邮件杀毒软件最好的选择:卡巴斯基
卡巴斯基把此技术降低到消费级水平的原因之一是目标明确的的攻击者变得越来越狡猾。卡巴斯基全球研究和分析小组的分析师 Tiffany Rad透露,攻击者避开公司防御,尝试其他隐蔽方式是合乎逻辑的行为。
Rad以前是致力于企业系统的渗透测试员。“走这条路遭遇的阻碍更小,”她表示。“我可以找到目标人物及其家庭经常访问的公共网站,然后感染其家庭成员之一的电脑——可以是通过Facebook——如果目标收到来自Facebook的邮件,就比较有可能打开这个邮件。”
ZETA Shield技术在扫描用户接收的邮件及其附件。ZETA系统不是单独检查每个附件中的代码,而是要观察打开附件后代码将如何运行,如果代码运行起来更像恶意软件,则对其进行检查。
ZETA Shield的测试数据会根据卡巴斯基测试装置收集的新型恶意软件样本不断升级,卡巴斯基团队希望这些测试数据可以有效减少那些有指定目标的攻击行为。虽然此系统并不完善,但是它应该可以更好地拦截未检测代码。