歡迎您光臨中國最大的行業(yè)報(bào)告門戶弘博報(bào)告!
分享到:
報(bào)告披露:2005年病毒發(fā)展呈現(xiàn)四大趨勢(shì)
2007-07-31 來源:新華網(wǎng) 文字:[    ]
新華網(wǎng)北京1月11日專電(記者顧洪洪)瑞星10日發(fā)布的《全國2005年度計(jì)算機(jī)病毒疫情及網(wǎng)絡(luò)安全報(bào)告》顯示:瑞星全球反病毒監(jiān)測(cè)網(wǎng)在2005年截獲的新病毒數(shù)量達(dá)到72836個(gè),比2004年增長了一倍還多。

    報(bào)告披露,2005年病毒的發(fā)展呈現(xiàn)出這樣四大趨勢(shì):

    一是可以獲取經(jīng)濟(jì)利益的“商業(yè)病毒”泛濫。病毒編寫者不再單純炫耀技術(shù),而更多以經(jīng)濟(jì)利益為目的。跟過去那種惡性病毒突然爆發(fā)相比,目前這種“悄悄潛入”的“商業(yè)病毒”給全社會(huì)造成了更大的實(shí)際損失。

    盜號(hào)木馬是“商業(yè)性病毒”的典型代表,它們?cè)诤笈_(tái)運(yùn)行,沒有任何提示信息,一般用戶根本察覺不到機(jī)器已經(jīng)中毒。這些木馬偷偷記錄用戶的輸入信息,比如QQ密碼、網(wǎng)絡(luò)游戲賬號(hào)、網(wǎng)上銀行卡賬號(hào)等,并將這些信息直接發(fā)送到黑客手中,給用戶帶來直接經(jīng)濟(jì)損失。2005年截獲的新病毒中,“盜號(hào)木馬”的數(shù)量為5484個(gè)。

    二是病毒傳播范圍更小,目的性和針對(duì)性更強(qiáng),F(xiàn)階段的病毒不同于以往,它們不會(huì)毫無目的的爆發(fā),相反只影響很小的一部分區(qū)域。對(duì)于黑客來講控制小范圍的計(jì)算機(jī)所帶來的利益已經(jīng)足夠,并且風(fēng)險(xiǎn)要小得多。2005年5月,瑞星截獲了一個(gè)專門針對(duì)安徽電話卡用戶開發(fā)的木馬程序,它會(huì)彈出虛假提示框,騙取用戶的200、201電話卡賬號(hào)和密碼。

    三是傳播方式更加先進(jìn)。通過軟盤、光盤等傳統(tǒng)渠道傳播的病毒數(shù)量減少,通過QQ、MSN、電子郵件以及病毒下載器等網(wǎng)絡(luò)方式進(jìn)行傳播的病毒成為主流。

    2005年曾出現(xiàn)了多起網(wǎng)站被黑事件,黑客在這些網(wǎng)站上放置病毒、木馬,其他用戶只要訪問這些網(wǎng)站就有可能被感染。

    即時(shí)通訊工具成為了病毒新的傳播途徑,利用MSN傳播的蠕蟲病毒初現(xiàn)端倪。2005年十大病毒中有三個(gè)就是跟即時(shí)通訊軟件QQ相關(guān)的,它們主要通過QQ進(jìn)行傳播。而2005年2月的“性感烤雞”爆發(fā),是第一次有蠕蟲類病毒通過MSN傳播,并且給國內(nèi)用戶造成了比較大的影響。

    四是與反病毒軟件的對(duì)抗性進(jìn)一步加強(qiáng)。從2005年上半年開始,Rootkits(修改系統(tǒng))技術(shù)被病毒編寫者所廣泛應(yīng)用。它們通過修改系統(tǒng)內(nèi)核或取得系統(tǒng)最高權(quán)限,從而將自身、內(nèi)存數(shù)據(jù)和注冊(cè)表信息隱藏起來,躲避殺毒軟件對(duì)其進(jìn)行檢測(cè)。

    超級(jí)病毒自動(dòng)生成新病毒,躲避殺毒軟件追殺。2005年3月,瑞星截獲了一個(gè)名為“瓊斯”的概念型病毒,它內(nèi)置了病毒源代碼和編譯器,每次隨機(jī)對(duì)源代碼進(jìn)行自動(dòng)改寫,并利用內(nèi)置的編譯器重新編譯出新的病毒程序。
文字:[    ] [打印本頁] [返回頂部]