反病毒公司F-Secure最近开发了一种图形化工具来分析恶习代码的对系统的影响。本周在悉尼一个简单的新闻发布会上,来自芬兰公司的高级安全专家Patrik Runald展示了一款可以通过图形化显示恶意程序工作的工具。这个工具先在干净的系统上扫描一张快照,然后当系统安装了恶意软件后,再拍一张快照来对比有什么不同。而比起以前要检查成千上万条代码来说的方法来说更为行之有效。Runald说:“利用它,查看快照图片就可以知道恶意程序对你的系统做了哪些修改。而对于要查除所有的恶意程序对我们来说将是一个巨大的挑战,我们会根据反馈及时改进它。”这个工具能够显示出被恶意程序开启的进程、创建的文件以及对网络发起的链接。
翻译:见习编辑Ubuntu.Seal
新闻来源:ZDNet Australia