آفتابنیوز : شركت امنيتي Ironport مدت زماني كه را كه طول ميكشد شركتهاي ضد ويروس بعد از اولين ظهور يك برنامه خطرناك در مقابل آن واكنش نشان دهند، محاسبه كرده است.
اين شركت دريافته است ؛ ميانگين زماني كه طول ميكشد تا شركتهاي ضد ويروس به تهديدهاي جديد پاسخ دهند، هفده ساعت است. اين مدت براي برخي ويروسها بسيار طولانيتر بود و در يك مورد نيز ايجاد شرايط لازم براي دفاع، سه هفته به طول انجاميده است.
شركت Ironport با كنترل ترافيك پيامهاي ايميلي در بيش از هزار سازمان، اين آمار را به دست آورده است.
مت پيچي، مدير منطقه شمال اروپاي اين شركت ،گفته است ؛ مشاهده جريان ترافيك به كشف ويروسها كمك ميكند، زيرا تمام پيامهاي حاوي ويروس، حجم مشابهي دارند. به طور مثال، حمله ناگهاني پيامهايي كه حاوي فايل ضميمه زيپ شصت تا صد كيلو بايتي است، ميتواند نشانگر گسترش يك ويروس جديد باشد.
گاهي اوقات برنامههاي مقابله با ويروسهاي جديد به سرعت تهيه ميشوند، اما در بسياري از موارد كاربران ساعتها در برابر ويروسها آسيبپذير ميمانند.
به عنوان مثال، اولين واكنش در برابر ويروس Sober شانزده ساعت و چهارده دقيقه بعد از آشكار شدن اوليهي اين ويروس جديد در اينترنت انجام گرفت.
بر خلاف Sober، مقابله با ويروسهاي Mytob و Bagle بسيار ديرتر صورت گرفت و در مجموع كاربران مدت هفتاد و نه ساعت و بيست و پنج دقيقه در برابر ويروس Bagle بدون حفاظت ماندند. اين مدت براي تهيه برنامههاي مقابله با تمام انواع ويروس Mytob، چهارصد و نود و شش ساعت و شانزده دقيقه به طول انجاميد.
در مجموع، پنجاه و شش روز طول كشيده است تا شركتهاي ضد ويروس، ابزار دفاعي ويژهاي در برابر ويروسها بيابند. بسياري از ويروس نويسان ميكوشند با انتشار انواعي از ويروسها كه تفاوت اندكي با يكديگر دارند بر دفاع ضد ويروس غلبه كنند.
هرچه يك خانواده ويروسي متنوعتر باشد، مدت بيشتري نيز طول ميكشد تا ابزار دفاعي در برابر آن ايجاد شود. در آخرين شمارش صورت گرفته، صد نوع ويروس Mytob يافت شده است.
گراهام كلولي، مشاور ارشد تكنولوژي در شركت امنيتي سوفوس، گفته است ؛ شركتهاي ضد ويروس به مشاهده نشانههاي خاص براي مقابله با تهديدهاي ويروس متكي نيستند. بسياري از اسكنرهاي ضد ويروس از روشهاي اثرانگشت و تجربي استفاده ميكنند كه ميتواند برنامههاي ويروسي را قبل از آن كه شناخته شده و نامگذاري شوند، كشف كنند.