icon 报告概要:脆弱的互联网 疯狂的电脑病毒

7月25日,国内最大的信息安全企业瑞星公司发布了《2007上半年中国大陆地区电脑病毒疫情&互联网安全报告》,瑞星公司的统计、研究表明:目前的互联网非常脆弱,各种基础网络应用、电脑系统漏洞、Web程序的漏洞层出不穷,这些都为黑客/病毒制造者提供了入侵和偷窃的机会。网民的基础上网应用存在着或多或少的安全漏洞,除了其自身的安全被威胁之外,同时也成为病毒入侵电脑系统的黑色通道。

在2007年上半年瑞星全球病毒监测网截获的所有病毒中,明显针对国内用户、或是明显带有“中国制造”特征的病毒,占据所有病毒总数的37%左右,首度跃居全球第一,中国大陆地区正成为全球电脑病毒危害最严重的地区。[查看详细]

pic

icon

电脑病毒疫情统计和分析

2007上半年电脑病毒数量统计
2007年上半年瑞星公司共截获新病毒133717个,其中木马病毒83119个,后门病毒31204个,两者之和超过11万,相当于去年同期截获的新病毒总和。这两类病毒都以侵入用户电脑,窃取个人资料、银行账号等信息为目的,带有直接的经济利益特征。从统计数据看来,今年上半年的病毒数量比去年同期增加11.9%。

十大病毒排名

№1.帕虫 (Worm.Pabug;金山:AV终结者;江民:U盘寄生虫)
2.威金蠕虫 (Worm.Viking)
3.熊猫烧香(Worm.Nimaya;又称尼姆亚)
4.网络游戏木马(Trojan.PSW.OnlineGames)
5.QQ通行证(Trojan.PSW.QQPass)
6.ARP病毒(多个病毒均具有ARP攻击行为,通称为ARP病毒)
7.征途木马(Trojan.PSW.ZhengTu)
8.MSN相片(Worm.Mail.Photocheat.A)
9.梅勒斯(Trojan.DL.Mnless)
10.灰鸽子(Backdoor.Gpigeon)


电脑病毒给用户带来的危害结果如下:
·劫持IE浏览器,首页被更改,一些默认项目被修改(例如默认搜索)
·修改Host文件,导致用户不能访问某些网站,或者被引导到“钓鱼网站”上
·添加驱动保护,使用户无法删除某些软件
·修改系统启动项目,使某些恶意软件可以随着系统启动,常被流氓软件和病毒采用
·在用户计算机上开置后门,黑客可以通过此后门远程控制中毒机器,组成僵尸网络,对外发动攻击、发送垃圾邮件、点击网络广告等牟利
·采用镜像劫持技术,使杀毒软件和安全工具无法使用
·记录用户的键盘、鼠标操作,从而可以窃取银行卡、网游密码等各种信息
·记录用户的摄像头操作,可以从远程窥探隐私
·使用户的机器运行变慢,大量消耗系统资源

icon

互联网用户安全威胁分析

·基础网络应用成为黑客/病毒的攻击重点
pic
pic
pic

无处不在的网络威胁

  随着互联网各种应用的不断发展,大量的基础网络应用成为黑客/病毒制造者的攻击目标。目前主流的基础网络应用包括:电子邮件、网页浏览、网上银行和证券、网游、下载(迅雷/BT/电驴)等等,都存在各种安全隐患。
·网络应用丰富,可供病毒传播利用的途径越来越复杂。
·IM聊天软件,仍然是重要的病毒传播渠道和被害对象。
·网络游戏是黑客和病毒侵害的重灾区。
·网络银行和网络证券交易日益火爆,大量缺乏基本安全意识和防护措施的股民面临极大安全风险。 [查看详情]
icon 系统漏洞带来的安全问题   icon Web程序安全漏洞愈演愈烈

漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,它可以使攻击者能够在未授权的情况下访问或破坏系统。

漏洞会影响到很大范围的软硬件设备,包括操作系统本身及其支撑软件,网络客户和服务器软件,网络路由器和安全防火墙等。

操作系统从发布的那一天起,随着用户的深入使用,系统中存在的漏洞会被不断暴露出来,这些早先被发现的漏洞也会不断被系统供应商发布的补丁软件修补,或在以后发布的新版系统中得以纠正。

典型例子:ANI病毒

由于Web程序员的疏漏,存在SQL注入漏洞的网站是如此之多,这是当前入侵者入侵服务器的主要途径,入侵Web服务器并窃取机密信息,利用控制的Web服务器来“挂马”的行为大都通过SQL注入攻击来进行。

除了SQL注入漏洞以外,XSS跨站脚本攻击也有愈演愈烈的趋势,由于往年对XSS漏洞不够重视,大量的大型网站存在该问题,利用XSS漏洞进行攻击在结合“社会公程学”手段以及方便的即时通讯软件后产生巨大的危害。

病毒制造者侵入有XSS漏洞的网站,植入病毒,将网站链接通过IM软件传播,导致大量用户上当感染病毒。

MySpace、谷歌和雅虎都曾经吃过XSS漏洞的苦头

icon

黑客/病毒群体行为和产业链分析

一、黑客/病毒产业链
典型流程(1):黑客侵入个人/企业电脑——窃取机密资料———在互联网上出售——获取金钱。
  典型流程(2):黑客侵入大型网站,在网站上植入病毒———用户浏览后中毒,网游账号和装备被窃取———黑客把账号装备拿到网上出售(廉价金块、廉价装备)——获取金钱。
二、模块化、批量制造电脑病毒
从制造病毒技术上说,黑客和病毒制造者大量采用“模块化编写”方法来批量制造新病毒。所谓“模块化编写”,就是黑客把传统上功能齐全的病毒,拆分为不同的功能模块,每个模块都成为单独的病毒。
三、攻击安全软件,和安全厂商直接对抗
三年前,主动攻击杀毒软件的病毒很少见,而目前电脑病毒针对杀毒软件做攻防,已经成为普遍现象。
四、给病毒加壳躲避查杀
目前,加壳、免杀等技术已经被开始被病毒编写者大量采用。“加壳”就像给病毒文件穿了“马甲”,对于识别能力不强的杀毒软件就会被这件“马甲”蒙蔽,而放过病毒。而“免杀”是指通过特殊技术处理,修改病毒文件,使已知病毒逃过杀毒软件的查杀。
五、社会工程学攻击
所谓“社会工程学攻击”,就是利用人们的心理特征,骗取用户的信任,获取机密信息、系统设置等等不公开资料,为黑客攻击和病毒感染创造有利条件。
   由于安全产品的技术越来越完善,使用这些技术的人,就成为整个环节上最为脆弱的部分。

病毒直接对抗安全软件

  以新毒王“帕虫”、老毒王“熊猫烧香”为代表的大量病毒都加载了攻击杀毒软件的模块。它们通过修改杀毒软件设置、损伤杀毒软件的配置文件甚至直接关闭杀毒软件,造成电脑的防御系统崩溃,从而为所欲为:[点击查看案例]
pic案例一:病毒修改杀毒软件设置,默认忽略(不查杀)查出的病毒
pic案例二:病毒修改系统时间让杀毒软件过期,造成该软件无法正常使用
pic案例三:病毒破坏IM软件自带的木马查杀模块,造成该软件无法查杀盗号木马。
pic案例四:病毒损坏了某杀毒软件的配置文件,使杀毒软件无法正常运行。
网易科技 编辑:刘伟  
讨论区
查看
我来评两句
我的灌水记录
匿名发表
主编信箱 频道热线电话 给网易提意见 
About NetEase - 公司简介 - 联系方法 - 招聘信息 - 客户服务 - 相关法律 - 网络营销
网易公司版权所有
©1997-2009