作为网络攻击中最常用的工具,恶意代码已经完全产业化,通过与地下经济体系深度融合,形成了新的威胁形态,能够窃取用户的电力、计算资源,威胁用户的信息和财产安全。以勒索软件为例,采用比特币作为赎金形式,暗网作为不可追踪的支付链路,依靠AES、RSA等难于解密的强加密算法来加密用户数据,其简单、可扩张、低风险等特点使其造成的危害不断加大,如果没有有效的备份文件,一旦中招,就很难再逆转其造成的破坏。
如何有效地检测和识别恶意程序,是网络安全领域一直面临的挑战。近年来,恶意程序呈现出变种多、抗检测技术更新快的情况。根据近年来AV-TEST协会发布的调查结果,目前每天出现的新型恶意软件数量高达39万,而赛门铁克公司给出的结果更为惊人——每天恶意软件新增数量达100万种,相关安全分析处理工作面临巨大压力。