正在阅读:2009年1月卡巴斯基中国地区月度病毒报告2009年1月卡巴斯基中国地区月度病毒报告

2009-02-12 10:12 出处: 作者:佚名 责任编辑:caijunjun

  2、网络攻击排行:

  大多数用户对于网络安全问题都不太了解,这是可以理解的,因为甚至很多从事与计算机相关职业的、有经验的用户也都很难了解安全问题的所有细节。也许,会有一些用户觉得这份报告有些地方非常难于理解。虽然我们会尽量使它简明易懂,但如果你仍有不明白的地方,请查阅相关资料。

  现在的计算机安全世界纷繁复杂。普通用户的计算机总是面临着大量的攻击与威胁。要对抗这种多样性的威胁,当今的反病毒软件自身应该包含多种模块,以便在不同层面为用户提供保护。现如今,网络连接已经是工作中不可或缺的必要条件,因而保护计算机系统免受网络攻击是至关重要的。下面就让我们来看一下在2009年1月期间最为常见的网络攻击。

Name of Attack

Number of Atttack

1. DoS.Generic.SYNFlood

4759410

2. Intrusion.Win.MSSQL.worm.Helkern

964297

3. Intrusion.Win.NETAPI.buffer-overflow.exploit

152898

4. Scan.Generic.UDP

101639

5. Intrusion.Generic.TCP.Flags.Bad.Combine.attack

30354

6. Intrusion.Win.DCOM.exploit

25565

7. Intrusion.Win.LSASS.exploit

5203

8. Scan.Generic.TCP

3030

9. Intrusion.Win.HTTPD.GET.buffer-overflow.exploit

1584

10. Intrusion.Win.Messenger.exploit

1525

11. DoS.Win.IGMP.Host-Membership-Query.exploit

1066

12. Intrusion.Win.LSASS.ASN1-kill-bill.exploit

1007

13. Intrusion.Unix.Fenc.buffer-overflow.exploit

391

14. DoS.Generic.ICMPFlood

357

15. Intrusion.Win.MediaPlayer.ASX.buffer-overflow.exploit

291

16. Intrusion.Win.W3Filer.buffer-overflow.exploit

169

17. Intrusion.Win.EasyAddressWebServer.format-string.exploit

138

18. Intrusion.Win.MSSQL.preauth.buffer-overflow.exploit

110

19. Intrusion.Win.WINS.heap-overflow.exploit

77

20. Intrusion.Unix.AtpHttpd.buffer-overflow.exploit

50

  占据头名位置的以洪水般发送各种syn数据包的DoS攻击。这类攻击会导致网络瘫痪。如果具有某种特征的数据包多得超过一定数量就会发生此类报告。有时,某些正常程序也会有类似的网络行为,这时则需要进一步分析原因。

  第二位是Intrusion.Win.MSSQL.worm.Helkern攻击。这种攻击针对的是MS SQL的1434端口上的服务。蠕虫病毒Slammer也会进行此类攻击。

  第三位是Intrusion.Win.NETAPI.buffer-overflow.exploit。

  一般来说,收到这种提示时说明在局域网中存在着恶意程序,比如说蠕虫病毒Net-Worm.Win32.Kido。这种蠕虫利用了微软的MS08-067漏洞。尽管针对这个漏洞的更新已经发布了很久,但还是有越来越多的用户机器被这种蠕虫感染。卡巴斯基实验室建议大家安装微软的更新补丁。这种蠕虫会作为服务启动,并使自己在磁盘上隐藏起来。所以,用户很难在机器上找到这个病毒。而要在磁盘上找到这个二进制文件就必须从其它介质上启动系统,比如从光盘启动系统并进行扫描。

  这个例子很好地说明了在复杂的安全问题下卡巴斯基的反病毒产品的优势。蠕虫病毒有时可以隐藏起来不被反病毒扫描器扫描到,但是它的网络活动却可以被网络模块检测到。正因为如此,卡巴斯基可以成功地对抗这种恶意程序。

  另一种网络攻击Scan.Generic.UDP并不能明确地指示出网络中存在哪种恶意程序。对这种网络活动的产生原因还需要更详细的分析。需要注意被扫描的端口、攻击源IP地址以及攻击的间隔。也可能这只是一次性的扫描,也不用太过于不安。但如果这种攻击是周期反复性的,那就要引起特别的注意并采取措施,不仅要研究扫描端口列表,查看并关闭未使用的服务,还要及时地为系统打补丁。端口扫描都是网络攻击的第一步,因而需要提前做好准备。

键盘也能翻页,试试“← →”键

关注我们

302 Found

302 Found


Powered by Tengine
tengine
最新资讯离线随时看 聊天吐槽赢奖品