通行证: 用户 密码
http://www.pconline.cn/
汽车网 | 游戏网 | 时尚女性
分站:北京 上海 广州 深圳 香港
广西 重庆 山东 江苏 辽宁 福建
首 页 | 今日报价 | 产业资讯 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 游 戏 |
论 坛 | 产 品 库 | 渠道商情 | 招聘培训 | 二    手 | 评 测 室 | 导 购 | 社 区 |
摄影
部落
手 机
数码相机
随身听
 DIY配件
笔记本
 台式机
摄像机
精品廊
-
您现在的位置: 软件资讯 > 软件应用 > 信息安全 > 安全资讯 免费新闻代码RSS新闻聚合
  回顾 2004 年恶意程序走势(一) 出处:卡巴斯基实验室
[ 2005-01-24 09:58:32 ] 作者:卡巴斯基 责任编辑:liyalin

    摘要

    今年造成损害最严重的恶意程序当属Mydoom.a (2004年2月) 和 Sasser.a (2004年5月)。在恶意程序领域最重要的变化包括互联网犯罪化。恶意代码编写者和黑客转而创控网络傀儡机,以支持垃圾邮件发布者。另一方面,反病毒产品厂商的反应更加迅速,而在全球范围内立法强化机构终于将注意力集中到网络犯罪方面。2004年是在抓捕网络罪犯方面创纪录的一年。

  •     广告软件(AdWare) 成为最大的安全难题之一;

  •     Email 数据被垃圾邮件阻塞。在绝大多数情况下,没有垃圾邮件过滤程序,email系统不可能正常工作;

  •     对互联网银行发动了成功的攻击;

  •     大量的互联网敲诈事件(伴随着敲诈的DDoS 攻击);

  •     反病毒产品提供对广告发布程序的抗御;

  •     对来自新的恶意程序的威胁的反应时间成为评价反病毒产品的最主要的标准;

  •     涌现出许多反垃圾邮件产品,使用这类产品成为邮件服务商的特定标准;

  •     成功查明并拘捕了约100名黑客,其中三人在美国联邦调查局(FBI)急欲抓捕名单的前20名内。

    恶意程序在2004年的发展

    每一代恶意程序的编写者都站在前辈的肩膀上。因此,毫不奇怪,前些年播下的恶意程序的种子在2004年结出了果实。Lovesan“普及”了通过互联网直接利用系统漏洞感染捕获傀儡机,向Windows升级服务器发动分布式拒绝服务[DDoS]攻击的方式。Sobig.f通过利用垃圾邮件技术传播,突破了所有先前的记录(在其流行高峰期,电邮的Sobig病毒感染率达到10﹪),并成为“慢燃烧”方式的先驱:其每个新蠕虫变种创建一个受感染的计算机网络,该网络可用做继续流行传播的平台。当2003 年9月Swen 病毒开始传播时,看着就像另一个大量邮件发送者,然而,它成功完成了“社会工程”。此处的社会工程是指一种描述安全性的、依赖人际交流的非技术分支的特别方式:对病毒和蠕虫,它表示欺诈无警觉的用户,使其运行被感染的附件。Swen 假扮成可堵住微软的所有漏洞的补丁,巧妙利用了用户的不断增长的、防范对操作系统的攻击的需求。

    在2004年,上述技术得到了成功的延续和发展。

    利用操作系统的漏洞在用户的网络中植入后门程序并迅速传播已成为众所周知的伎俩。恶意代码的编写者已悟到,可通过一般的应用和操作系统的漏洞获得潜在的“助手”。2004年出现的一些攻击,如Sasser、Padobot及Bobax 都将操作系统的漏洞做为其发动攻击的装置,通过互联网从一台计算机直接传播给另一台计算机,而没有应用“传统的”病毒技术。另一方面,Plexus 及大量 Bagle、Netsky 和 Mydoom 变种 既利用操作系统的漏洞,也应用其它感染方法[如大量邮件和利用网络资源,包括P2P网络]。

    许多如今最成功的威胁[“成功”系就恶意代码编写者的观点而言] 都是将不同种类的威胁捆绑在一起。这类渐增的捆绑包括将一种木马或其它病毒相捆绑。典型的木马通过某个病毒或蠕虫传播并植入系统,其自身没有繁殖能力,因而通常被认为比病毒或蠕虫的危险性要小。现在的木马程序的作用可能既危险又恶果深远,不仅变得更为老道,而且被更多的恶意程序利用。

    2004年新年典礼还未结束,木马Trojan proxy Mitgleider 就在屏幕上出现了。数以千计的 ICQ 用户收到了指向含有该木马的网站的链接,Mitgleider 利用了微软视窗 IE 的两个漏洞之一,在用户不知的情况下在感染的计算机上下载安装代理服务器,而后打开计算机的一个端口,允许收发邮件,最终使该机变成喷吐“zombies”垃圾邮件的帮凶。Mitgleider 建立了分级代理木马,使恶意程序与垃圾邮件分发密切联系,并开创了将大量邮件与受感染的网站相联系的趋势。

    在Mitgleider 之后,大多数较严重的威胁都利用了Trojans. Bagle。这个蠕虫与Mitgleider 似乎是出自一人之手,不是安装木马代理就是从互联网下载木马。该蠕虫是Mitgleider 的简单改进版,包括通过电子邮件传播。Bagle通过感染Mitglieder的计算机分发,这是2004年恶意代码威胁的另一个重要特性:利用木马程序在网络上“播种”计算机,做为日后流行的平台。利用这一技术获得巨大成功的不仅有Bagle,还有Netsky、Mydoom等危害较大的威胁。在这些蠕虫中每出现一个成功的变种,就会增加一批被感染的计算机:一旦达到“临界质量”,就出现一次新的流行。这是在Mydoom的成功背后的主要的因素,并使之超越Sobig而成为到目前为止流行最强的蠕虫。Mydoom也是一个前面关于恶意程序“捆绑”的好佐证,它有效地利用了一个聪明的社会工程模块,对“www.sco.com”发动了DDoS攻击,将SCO网站冲垮达数月之久,并将一个木马程序植入受到攻击的计算机,使之被许多copycat激活利用。

    


来PConline劲爆论坛抢大奖!马上点击进入网络安全讨论区



更多相关搜索: 卡巴斯基.. 病毒.. 分析.. 恶意程序..
正在加载评论,请稍候…

发给好友 我要报错 投稿给我们 加入收藏 返回顶部

本栏今日更新
相关文章
·新外观:苹果播放器iTunes新版放送!
·Google本地搜索推出,快去尝尝鲜!
·精华:C++编程新手错误语录(续一)
·先睹为快!Vista beta2 Preview截图
·绝密曝光:用百度窥视别人的收藏夹
·QQ群技巧:快速加人及保护群隐私
·让IE也拥有Firefox的七大最强武器
·整合多个搜索引擎:mixSearch试用
·Bropia: MSN 新病毒来势汹汹
·警惕!恶性木马直接删空系统目录
·间谍软件假仁假义 下载程序要当心
·可恶蠕虫利用海啸灾难传播病毒
·Mydoom:病毒大佬变脸再现江湖
·“凌波”病毒变种 可使电脑变成“肉鸡”
·利用明星照片作幌子 小心诡秘变种S
·韦拉斯科:通吃电脑与手机的病毒

完美时尚娱乐:2004年腾讯QQ评测大观
精彩无限:MSN Shell4使用指南
亲手制作鲜花情人贺卡送给她
挑战伏明霞?企鹅跳水游戏,看你能得多少分?

新闻搜索
高级搜索
-
热点专题
·Macromedia Studio8专题
·挑战十大Flash智益游戏
·QQ辅助软件使用指南
·向"流氓软件"大声说不!
·惜别!毕业十大必唱歌曲
·搜索技巧:网罗天下的乐趣
·电脑艺术设计大师之路连载
·老歌歪唱Flash MV爆笑欣赏
更多...
Flash排行榜

·宇春:我心里只有你沒有他
·超级女声笔畅-《笔记》
·超女张含韵-《想唱就唱》
·密室逃脱游戏- 空房出逃
·爱情的宽容-《别人》
·搞笑动脑游戏-商店神偷
·惊险逃离游戏-逃离鬼屋
·雨夜恐怖古宅探秘游戏
·那些曾为你流下的眼泪
·紧急逃离-即将沉没的船

更多...
IT培训热门文章
· 月薪5万,微软最新面试题
· 微软召开黑客大会(图)
· 美军超级黑客特种部队揭密
· Linux下软件安装详解(图)
· 软考模拟软件(网络工程师)
· 2005年软件水平考试资料
· 世界编程大赛第1名写的程序
· 某变态公司的面试IQ题
更多...
PConline频道精选