心人士從中謀利