1月31日,瑞星公司发布《2006年度中国大陆地区电脑病毒疫情&互联网安全报告》(以下简称《瑞星安全报告》),该报告显示,2006年被截获的新病毒共有234211个,其中90%以上带有明显的利益特征,有窃取个人资料、各种帐号密码等行为。
近年来肆虐互联网的的流氓软件在年底逐渐被控制,但是黑客和病毒制造者等团伙却空前地猖獗起来,他们除了制造能和杀毒软件对抗的新病毒之外,还频繁地在各个网站上植入木马,并疯狂地将用户电脑变成任由他们控制的僵尸网络(Botnet)。
一、 2006年新增病毒数量狂增 几乎等于以往所有病毒数量总和
根据瑞星全球反病毒监测网的数据,由于黑客普遍利用程序给病毒加壳(相当于把病毒加密变形),实现“机械化生产病毒”,使得2006年出现的新病毒数量急剧增加,达到23万的惊人数字,几乎等于以往所有病毒数量的总和。这些病毒往往带有明显的利益目的,以海量的新病毒来对抗杀毒软件的查杀,达到商业目的。
这些新病毒中,以窃取用户帐号密码等个人虚拟财产信息的病毒共167387个,占到总病毒数量的71.47%。2006年6月,我国还出现了首个勒索病毒“进程杀手变种Q(Trojan.KillProc.q)”。瑞星反病毒专家预测,此类“勒索木马”可能在未来不断出现。
从感染电脑数量来说,以往肆虐的“灰鸽子”、“高波”等老毒王已经退位,年底爆发的“熊猫烧香”病毒后来居上,成为年度新毒王。
二、 黑客团伙用对抗杀毒软件 从“暗偷”转为“明抢”
《瑞星安全报告》指出,2006年以来黑客团伙与杀毒软件对抗的趋势越来越明显,已经从刚开始的“偷偷摸摸”转变成明目张胆的技术对抗。譬如2006年 7月底,瑞星全球反病毒监测网截获到“橙色八月”恶性病毒的数十个变种,它们会使多款主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。这种情况的频繁发生,使得其余病毒有了可乘之机。
同时,黑客团队会利用程序自动给老病毒披上“马甲”(加壳),使得杀毒软件无法识别,从而“批量生产”出大量恶性病毒,这给一些技术薄弱的反病毒公司造成了沉重的压力。除了“加壳”之外,Rootkits技术也被黑客用来与反病毒公司进行技术对抗。所谓Rootkits,就相当于病毒的“盔甲”和“隐身衣”,采用此技术的病毒很难被发现并彻底查杀。
并且,由于某些国外杀毒软件自身编写存在缺陷,黑客团伙也开始有意识的利用这些缺陷。2006年底,瑞星截获了几个专门针对此类杀毒软件编写的病毒,它们会修改系统时间为1980年或2060年,该操作可使一些国外杀毒软件自动关闭,使病毒轻松侵入用户的计算机当中。
从行为上说,传统的病毒感染方式已经被黑客摒弃,采用综合性手段传播、目标直接指向经济利益,已经成为现在黑客散播病毒的基本特征。网站挂马、直接攻击杀毒软件,并且通过频繁升级新变种来逃避查杀,成为病毒提高生存能力的法宝。
以“熊猫烧香”病毒为例,黑客攻击了数十个著名网站,在网站上植入病毒,用户访问这些网站后就会中毒。“熊猫烧香”病毒在感染用户机器后,会自动从网上下载多个木马病毒,试图窃取用户的网络游戏密码等个人资料。
同时,“熊猫烧香”病毒还会通过互联网自动升级,有时候每天能自动升级十余个变种,这种疯狂升级使一些反病毒公司非常头疼。瑞星反病毒专家表示,这些为病毒提供升级的服务器往往是一些防护薄弱的正常服务器,被黑客攻陷之后利用的。
至此,编写病毒——攻击网站植入病毒——用户感染(机器被黑客控制,构成僵尸网络Botnet)——窃取用户资料——在网上出售,这一系列环节构成了完整的产业链,可以给黑客团伙带来巨大的经济利益。有的黑客团伙甚至在国外叫卖被病毒感染机器(通称为肉鸡)的控制权,国外黑客可以利用这些机器攻击网站,敲诈网站的所有者,或者发送垃圾邮件等,从而获取经济效益。
三、 流氓软件得到控制 部分从良、部分转变为纯粹病毒
在瑞星卡卡等反流氓软件工具和社会舆论的打击下,以往制造流氓软件的商业公司逐渐改变了做法,有些公司出于商业考虑,开始完全退出流氓插件业务。以往被网民所熟知的“十大流氓软件”,其公司领导人多数已经通过媒体向用户道歉。
从用户投诉来看,正规商业公司制造的流氓软件给用户带来的麻烦在逐步减少,《瑞星安全报告》提供的数据表明,流氓软件求助已经从高峰时期的每月800余例,降低到年底的200余例。
由于反病毒厂商的强力追杀,有部分流氓软件变身真正的病毒,企图蒙混过关。“瑞星卡卡3.0”刚刚发布不久,一个名为“my123”的流氓软件变身为恶性病毒,并疯狂地制作变种病毒来逃避的追杀。随后,7939、3448这些流氓软件也开始利用病毒技术编写和传播,它们采用rootkits技术隐藏自身,一天之内疯狂更新十余个变种,以求逃过瑞星的追杀。
瑞星副总裁毛一丁表示,将持续加强对瑞星卡卡的投入力度,帮助网民将一切流氓软件清除干净。对于那些变身为恶性病毒的流氓软件,也将采取更为彻底和有效的技术措施,包括动用杀毒软件来进行清除。
附:2006年十大病毒排行
1、 熊猫烧香(Worm.Nimaya)
2、 威金蠕虫(Worm.Viking)
3、 代理木马下载器(Trojan.DL.Agent)
4、 传奇终结者(Trojan.PSW.Lmir)
5、 征途木马(Trojan.PSW.Zhengtu)
6、 QQ通行证(Trojan.PSW.QQPass)
7、 威尔佐夫(Worm.Mail.Warezov)
8、 调用门Rootkit(Rootkit.CallGate)
9、 灰鸽子后门(Backdoor.Gpigeon)
10、 魔兽木马(Trojan.PSW.WoWar)
来自:http://www.donews.com/Content/200702/eda7daf7970448608b2881d97c9a1868.shtm
分享到:
相关推荐
电脑病毒疫情及互联网安全报告总结..doc
该报告综合瑞星新病毒快速响应部门、瑞星客户服务中心、瑞星互联网攻防实验室等部门的统计、研究数据和分析资料,仅针对中国大陆地区2007上半年电脑病毒疫情和近年来黑客攻击/病毒发展趋势进行统计、研究和分析。...
【中国电脑病毒疫情及互联网安全报告】 2008年上半年,中国的互联网安全环境面临严峻挑战,电脑病毒和木马数量呈现爆炸式增长。金山毒霸的数据显示,新增病毒和木马总数达到1242244个,比上一年全年总数增加了338%...
电脑病毒疫情及互联网安全报告总结.doc
电脑病毒疫情及互联网安全报告总结.docx.docx
《2007年中国计算机病毒疫情调查技术分析报告》揭示了我国在该年度面临的计算机病毒威胁及网络安全状况。自2001年起,我国每年都会进行计算机病毒疫情的网上调查,这项活动已成为了评估和提升我国信息网络安全水平的...
主题:《2009年度大陆地区互联网电脑病毒疫情报告》 演讲人: 钟玮 瑞星公司客户服务中心 副总经理 (若要下载大会其他部分,点击 标签“'云安全'的应用与未来”,即可看到)
根据给定文件的信息,本文将围绕新型冠状病毒肺炎的防控措施展开论述,并从中提炼出相关的知识点。以下是基于文档标题、描述、标签以及部分内容的关键知识点总结: ### 知识点一:新型冠状病毒肺炎概述 - **定义**...
本报告通过调研分析了中国餐饮行业受疫情影响的状况,以便于相关企业和机构理解行业动态,采取相应的应对策略。 首先,新冠病毒疫情的爆发导致中国餐饮企业面临客源锐减、资金链断裂等严重问题。调研显示,94%的受...
这份《2020移动互联网大报告》主要探讨了新冠疫情对中国移动互联网行业产生的深远影响,报告详细分析了疫情下的移动互联网用户行为变化、细分领域的发展趋势、以及未来行业发展的方向。以下是从报告中提炼出的几个...
《2009年中国计算机病毒疫情调查技术分析报告》揭示了我国在那一年面临的网络安全挑战。这份报告由国家计算机病毒应急处理中心和计算机病毒防治产品检验中心发布,旨在了解我国的信息网络安全现状,提升公众的网络...
一场突如其来的瘟疫打乱了全球经济生活的正常...本报告从居民的日常生活,出行和工作三个板块,论述了疫情背景下,中国互联网产业的发展趋势,和背后的逻辑。并在报告最后,提出这些发展趋势国家新基建战略的高瞻远瞩。
自2020年初新型冠状病毒疫情爆发以来,中国的家庭财富状况发生了显著变化。西南财经大学中国家庭金融调查与研究中心联合蚂蚁金服集团研究院发布的《2020Q1中国家庭财富指数调研报告》详细分析了这一现象。报告指出,...
报告指出,自2001年起,我国每年都会进行计算机病毒疫情的网上调查,以了解网络安全状况,提高公众的防范意识。2009年的调查重点在于互联网接入服务单位、数据中心、大型网站以及关键联网单位的网络安全事件和病毒...
报告描述:这份报告详细探讨了2020年新冠病毒疫情期间,中国互联网医疗行业如何利用科技手段应对公共卫生挑战,成为科技抗疫的先锋。报告覆盖了40页的内容,深入剖析了这一特殊时期内,互联网医疗行业的发展状况、...
1. 新型冠状病毒疫情跟踪:报告详细跟踪了2019-nCoV疫情在中国大陆及其他地区的病例情况,包括确诊病例、重症病例、死亡病例、治愈出院病例以及疑似病例的数量,并展示了各地区每日新增和累计数据。通过这些数据,...
《2020疫情中国写字楼市场报告》由戴德梁行发布,主要分析了新冠病毒疫情对中国写字楼市场的影响。报告涵盖四个主要章节,包括调研背景、业主调研、租户调研和结论,旨在深入理解疫情对房地产行业,特别是写字楼物业...
在新冠病毒疫情爆发这一前所未有的全球危机面前,企业如何快速适应变化,保障员工安全,以及维持和恢复业务运营,成为了一个急需解决的重要问题。这份名为“投资方略:战胜新冠病毒疫情,快速实现经济复苏”的报告,...
电气设备行业点评:新型冠状病毒肺炎疫情对电新行业的影响分析-短期冲击有限,不改全年景气.pdf
中国行业趋势:2022年度特别报告