搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-家居-女人-TV-ChinaRen-邮件-博客-BBS-搜狗 

新闻中心 > 综合
金山发布2006年上半年安全报告
时间:2006年07月26日01:58 我来说两句  

 
有奖评新闻
来源:人民网-江南时报

  近日,国内知名的信息安全产品供应商金山软件发布了2006年上半年安全报告。

  2006年上半年,金山毒霸反病毒监测中心共截获37735种病毒,依据其传播范围和感染数量,排名前10位的病毒如下:

  2006年上半年,病毒主要呈现特征

  1.漏洞,仍是互联网最大的安全隐患

  在金山毒霸反病毒监测中心2006年上半年截获的病毒中,排名第一位的Risk.Exploit.Wmf,是利用“WMF漏洞”(MS06-001)制作的恶意图片,主要嵌到各种网页中,当有漏洞的系统访问这种页面时自动下载其他更恶意的木马(如:广告、盗号、后门等)。
利用“RPC漏洞”“lsass漏洞”“PnP漏洞”“MSDTC漏洞”进行主动攻击的蠕虫病毒仍然很多,多以变种形式不断衍生,一台未打补丁的系统,只要一连入互联网,肯定感染此类病毒。此类病毒多以创造“肉鸡”为目的。截至3月15日,已经有数以千计的木马、广告软件、病毒利用微软操作系统WMF安全漏洞进行传播。例如传播性较大的“QQ尾巴”病毒即利用此漏洞传播。当用户打开http//www.36920.com、http//www.da333.com、http//www.dalumm.com网站时,就会因为WMF漏洞感染“QQ尾巴”(Win32.Troj.QQMsgInfo)。

  除此之外,微软Office亦连爆漏洞,Word漏洞刚补完,Excel漏洞跟着出现。金山毒霸反病毒监测中心截获的名为Win32.Hack.Ginwui.a(又名:W32/Ginwui.A.dr,Backdoor.Ginwui,W32/Ginwui.A)的黑客病毒即通过Word漏洞危及用户计算机安全,一旦用户电脑中招,系统将完全暴露于黑客面前。它将会让黑客执行任意的外部命令、下载其他特洛伊木马病毒、获得计算机屏幕截图、监视和记录用户的击键或密码等操作。

  2.网页脚本病毒的泛滥

  表现为两个特点:一是网站的安全性非常薄弱。网页脚本病毒目前多数充当为木马下载器,利用IE漏洞自动下载病毒并自动运行,被嵌入的网页多数是被黑的网站。二是从事“黑”网页的恶意者非常多。有些病毒作者申请一些免费的主页空间专门用来放木马病毒或用于接收木马盗窃到的数据。综上所述,这些网页中一般都隐藏着大量的网银、网游盗号木马,它们不是某一种病毒,而是大量的同性质病毒,以经济利益为目的不停地传播着这些木马。

  3.广告木马等风险程序广泛传播

  它不像病毒一样具有自动传播和恶意破坏的行为。但它通常通过网页下载、软件捆绑安装等方式悄悄地侵入用户系统。并且具有自动升级、高度隐藏、难以卸载等特点。如果说上两个特点在陈述上半年病毒的传播方式,那么广告木马的盛行就是危害了。广告木马不惜一切代价侵入系统,经常是安装一个普通的共享软件会跟着安装数10种广告软件。这些广告软件无形的抢占系统资源、或互相冲突,常常引发系统的不稳定,并且乱弹广告严重影响正常的网络工作和生活,是目前最具争议的“恶意”程序。

  4.国产蠕虫病毒异军突起

  国外的邮件蠕虫已经不能再掀起什么大的波澜。而在国内,即时通讯工具和可移动设备的兴起造就了大量国产蠕虫。

  6月2日,金山毒霸反病毒监测中心截获“维金(Worm.Viking.m,又名:威金)”病毒。截止当日下午3时,已经有至少3000位以上的用户计算机受到该病毒的破坏,截至6月8日16时,受攻击个人用户已由3000多迅速上升到13647人,数10家企业用户网络瘫痪。(见图1)

  5.经济利益的驱动,仍是病毒频生的原因;国内出现敲诈型病毒

  网游、网银盗号木马等,都充分说明了经济利益已经成为对病毒作者的最大驱动力。

  今年6月,截获金山国内首个“敲诈(Win32.Hack.SnuHay.a)”木马,用户一旦中招,该病毒会中止用户系统中常见的杀毒软件进程,使得杀毒软件、防火墙基本失效。并在C\DocumentsandSettings\当前用户名\开始菜单\程序\启动\建一个指向拯救硬盘.txt的快捷方式。其主要特点是试图隐藏用户文档,让用户误以为文件丢失,病毒乘机则以帮用户恢复数据的名义要求用户向指定的银行账户内汇入定额款项,以达到敲诈钱财的目的。该木马已经相继出现了多个变种,到6月底金山共接到10余位用户求助,并监测到218起感染。

  6.“恶鹰”变种FZ,标志着病毒技术的提高

  利用邮件传播的“恶鹰”病毒,其最新变种采用了Rootkit技术,大大提高了隐蔽性,用户不能查看到病毒文件和病毒进程,以及注册表启动项,并可阻止多种安全软件。邮件中的病毒是加密压缩包,可以躲避邮件网关的病毒检测,加之邮件内容具有很高的欺骗性,因此其危害比以往更甚。使用低层驱动技术将是病毒技术发展的主要趋势之一。

  7.利用热点事件是病毒传播利用最为广泛的手段

  这种利用“热点事件”进行传播的病毒,将会是更多“网络钓鱼”的新方法。病毒制造者充分利用了热点事件或热点人物来引诱用户上当,例如利用2006年最大的热点——“世界杯”为诱饵大肆传播的病毒“世界杯电子门票”、“斯克曼”蠕虫等等。

  2006年上半年各类病毒所占的比例(见图2)。

  对计算机病毒发展趋势的预测

  有关专家预计,计算机病毒将呈现以下发展趋势——

  1.广告木马的泛滥,将促使对其的重新定位以及进行行业规范;

  广告软件应该遵循一定的标准,如对用户给出明确的提示,说明其性质、安装路径,并可由用户进行完全卸载。

  2.职业的利益病毒作者将不断涌现;

  由于重大经济利益的驱动,将会出现更多的以“网络钓鱼”,“敲诈”或对用户系统进行“劫持”为手段的病毒。

  3.网站危机;

  更多的网站被黑、更多的网页被恶意篡改成为传播病毒的帮凶,网站安全将成为计算机安全重要的领域。

  4.病毒制造者追求技术的新突破口。

  针对现有的反病毒软件,广泛利用底层驱动技术,提高隐蔽性将成为病毒发展的重要技术趋势,这也对反病毒技术的发展提出了更高的要求。

我来说两句 全部跟贴 精华区 辩论区

用户:  匿名发表:  隐藏地址:
*用搜狗拼音输入法发帖子,体验更流畅的中文输入>>

设为辩论话题      

【精彩图片新闻】
手机竟收到色情图片
情侣河边偷情被电视直播

手机竟收到色情图片

性文化扑克牌亮相
少女半裸尸首惨不忍睹

性文化扑克牌亮相

【热门新闻推荐】
相关链接



图片说明


搜狐短信 小灵通 性感丽人 言语传情
三星图铃专区
[周杰伦] 千里之外
[誓 言] 求佛
[王力宏] 大城小爱
[王心凌] 花的嫁纱
精品专题推荐
短信企业通秀百变功能
浪漫情怀一起漫步音乐
同城约会今夜告别寂寞
敢来挑战你的球技吗?
 精彩生活 

星座运势 每日财运
花边新闻 魔鬼辞典
情感测试 生活笑话


今日运程如何?财运、事业运、桃花运,给你详细道来!!!





月亮之上
秋天不回来
求佛
千里之外
香水有毒
吉祥三宝
天竺少女

点击今日

佛山一家六口惨遭杀害

·佛山一家六口惨遭杀害
·乌兰察布居民区连发爆炸
·忻州煤矿安监局好气派
·杜世成助推青岛房价?
·平安夜女子遭遇飞车党


频道精彩推荐

·印度孟买发生连环爆炸
·车臣匪首巴萨耶夫被击毙
·云南盐津发生5.1级地震
·2008奥运会 NBA 科比 F1
·2006世界杯 姚明 王治郅
·2006年德国世界杯
·世界杯精彩图片
·世界杯视频 积分榜
·2006广州车展
·新宝来 日产轩逸 奇瑞V5
·蔡依林身着CPU芯片衣





一个人哭
退后
断了的弦
还是朋友
水晶蜻蜓
唱给你的歌
迷糊娃娃可爱粉红卡通
四季美眉给你最想要的

搜狐分类 ·搜狐商机

百姓论坛

·泰国情侣流行拍的全裸照
·21岁大学MM网络征友(图)
·日本超女选秀必须亮内裤
·台湾辣妹的激情艳舞表演
·女星沙滩竟当众吻胸激情
·曹颖印小天酒店激情曝光
·MM浴室自拍完美浑圆身体
·实拍泰国真正色情红灯区
·裸拼AV女优翁红日本脱光
·女孩旅店偷情被暗拍全程

·半裸女高空玩跳伞乳横飞
·用胸推拿的异性泰式按摩
·李倩蓉放荡全裸照性感照
·游戏MM选拔现场随便碰臀
·女星拍戏时胸部惨遭蹂躏
·老板电脑里和二奶开房照
·视频女屋内裸身挑逗一幕
·无耻病人手机拍护士裙底
·美女明星透视装近乎全裸
·惊!世界各地的怪物(图)
芙蓉姐姐性感极限火辣比基尼登场
娱乐基地

大胆的美丽女孩

·AV女优圣诞装自拍写真
·国外球迷怎么恶搞火箭队
·震撼人心的人体干尸[图]
·女人内裤的奇特广告创意
·明星最近流行黄金甲造型
·美人鱼彩绘 朝比奈真人秀
·宠物连连看 合金弹头游戏

热点专题
·2009年全国两会
·2009全国两会
·关注2009年春运
·"团团圆圆"赴台
·燃油税改革
·纪念改革开放30年
·2008美国大选
·2008珠海航展
·2008年美国总统选举
·神七飞船涂鸦
·神七宇航员如何太空行走
·2008年美国总统大选
·西班牙客机燃烧失事
·神舟七号择日发射
·蒙古首都骚乱 政府镇压

news-seo 网友意见箱




设置首页 - 搜狗输入法 - 支付中心 - 搜狐招聘 - 广告服务 - 客服中心 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍 - 全部新闻 - 全部博文
Copyright © 2018 Sohu.com Inc. All Rights Reserved. 搜狐公司 版权所有
搜狐不良信息举报邮箱:jubao@contact.sohu.com