タグ

2006年5月27日のブックマーク (1件)

  • ウイルス作者と対策ソフトのいたちごっこは終わらない

    ウイルス対策ソフトの機能は年々向上している。以前はウイルス定義ファイル(パターン・ファイル)を使ったパターン・マッチングのみでウイルスを検出していたが,現在では,ウイルス定義ファイルに登録されていない未知ウイルスについても,一部検出できるとしている。このままウイルス対策ソフトが“進化”を続ければ,ウイルス定義ファイルを更新しなくても未知ウイルスを検出できるようになるのではないか――。しかし,そんな時代は当分来ないことが,ウイルス対策会議「AVAR Conference」に出席してよく分かった。 AVAR Conferenceは,アジア太平洋地域のアンチウイルス・ベンダーや研究者などで組織される非営利団体「AVAR(Association of Anti-Virus Asia Researchers)」が主催する国際会議である。1998年のAVAR設立以来,毎年アジア各国で開催され,5回目の

    ウイルス作者と対策ソフトのいたちごっこは終わらない
    picatiue
    picatiue 2006/05/27
    2001年初頭に出現した「Zmist」は行単位(命令単位)で順番を入れ替える。さらに,特に意味を持たない「ジャンク・コード(Junk Code)」を挿入して,ウイルスのコード・パターンを変化させる。