热门搜索 专杀工具 PS专区 杀毒软件下载 恶意软件清除 系统修复 系统清理 阅读器

从反病毒安全报告看当前网络威胁

http://down.ddvip.com 豆豆软件资讯 2007年07月27日 cnbeta
内容摘要:病毒数量的剧增是现阶段一个突出特点,尤其是木马,变种多、更新快、更新频率高使木马数量进一步激增,有些木马为了躲避反病毒软件的查杀在一天内就有好几次 更新,同时,木马生成器的流行也让木马的制作变得更加简单快捷。

  这个月,江民、毒霸、瑞星先后发布了2007年上半年的病毒疫情和互联网安全报告,分别从病毒疫情、病毒特点,互联网威胁分析,黑色产业链,十大流行病毒介绍等多个方面进行了描述、分析和研究,我们也选择其中几个面和点进行一下说明,供大家参考。
病毒、木马新特点

  病 毒数量的剧增是现阶段一个突出特点,尤其是木马,变种多、更新快、更新频率高使木马数量进一步激增,有些木马为了躲避反病毒软件的查杀在一天内就有好几次 更新,同时,木马生成器的流行也让木马的制作变得更加简单快捷。另一个显著特点是病毒集体行动,木马群的活跃表现使用户计算机感染的病毒数成倍增长,经常 可以发现用户的系统中植入了一堆堆的木马程序,也由于木马群中的大部分都以盗号为目的,使得网络盗号上升到了一个新的高度。木马群通常利用漏洞借助恶意网 页传播,一般由一个下载器下载一堆木马程序,各个木马分工明确,有的释放病毒或恶意程序,有的盗取网游帐号或QQ密码,有的感染文件,有的专职破坏安全软 件和系统,还有的负责更进一步的传播和破坏,这些木马程序个头普遍较小,通常一个木马程序仅仅针对一款网游进行盗号,甚至还发现个别木马的作用仅仅是修改 IE主页或替换HOSTS文件。

  此外,病毒在对抗安全软件方面也下了不少功夫,如何隐藏、如何防止被清除、如何增加被清除难度也是病毒制 作者的一个重点研究方面。比如修改反病毒软件的设置,破坏反病毒软件的文件甚至系统,监视反病毒软件的对话框自动回应对话框确认按钮,修改系统时间也能使 安全软件或工具不能正常使用,设置Image File Execution Options(IFEO)项目劫持exe程序的执行作为增加清除难度的一个新手段也被病毒广泛使用。

  漏洞的利用

[编辑:豆豆软件资讯频道]

与"从反病毒安全报告看当前网络威胁"相关的资讯