从反病毒安全报告看当前网络威胁
http://down.ddvip.com 豆豆软件资讯 2007年07月27日 cnbeta
内容摘要:病毒数量的剧增是现阶段一个突出特点,尤其是木马,变种多、更新快、更新频率高使木马数量进一步激增,有些木马为了躲避反病毒软件的查杀在一天内就有好几次 更新,同时,木马生成器的流行也让木马的制作变得更加简单快捷。
这个月,江民、毒霸、瑞星先后发布了2007年上半年的病毒疫情和互联网安全报告,分别从病毒疫情、病毒特点,互联网威胁分析,黑色产业链,十大流行病毒介绍等多个方面进行了描述、分析和研究,我们也选择其中几个面和点进行一下说明,供大家参考。
病毒、木马新特点
病 毒数量的剧增是现阶段一个突出特点,尤其是木马,变种多、更新快、更新频率高使木马数量进一步激增,有些木马为了躲避反病毒软件的查杀在一天内就有好几次 更新,同时,木马生成器的流行也让木马的制作变得更加简单快捷。另一个显著特点是病毒集体行动,木马群的活跃表现使用户计算机感染的病毒数成倍增长,经常 可以发现用户的系统中植入了一堆堆的木马程序,也由于木马群中的大部分都以盗号为目的,使得网络盗号上升到了一个新的高度。木马群通常利用漏洞借助恶意网 页传播,一般由一个下载器下载一堆木马程序,各个木马分工明确,有的释放病毒或恶意程序,有的盗取网游帐号或QQ密码,有的感染文件,有的专职破坏安全软 件和系统,还有的负责更进一步的传播和破坏,这些木马程序个头普遍较小,通常一个木马程序仅仅针对一款网游进行盗号,甚至还发现个别木马的作用仅仅是修改 IE主页或替换HOSTS文件。
此外,病毒在对抗安全软件方面也下了不少功夫,如何隐藏、如何防止被清除、如何增加被清除难度也是病毒制 作者的一个重点研究方面。比如修改反病毒软件的设置,破坏反病毒软件的文件甚至系统,监视反病毒软件的对话框自动回应对话框确认按钮,修改系统时间也能使 安全软件或工具不能正常使用,设置Image File Execution Options(IFEO)项目劫持exe程序的执行作为增加清除难度的一个新手段也被病毒广泛使用。
漏洞的利用
[编辑:豆豆软件资讯频道]
与"从反病毒安全报告看当前网络威胁"相关的资讯
- 病毒伪装成哈利·波特与死亡圣徒(2007-07-30 15:52:21)
- 木马病毒时代 杀毒软件英雄末路?(2007-07-30 15:48:08)
- 电脑反病毒是一场旷日持久的战争(2007-07-30 15:20:36)
- 从系统进程中来判断出病毒和木马(2007-07-30 10:17:36)
- 30日病毒:"灰鸽子"和"德夫下载器"(2007-07-30 10:14:18)
- U盘病毒专杀工具更新 v2007 0728(2007-07-30 02:20:53)
- U盘传播 德夫蠕虫病毒袭击互联网(2007-07-30 01:41:31)
- 8月1日至7日病毒预报:"礼物"病毒(2007-07-30 01:33:30)
豆豆软件资讯今日更新
- 病毒伪装成哈利·波特与死亡圣徒(2007-07-30 15:52:21)
- 30日病毒:"灰鸽子"和"德夫下载器"(2007-07-30 10:14:18)
- 在线杀毒 同时用30种杀毒软件查毒(2007-07-30 10:04:54)
- 诛仙玩家谨防"代理木马”变种lcq(2007-07-30 09:55:58)
- U盘传播 德夫蠕虫病毒袭击互联网(2007-07-30 01:41:31)
- 8月1日至7日病毒预报:"礼物"病毒(2007-07-30 01:33:30)
- 江民29日病毒播报:网游大盗变种(2007-07-29 12:25:28)
- 下周病毒预警:U盘代理蠕虫变种Z(2007-07-29 12:23:25)
