搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-家居-女人-TV-ChinaRen-邮件-博客-BBS-搜狗 

数码天下 > 网狐学园-全中国人的电脑学习中心 > 网络应用-网狐学园 > 网络安全
瑞星发布年度网络安全报告 解密“黑客经济”
时间:2006年01月12日10:32 我来说两句(0)  

 
来源:天极网


  中国大陆地区2005年电脑病毒疫情和安全趋势报告》(节选)

  报告节选一:病毒以经济利益为目的 灰鸽子、盗号木马等数量剧增
 
  瑞星全球反病毒监测网的统计数据(中国大陆部分)显示,2005年被截获的新病毒数量达到了72836个,比2004年增长了一倍还多。

  2005年截获的新病毒中,很多属于同一病毒种族的不同变种:其中新增波特类(Bot)病毒变种数为23844个,瑞波变种12389个、波特间谍变种4920个、高波变种2352个、IRC波特变种850个。

  2005年新病毒中“盗号木马”的数量为5484个,由国内作者编写的“灰鸽子”木马成为本年度头号病毒,它危害极大,变种极多(共有4257个变种),是国内近年来非常罕见的恶性木马病毒。

 

  2005年病毒的发展呈现四大趋势:

  1.可以获取经济利益的“商业病毒”泛滥

  病毒编写者不再单纯炫耀技术,而更多以经济利益为目的。跟过去那种恶性病毒突然爆发相比,目前这种“悄悄潜入”的“商业病毒”给全社会造成了更大的实际损失。

  盗号木马是“商业性病毒”的典型代表,它们在后台运行,没有任何提示信息,一般用户根本察觉不到机器已经中毒。这些木马偷偷记录用户的输入信息,比如QQ密码、网络游戏账号、网上银行卡账号等,并将这些信息直接发送到黑客手中,给用户带来直接经济损失。

    2005年大量出现的“波特(bot)”类病毒则是“商业性病毒”的另一种体现。波特类病毒感染计算机之后会在这些机器上开置后门,接受黑客的远程控制。被安装了后门的计算机被称为“肉鸡”,由许多“肉鸡”组成的计算机网络被称为“僵尸网络(Botnet)”。

  黑客往往不直接控制僵尸网络,而是将僵尸网络租用给需要的其它组织或个人。这些人可以用僵尸网络收集用户信息、对竞争对手网站进行攻击等等。曾有多家国外媒体报道,意大利和俄罗斯的黑手党利用僵尸网络攻击网站,然后对其进行敲诈勒索。

2.病毒传播范围更小,目的性和针对性更强


热门新闻排行
01 广州Vista盗版江湖调查 全部破解版本大曝光
02 Windows Vista不兼容的应用程序,还有谁?
03 中国海贼版Vista入侵日本 "番茄花园"打头阵
04 挑战视觉享受极限 五款流行多媒体播放器比拼
05 Vista SP1发布计划已定 Windows XP SP3不再来
热门教程排行
01 安装系统不求人 就算没有光驱和软驱也能行
02 让电脑运转如飞 Windows Vista九则加速技巧
03 逐一辩驳:破解Windows Vista的四个性能谣言
04 专家经验谈:Excel工作表的几点设计策略
05 整容大法!Photoshop简单教程之美女去斑篇
蜘蛛侠主题Mod美图赏

蜘蛛侠主题Mod美图赏
两款可爱的iPod音箱

两款可爱的iPod音箱
小心别丢了 全球最袖珍5款科技玩意

全球最袖珍5款科技玩意
最强的概念车设计:超级巴士

概念车设计:超级巴士
LLADRó瓷器诠释人性情感

LLADRó瓷器诠释人性
德国家具设计精选作品

德国家具设计精选
最具创意的多功能床(图)

最具创意的多功能床
2006离生活最近的创意

2006离生活最近的创意
欢迎访问:软件频道 下载频道 网狐学院 数字艺术 考试 病毒与安全 创意赏析

  现阶段的病毒不同以往,它们不会毫无目的的爆发,相反只影响很小的一部分区域。对于黑客来讲控制小范围的计算机所带来的利益已经足够,并且风险要小得多。例如:2005年5月,瑞星截获了一个专门针对安徽电话卡用户开发的木马程序,它会弹出虚假提示框,骗取用户的200、201电话卡账号和密码。

  同时,以前那种全能型的病毒在2005年很少出现,取而代之的是功能单一但是高效的病毒、木马。比如:“传奇木马”只针对网络游戏《传奇》开发,盗取其玩家的游戏账号,获取虚拟财产。

  3.传播方式更加先进,利用社会工程学原理等新手法传播

  病毒的传播方式比2004年更为先进,通过软盘、光盘等传统渠道传播的病毒数量减少,通过QQ、MSN、电子邮件以及病毒下载器等网络方式进行传播的病毒成为主流。

  2005年曾出现了多起网站被黑事件,黑客在这些网站上放置病毒、木马,其他用户只要访问这些网站就有可能被感染。

  即时通讯工具成为了病毒新的传播途径,利用MSN传播的蠕虫病毒初现端倪。2005年十大病毒中有三个就是跟即时通讯软件QQ相关的,它们主要通过QQ进行传播。而2005年2月的“性感烤鸡”爆发,是第一次有蠕虫类病毒通过MSN传播,并且给国内用户造成了比较大的影响。

  去年,黑客们也开始利用社会工程学来促进病毒的传播,他们采用社会热点话题伪装病毒邮件和恶意网站,“芙蓉姐姐”、“超级女声”、“禽流感”等社会热点事件都成为病毒编写者吸引用户上当、主动运行病毒的诱饵。

  4.与反病毒软件的对抗性进一步加强

  从2005年上半年开始,Rootkits技术被病毒编写者所广泛应用。它们通过修改系统内核或取得系统最高权限,从而将自身、内存数据和注册表信息隐藏起来,躲避杀毒软件对其进行检测。

  除了Rootkits隐藏自身外,病毒和木马对抗反病毒软件又增加了其它的手段。

  其一是Downloader(下载器)被大量的应用。它们在后台运行,自动下载病毒、木马、恶意程序或者其他的下载器。对于一个企业网络,如果任何一台计算机存在有未被清除的下载器程序,则一旦这台机器连接互联网,它会自动从黑客指定的网站去下载最新的病毒程序,重新感染整个企业网络。由于Downloader的广泛应用使病毒的变种大量出现,这也给反病毒厂商收集病毒样本带来了一定的难度。

  其二,超级病毒自动生成新病毒,躲避杀毒软件追杀。05年3月,瑞星截获了一个名为“琼斯(I-Worm.Jeans.a)”的概念型病毒,它内置了病毒源代码和编译器,每次随机对源代码进行自动改写,并利用内置的编译器重新编译出新的病毒程序。对于杀毒软件来说,每次生成的病毒程序特征都不同,都可以视为是一种新病毒。

  今年大量出现的一个通过QQ进行传播的蠕虫病毒也是如此,它自动向QQ在线好友发送含有病毒的网站地址,其他用户登陆该网站就可能被病毒感染。该网站上的病毒样本每几个小时就会发生一次变化,这些变化是由程序自动完成,目的就是为了躲避杀毒软件的查杀。

  因此针对这些情况,杀毒软件也需要在技术上作一些改进,比如瑞星2005版曾经采用Gen技术有效阻止了一些QQ尾巴病毒的传播。


[上一页][1][2][3][4][下一页]

(责任编辑:luwei)



共找到 4,210,516 个相关新闻.


我来说两句 全部跟贴(0条) 精华区(0条) 辩论区(0条)

用户:  匿名发表:  隐藏地址:


设为辩论话题      


精彩图片新闻


激情四溢沙滩宝贝


数码公社专栏

相关链接





搜狐短信 小灵通 性感丽人 言语传情
三星图铃专区
[周杰伦] 千里之外
[誓 言] 求佛
[王力宏] 大城小爱
[王心凌] 花的嫁纱
精品专题推荐
短信企业通秀百变功能
浪漫情怀一起漫步音乐
同城约会今夜告别寂寞
敢来挑战你的球技吗?
 精彩生活 

星座运势 每日财运
花边新闻 魔鬼辞典
情感测试 生活笑话


今日运程如何?财运、事业运、桃花运,给你详细道来!!!





菊花台
迷迭香
青青河边草
丁香花
原来你也在这里
爱如空气
不要再来伤害我

公社热图


·北美惊现若干神秘UFO/图
·范冰冰真空写真露点[图]
·传说中国内第一美女车模


频道精彩推荐

·关注2006年铁路春运
·大陆赠送台湾大熊猫
·2006年德国足球世界杯
·李宇春发单曲张朝阳捧场
·MOP收购DONEWS
·2005年经济回顾
·东风标致206正式下线
·春节晚会
·2006达喀尔拉力赛
·湖南人禽流感病患者病变






不怕不怕
吉祥三宝
桃花朵朵开
千里之外
大城小爱
梁祝
迷糊娃娃可爱粉红卡通
四季美眉给你最想要的

news
搜狐分类 ·搜狐招商


创意就是这么简单
女星豪乳尺码大曝光
·现场抓拍明星着透视装
·芙蓉二代横空出世
·央视女主持辞职拍艳照
·徐若瑄15岁全裸写真曝光
·拍摄:娱乐圈性交易过程
·抓拍模特海滩宽衣解带
·外国女生流行拍的艺术照
·台湾十大波霸照片大比拼
·网络美女全裸人体摄影
·范冰冰终于还是脱了

推荐企业
2006年世界电信展 诺基亚 瑞星 联想 摩托罗拉 三星 清华紫光 金山 索尼爱立信 索尼
给编辑写信



设置首页 - 搜狗输入法 - 支付中心 - 搜狐招聘 - 广告服务 - 客服中心 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍 - 全部新闻 - 全部博文
Copyright © 2018 Sohu.com Inc. All Rights Reserved. 搜狐公司 版权所有
搜狐不良信息举报邮箱:jubao@contact.sohu.com