应急之魂-时间与人的故事(完)

Sina WeiboBaiduLinkedInQQGoogle+RedditEvernote分享




4)2006年8月14 魔波
2006814 1410分,安天CERT接到CNCERT的任务,尽快对魔波病毒组成的僵尸网络进行深入分析、统计并提供处置方法,1640分,病毒行为分析初步完成。1700 ,专杀工具编写测试完毕,对外发布。2030分,安天CERTCNCERT/CC提供了完整分析报告,历时6小时20分。而此时,资深工程师邱永良携带着VDS网络病毒监控系统出现在电信机房。

[邱永良:]当时我们连续工作了20个小时,确认了约26万台机器受到了魔波病毒的感染,并为CNCERT/CC提供了感染地址列表。

两天后,经历了深入的逆向分析,安天CERT终于破解了魔波病毒的加密指令体系并上报有关部门,这意味着,有关部门可以通过病毒自身的升级等指令实现对病毒的反向清除。

[刘佳楠:]虽然最后有关部门没有采纳这一方法,但这场硬仗增强了安天CERT对具有复杂加密控制体系的僵尸网络进行应急对抗的信心。有用户曾经评价,安天的AVL SDK是防毒之芯,那么安天CERT就是应急之魂。

5)有踏实前行的脚印,才能诠释应急响应的真实内涵。

[李柏松:]我们在冲击波病毒响应的过程中,重新引入了免疫的概念。先后利用了端口占用、互斥量、和袖珍防火墙的方法,因为当时网络带宽并不理想,而我们必须用更少的字节给用户解决更多的问题。
[张栗伟:]我们就是要定制一套用户可以处置顽固病毒的脚本机制。
[邱永良:]slammer病毒的爆发再次验证了我们在旁路流量部署病毒监控的正确性。
[徐瀚隆]:我们首先想到了采用目录免疫的方法,帮助防范U盘木马,这种方式很简单,但非常有效。
[王维:]我们把神经网络、行为沙箱等方法用于后台的病毒分析处理,提升了病毒自动化分析处理的速度。

惟有短兵相接的勇士,才能理解应急响应的真正含义。

崔宇楠:我们在第一时间发现了奥运重要站点的挂马事件。程显锋:安天探云计划增强了中国教育科研网络第一时间发现和防范木马的能力。胡星儒: 有效的组织资源,进行统计分析,是我们第一时间判断趋势的重要依据.康学斌:反病毒引擎的开发者必须在第一时间做出分析判断,提供最合理的解决方案。

关墨辰:0Day的威胁,意味着安全产品必须做到第一时间的防护。

反病毒工程师与恶意代码,这是一场没有终点的,无休止的竞速,前者的睿智刚毅能否遏制后者肆虐汹涌,一切只取决于谁比时间奔跑的更快。

我们在路上。

(2个打分, 平均:3.00 / 5)

雁过留声

“应急之魂-时间与人的故事(完)”有3个回复

  1. j 于 2009-12-13 8:29 下午

    这系列文章很像CCTV电影频道出品的科幻片,特点是虚,不专业,以及主旋律

  2. billy 于 2009-12-14 1:40 上午

    此系列原本就是为主旋律XXX而制作!楼上的精辟!

  3. 代写 于 2009-12-14 2:19 上午

    路过,博客不错!