新闻首页 >> 硬件新闻 >> 卡巴斯基07报告:全球恶意软件中国最多  

卡巴斯基07报告:全球恶意软件中国最多

( 2007-12-14 )

    卡巴斯基实验室2007年上半年的追踪恶意网站及恶意软件(通过网站传播)报告中显示,近几年,恶意软件传播方法已经发生了变化,从固定的介质(硬盘)转向邮件传播(如声名狼藉的爱虫邮件)以及直接的网络攻击(如红色代码)。如今恶意软件最新的发展是通过万维网传播。

    基于网页的恶意软件快速增长有很多因素,其中一个原因是由于在2003到2006年发现了微软IE存在大量漏洞。另外一个原因是由于大多数反病毒引擎和访问网页的方式在理念和设计上不兼容,因为大多数反病毒引擎需要拷贝整个文件来检测是否感染病毒,这就会在扫描类似网页流文件时发生问题。当然,此问题可通过代理层方案解决,先高速下载流量,下载完毕后便会将其传至反病毒引擎,然而,这种方式也不是很普及。

    基于网页的恶意软件快速增长的另外一个因素或许是因为企图阻止电子邮件中的可执行格式附件。早在2003年和2004年,大多数恶意软件通过电子邮件传播(如.EXE/.SCR/.PIF文件等),许多系统管理员决定完全禁止电子邮件中的可执行格式文件,这样做的直接结果就是恶意软件作者开始使用压缩文件传播-如ZIP文件。早在2006年,包含漏洞的微软Office文件也是恶意软件传播的载体。

    恶意软件作者想到了一个简单的方法来解决这个问题:他们放弃电子邮件来发送恶意软件主程序,而开始发送包含恶意程序的网站链接地址。因为邮件网关仅过滤邮件正文,不可能检测在邮件中是否链接恶意网站,利用这种手段可以达到目的。

    上面列举的因素是恶意软件传播的方式,诱惑用户打开包含恶意软件的web服务器,或者手动执行恶意软件(社会工程学),或者利用用户网页浏览器漏洞达到攻击目的。

传播方法

    包含在网站中的恶意软件感染用户计算机主要有两种方法:

    第一种方法利用社会工程学攻击,例如,攻击者发送一封包含网页链接的邮件,声称该链接网站很有趣,以下为此类电子邮件实例:


网上惊现Win XP SP3中文版<A href=http://www.zhujiangroad.com/software/ TARGET=_blank><u>下载</u></a>/附地址
图1. 内含有恶意软件链接的电子邮件

    在上面的邮件中,YouTube链接是一个假冒网站,当打开该网页时将显示“无法找到该视频”,影片的HREF链接却指向另一个IP地址的网站,当用户访问时显示以下内容:

网上惊现Win XP SP3中文版<A href=http://www.zhujiangroad.com/software/ TARGET=_blank><u>下载</u></a>/附地址
图2. 包含恶意软件的假冒网站

    “点击这里”链接将指向名为“video.exe”的可执行文件,其为Zhelatin的一个变种,也称为风暴蠕虫。

    恶意软件传播的第二种方法是通过网页浏览器漏洞感染系统,以下是这种方式的例子:

网上惊现Win XP SP3中文版<A href=http://www.zhujiangroad.com/software/ TARGET=_blank><u>下载</u></a>/附地址
图3. 包含漏洞的网页源代码,目的攻击Mozilla Firefox 

    上面的图片显示了网页中的一部分,该网页包含已加密网页浏览器漏洞。大多数包含网页浏览器漏洞的站点会使用一些模糊化技术,其目的是避免基本的可以通过扫描TCP/IP流的 IDS检测,这些扫描的类型是已知的,也相当于简单基于代码的反病毒系统,该漏洞代码一旦被解密,将进行分析:
 

网上惊现Win XP SP3中文版<A href=http://www.zhujiangroad.com/software/ TARGET=_blank><u>下载</u></a>/附地址
图4. 解密攻击程序部分画面(Trojan-Downloader.JS.Agent.ep)




相关软件 产品库推荐
·笔记本 ·台式机 ·服务器
·数码相机 ·手机 ·GPS
·DV摄像机 ·MP3 ·MP4
·CPU ·硬盘 ·内存
·主板 ·显卡 ·显示器
·打印机 ·投影机 ·路由器

相关软件 系统安全品牌推荐
·江民 ·诺顿 ·金山毒霸
·瑞星 ·熊猫卫士

相关软件 今日批发报价
·斯巴达克主板报价(12-13)
·优派显示器报价(12-13)
·昂达主板报价(12-13)
·昂达显卡报价(12-12)
·动力火车机箱报价(12-12)
·动力火车电源报价(12-12)
·杰微显卡报价(12-12)
·杰微主板报价(12-12)

相关软件 相关评测导购:
·主动出击 教你夺回被人盗走的QQ号码
·主动出击 教你夺回被人盗走的QQ号码
·QQ安全攻防之道:密码锁对决QQ大盗
·保护QQ 专家教你聊天防盗五大绝招!
·另类杀毒 巧用WinRAR为硬盘“排毒”
·网络攻击概述 几类攻击与防御手法介绍
·流氓软件死期到了!江民KV2007杀流氓
·详细解说iexplore.exe是进程还是病毒

相关软件 相关新闻:
·杀毒软件报价
·用户梦中狂发数千短信 话费清单近18米
·卡巴斯基病毒周报:网络游戏病毒又增多
·盗号木马伪装txt文本 文件专偷QQ密码
·07年底邮件传播二十大恶意软件排行榜
·激活码告急!卡巴斯基再次封杀盗版KEY
·卡巴斯基病毒周报:关注autorun类病毒
·南京撼江科技杀毒软件报价
·南京联锦科技NOD32产品报价
·南京翘楚卡巴斯基报价表

对“ 卡巴斯基07报告:全球恶意软件中国最多 ”的评论 - 快速回贴
内容:
附加码:
(附加码: 2329 )
  [完成后可按Ctrl+Enter发布]

百度中 卡巴斯基07报告:全球恶意软件中国最多 相关内容
Google搜索中 卡巴斯基07报告:全球恶意软件中国最多 相关内容
雅虎中 卡巴斯基07报告:全球恶意软件中国最多 相关内容
Sogou搜索中 卡巴斯基07报告:全球恶意软件中国最多 相关内容

相关软件 论坛精华帖:
·cisco6509交换机WS-X6K-S2-MSFC2二代引擎6348超低价转让
·响受非凡的SatelliteA202
·最高仅5K!近期超高性价比迅驰4笔记本搜罗
·抄板、PCB抄板、PCB设计教程——POWERPCB应用技巧
·dsp开发经验谈——龙芯世纪PCB抄板公司专业抄板PCB设计
·芯片解密、IC解密、单片机解密——芯片是如何被解密的?
·是唇膏还是MP3?索尼B100F劲爆上市
·石头也要加强?创新ZENSTONEplus到
·苹果颠覆传统玩增胖新iPod炫耀登场
·暴降100!4G版发烧推荐爱欧迪7破1K3