正在阅读:07年中国电脑病毒疫情及互联网安全报告07年中国电脑病毒疫情及互联网安全报告

2008-01-17 14:22 出处:PConline原创 作者:城市猎人 责任编辑:zhangxinxin

  4、病毒入侵"流程化"

  2007年,病毒攻击手段的流程化迹象日益突出。大量病毒进入用户电脑后首先终止杀毒软件的进程,导致用户电脑失去任何安全屏障;接下来,病毒将肆无忌惮地下载大量盗号类木马到用户电脑内;最后驻留在用户电脑内的盗号木马伺机作案,盗取用户的网银、网游帐号密码以及其他个人机密文件。

  以AV终结者为例,该病毒进入用户电脑后,开机时可自动加载,并"绑架"安全软件,令大量杀毒软件、系统管理工具、反间谍软件不能正常启动。同时监视活动窗口的关键字,发现带"杀毒"等字样的,就立即关闭窗口。在用户对其束手无策的情况下,AV终结者疯狂下载木马、后门程序,进而窃取用户相关资料和帐号信息。

  5、病毒传播突显"长尾"理论

07年中国电脑病毒疫情

图8 感染与捕获曲线图

  在2007年度的10大病毒中,几乎无一例外,具有变种多的特征。很多人以为AV终结者是一个病毒,实际上是一大批具备相似现象的病毒集合。下半年很多用户知道Auto病毒,不少人认为这是一种病毒,而事实上,利用U盘的自动运行功能传播的病毒成百上千,这些病毒还具备Av终结者的特征。

  AV终结者、Auto病毒、木马下载器泛滥,和一两年前相比,病毒传播的趋势发生了巨变。现在的情况是,每个盗号团伙释放的木马,只影响或入侵部分网络,而不象以前那样尝试入侵所有的网络终端。因为是人为释放的结果,盗号团伙可以很容易的控制木马更新版本,以逃避查杀。位于这个"长尾"下被入侵的计算机总数相当庞大。

  这种状态下,对杀毒软件的挑战是越来越多的病毒木马难以被监测网捕获,或者在捕获这些木马前,这些木马有着较长的生存时间。杀毒软件更快更准的捕获这些病毒,将会给用户提供更多的安全。到目前为止,杀毒厂商和制毒贩毒者之间猫捉老鼠的游戏,还远未终结。

  如何打破病毒和杀毒的僵局,金山毒霸的研发人员在探索全新的反病毒方法。首先使用网络爬虫技术,自动收集互联网出现的二进制程序;其次,在金山毒霸2008中,独有的三维互联网防御体系,通过行为拦截技术,发现并上报危险程序;通过自动化分析与人工分析相结合,对收集上来的程序进行快速甄别。利用该技术,缩短了金山毒霸对病毒、木马的响应时间。

  6、病毒传播方式多样化 相互模仿严重

  病毒/木马制作模仿现象严重,一些病毒制作者将现有的病毒制作技术进行重新的搭配,使其获得更大的危害程度。2007年公布的10大病毒中,"灰鸽子"对应"网络红娘","熊猫烧香"对应"瓢虫",他们只是在出现的时间不同,其传播和危害的方法都如出一辙。

  互联网的高速发展带来病毒制作技术的不断翻新,但制作创意更易被病毒作者所接受。在熊猫烧香出现时间和瓢虫病毒出现时间之间,也同样出现了很多相似的病毒,如:"神奇小子",这说明"熊猫烧香"的病毒制作创意受到了病毒作者的追捧,到年底"瓢虫"这一"改良"后的"熊猫烧香"差一点就成为毒王。

  近年来病毒/木马泛滥的主要原因是制作门槛的降低,许多的黑客网站提供了相应的教学方法,让VXer(病毒作者的简称)大量出现,而今年这种通过创意模仿并改进的病毒的增多更加成为一个较鲜明的特点。相比病毒/木马的传播和破坏在技术上的改进,制作病毒的"创意"可能会成为病毒/木马界新焦点。

键盘也能翻页,试试“← →”键

关注我们

最新资讯离线随时看 聊天吐槽赢奖品