當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
病毒產(chǎn)業(yè)鏈形成目標(biāo)直指私密信息
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來源:泛普軟件最近,瑞星公司發(fā)布了2007上半年中國大陸地區(qū)病毒統(tǒng)計(jì)報(bào)告,首次對(duì)病毒的產(chǎn)生極其背后形成的產(chǎn)業(yè)鏈進(jìn)行了深入分析。現(xiàn)摘錄其中精彩內(nèi)容如下。
黑客/病毒產(chǎn)業(yè)鏈在近一兩年有進(jìn)一步的發(fā)展和完善,竊取的個(gè)人資料從QQ密碼、網(wǎng)游密碼到銀行賬號(hào)、信用卡賬號(hào)……任何可以換成金錢的東西,都成為黑客竊取的對(duì)象。同時(shí)越來越多的黑客團(tuán)伙利用電腦病毒構(gòu)建“僵尸網(wǎng)絡(luò)”(Botnet),用于敲詐和受雇攻擊等非法牟利行為。
由于互聯(lián)網(wǎng)上的病毒地下交易市場初步形成,獲取利益的渠道更為廣泛,病毒模塊、僵尸網(wǎng)絡(luò)、被攻陷的服務(wù)器管理權(quán)等等都被用來出售,很多國內(nèi)黑客開始利用拍賣網(wǎng)站、聊天室、地下社區(qū)等渠道,尋找買主和合作伙伴,取得現(xiàn)金收入,整個(gè)行業(yè)進(jìn)入“良性循環(huán)”,使一大批人才、技術(shù)和資金進(jìn)入這個(gè)黑色行業(yè)。
此外,少數(shù)公司和流氓軟件編寫者以更隱蔽、更大膽的方式繼續(xù)制造流氓軟件乃至純粹的電腦病毒。由于他們?cè)谡5木W(wǎng)絡(luò)和商業(yè)社會(huì)中擁有大量的資源,能起到黑白兩個(gè)領(lǐng)域的中間橋梁作用,因此極大地促進(jìn)了黑客/病毒產(chǎn)業(yè)鏈的發(fā)展。
一、黑客/病毒產(chǎn)業(yè)鏈
典型流程(1) 黑客侵入個(gè)人/企業(yè)電腦——竊取機(jī)密資料———在互聯(lián)網(wǎng)上出售——獲取金錢。
典型流程(2) 黑客侵入大型網(wǎng)站,在網(wǎng)站上植入病毒,用戶瀏覽后中毒,網(wǎng)游賬號(hào)和裝備被竊取———黑客把賬號(hào)裝備拿到網(wǎng)上出售(廉價(jià)金塊、廉價(jià)裝備)——獲取金錢。
二、模塊化、批量制造電腦病毒
從制造病毒技術(shù)上說,黑客和病毒制造者大量采用“模塊化編寫”方法來批量制造新病毒。所謂“模塊化編寫”,就是黑客把傳統(tǒng)上功能齊全的病毒,拆分為不同的功能模塊,每個(gè)模塊都成為單獨(dú)的病毒。
三、攻擊安全軟件,和安全廠商直接對(duì)抗
三年前,主動(dòng)攻擊殺毒軟件的病毒很少見,而目前電腦病毒針對(duì)殺毒軟件做攻防,已經(jīng)成為普遍現(xiàn)象,以新毒王“帕蟲”、老毒王“熊貓燒香”為代表的大量病毒都加載了攻擊殺毒軟件的模塊。它們通過修改殺毒軟件設(shè)置、損傷殺毒軟件的配置文件甚至直接關(guān)閉殺毒軟件,造成電腦的防御系統(tǒng)崩潰,從而為所欲為。
四、給病毒加殼躲避查殺
目前,加殼、免殺等技術(shù)已經(jīng)開始被病毒編寫者大量采用。“加殼”就像給病毒文件穿了“馬甲”,識(shí)別能力不強(qiáng)的殺毒軟件就會(huì)被這件“馬甲”蒙蔽,而放過病毒。而“免殺”是指通過特殊技術(shù)處理,修改病毒文件,使已知病毒逃過殺毒軟件的查殺。
與此同時(shí),一些自動(dòng)加殼、免殺機(jī)也開始出現(xiàn),甚至實(shí)現(xiàn)了商業(yè)化。比如黑客、病毒制作者使用較多的“免疫007”就是一種商業(yè)化的自動(dòng)加殼機(jī)。該軟件作者會(huì)每天對(duì)軟件進(jìn)行更新,升級(jí)頻率甚至超過殺毒軟件,以使被其加殼的病毒、木馬能夠躲過最新版殺毒軟件的查殺。該軟件作者通過銷售這種工具獲利。
五、社會(huì)工程學(xué)攻擊
所謂“社會(huì)工程學(xué)攻擊”,就是利用人們的心理特征,騙取用戶的信任,獲取機(jī)密信息、系統(tǒng)設(shè)置等等不公開資料,為黑客攻擊和病毒感染創(chuàng)造有利條件。網(wǎng)絡(luò)管理人員的素質(zhì)高低,極大制約了整個(gè)網(wǎng)絡(luò)的安全程度。安全不是技術(shù)問題,它是人和管理的問題。由于安全產(chǎn)品的技術(shù)越來越完善,使用這些技術(shù)的人,就成為整個(gè)環(huán)節(jié)上最為脆弱的部分。
2007年6月,一個(gè)傳言在網(wǎng)上流傳得很熱。據(jù)說修改某個(gè)注冊(cè)表的鍵值,可以讓系統(tǒng)運(yùn)行加快許多倍。實(shí)際上,這個(gè)鍵值修改之后,會(huì)使整個(gè)系統(tǒng)的安全性降低。如果別有用心的黑客大肆傳播這樣的“系統(tǒng)優(yōu)化方案”,就可能使許多用戶面臨安全風(fēng)險(xiǎn)。 (ccw)
- 1災(zāi)難恢復(fù)的指導(dǎo)綱要--業(yè)務(wù)影響分析表
- 2確保文件加密項(xiàng)目的成功
- 3辦公自動(dòng)化軟件的流程信息協(xié)同差異有哪些呢?
- 4打造更安全Linux系統(tǒng)
- 5打破ISP限制 實(shí)現(xiàn)企業(yè)內(nèi)VoIP通訊
- 6優(yōu)化存儲(chǔ)取得最佳性能的最佳方法
- 7部署網(wǎng)絡(luò)分析儀EtherApe
- 8公安部:將整改信號(hào)燈設(shè)置以及使用不規(guī)范
- 9辦公自動(dòng)化軟件的客戶服務(wù)管理怎么樣呢?
- 10如何保障虛擬服務(wù)器的安全
- 11最成功的創(chuàng)業(yè)者都是20出頭的年輕人?
- 12計(jì)世獨(dú)家:云計(jì)算構(gòu)建基于互聯(lián)網(wǎng)的應(yīng)用
- 13騰訊劉勝義:2012中國數(shù)字營銷發(fā)展五大關(guān)鍵詞
- 14中國億萬富豪家族企業(yè)迎換班高峰 女少東家登臺(tái)
- 15舉例其他O軟件公司客戶,陜西省行政事業(yè)單位信息化例
- 16揭秘全能神內(nèi)幕:借助SHE歌曲《神話》傳教義
- 17人大:不必?fù)?dān)心網(wǎng)絡(luò)實(shí)名制影響舉報(bào)貪腐
- 1817家無證網(wǎng)站盜播《十二生肖》 有關(guān)部門正處理
- 19日本再攔中國海監(jiān)飛機(jī) 外媒擔(dān)憂中日軍事沖突
- 20加固網(wǎng)絡(luò)邊界 確保企業(yè)網(wǎng)絡(luò)安全
- 21反垃圾郵件的核心指標(biāo)
- 22韓國,用15年甩開臺(tái)灣(上)
- 23ILM走俏2007 信息存儲(chǔ)整合更簡單
- 24如何選購UTM?
- 25OA系統(tǒng)辦公管理系統(tǒng)的項(xiàng)目協(xié)作管理功能好用嗎?
- 26新安全威脅下2007殺毒軟件呈現(xiàn)六大趨勢
- 27揭秘技術(shù)人員數(shù)據(jù)庫選型標(biāo)準(zhǔn)
- 28移動(dòng)信息濫用威脅手機(jī)安全
- 29美擊案遇害者身份確定 皆死于槍傷最多中11槍
- 30云南山體滑坡已發(fā)現(xiàn)44名遇難者 氣溫低成最大救援困難
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓