中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

警惕!2007年網(wǎng)絡(luò)攻擊手段(上)

2018-06-11    來源:

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用
當(dāng)前網(wǎng)絡(luò)安全現(xiàn)狀非常糟糕,首先是很多個(gè)人空間和中小型網(wǎng)站上掛馬成風(fēng),不少大型網(wǎng)站也有被攻破并掛上自動(dòng)下載木馬的代碼,現(xiàn)在在博客上用JavaScript加入攻擊代碼也開始有了。各種病毒木馬層出不窮,他們不但數(shù)量上越來越多,每年的增長速度超過了50%以上,編寫的技術(shù)也越來越先進(jìn),現(xiàn)在就來介紹一下當(dāng)前一些病毒木馬方面的新的發(fā)展趨勢。

1、驅(qū)動(dòng)級(jí)編寫的病毒木馬流行
驅(qū)動(dòng)級(jí)的病毒木馬已經(jīng)開始不斷出現(xiàn),只要感染了就會(huì)取得很高的系統(tǒng)級(jí)別。不少自我防護(hù)能力不夠的殺毒軟件就會(huì)輕易的被他干掉!子母配套的高級(jí)病毒也是層出不窮,系統(tǒng)本身的保護(hù)程序會(huì)保護(hù)有極大危害的子程序,發(fā)現(xiàn)這些子程序被殺除就會(huì)自動(dòng)恢復(fù)生成,讓殺毒軟件無法殺絕,F(xiàn)在在國內(nèi)肆虐的流氓軟件不少也采用了這種驅(qū)動(dòng)級(jí)的編程技術(shù),所以很多流氓軟件要到安全模式下殺除也這個(gè)原因!

2、針對(duì)特征碼的免殺技術(shù)
病毒和木馬加殼現(xiàn)在已經(jīng)是很常見了,特別是某些病毒在編譯時(shí)采用隨機(jī)算法加密,這樣不但特征碼很難匹配,而且樣本分析難度也很高。一些運(yùn)用了變形技術(shù)的殼也成為病毒制造者的常用工具,更厲害的是某些利用了虛擬機(jī)技術(shù)和驅(qū)動(dòng)級(jí)保護(hù)技術(shù)的強(qiáng)殼更是強(qiáng)悍,這些手段對(duì)于提取特征碼為主要?dú)⒍臼侄蔚臍⒍拒浖际秦瑝!現(xiàn)在就是老病毒經(jīng)過分析各大主流殺毒軟件所提取的特征碼并修改病毒的相應(yīng)位置也可以輕松的躲過他們的剿殺!

3、全新的網(wǎng)絡(luò)釣魚技術(shù)
網(wǎng)絡(luò)釣魚誘騙現(xiàn)在也開始逐漸越來越猖狂,現(xiàn)在的網(wǎng)絡(luò)釣魚已經(jīng)不是某些人認(rèn)為的那樣,只是通過電子郵件和網(wǎng)絡(luò)連接誘騙網(wǎng)民來點(diǎn)擊轉(zhuǎn)到釣魚網(wǎng)站了!厲害的黑客是攻擊DNS服務(wù)器,讓他們對(duì)正常的網(wǎng)站訪問自動(dòng)轉(zhuǎn)向到釣魚網(wǎng)站。還有新型的智能重導(dǎo)向病毒也開始出現(xiàn),即使你在瀏覽器中輸入了正確的銀行網(wǎng)站地址,該軟件同樣可以把這個(gè)地址導(dǎo)向到誘騙者的網(wǎng)站上!這是因?yàn)椴《驹谀?/FONT>電腦上監(jiān)控了幾十個(gè),甚至上百個(gè)可用的偽造銀行網(wǎng)站,只要您嘗試登陸到銀行的網(wǎng)站,該軟件就會(huì)把瀏覽的地址導(dǎo)向到一個(gè)可用的偽造網(wǎng)站上!加上偽造的可以亂真的網(wǎng)站,很多用戶就這樣不知不覺的被盜取了賬號(hào)和密碼!

4、被濫用的Rootkit技術(shù)
當(dāng)前國際上用Rootkit技術(shù)入侵逐漸開始風(fēng)行,Rootkit原先是在Unix下流行的一種復(fù)制的入侵技術(shù),是入侵者或非法的黑客為了隱藏它存在的痕跡和使用其系統(tǒng)而執(zhí)行未經(jīng)許可的功能,用來破壞計(jì)算機(jī)獲取使用權(quán)的一套軟件工具,F(xiàn)在在Windows下也越來越流行,Rootkit第一次在Windows平臺(tái)下被大家熟知是前年的
索尼音樂CD事情,索尼為了隱藏版權(quán)保護(hù)文檔,在音樂CD中安裝了Rootkit軟件。一些病毒木馬就開始用索尼音樂CD中Rootkit軟件來隱藏他們,今年8月初,黑帽(Black Hat)大會(huì)上波蘭專家Joanna Rutkowska(喬安那•魯特克絲卡)利用RootKit技術(shù)沖破Vista的安全防范成功侵入系統(tǒng)內(nèi)核讓大家進(jìn)一步了解了RootKit的威力,F(xiàn)在的Rootkit技術(shù)發(fā)展十分可怕,已經(jīng)開始出現(xiàn)可以入侵磁盤引導(dǎo)區(qū)和BIOS的Rootkit技術(shù)。雖然目前只是在一些安全公司的手中實(shí)現(xiàn)了,但是相信真正誕生出這種病毒應(yīng)該只是時(shí)間問題,當(dāng)年的CIH噩夢雖然隨著Windows2000架構(gòu)的流行逐漸消散,隨著Rootkit技術(shù)的被濫用,新的噩夢什么時(shí)候會(huì)到來?更要命的是,一些Rootkit的制造者現(xiàn)在已經(jīng)開始銷售這些工具,或是免費(fèi)把他們傳播出去。這樣很多沒有很高技術(shù)背景的病毒制造者也可以輕易的制造出Rootkit病毒!

5、虛擬機(jī)病毒的夢魘
目前正在風(fēng)行的虛擬機(jī)技術(shù)也可能被利用來隱藏病毒!微軟研究室與密西根大學(xué)的研究人員一同創(chuàng)建了一個(gè)基于虛擬機(jī)的后門?SubVirt。SubVirt實(shí)現(xiàn)了在操作系統(tǒng)下底層構(gòu)建一個(gè)虛擬機(jī)監(jiān)視器,其可以使得木馬本體在宿主操作系統(tǒng)中不可能被發(fā)現(xiàn),因?yàn)槠溥\(yùn)行狀態(tài)根本不可能進(jìn)入宿主操作系統(tǒng)的安全軟件監(jiān)控之中。這樣的話,雖然操作系統(tǒng)在正常的運(yùn)行,但真正處于掌控地位的是虛擬監(jiān)視器,它可以完全控制操作系統(tǒng)所接觸到的每一項(xiàng)操作,或是所看到的每一件事!雖然這種技術(shù)對(duì)技術(shù)要求很高,但是誰知道那天那個(gè)鬼才或者精悍的小組可以把他用在編造病毒上呢?

標(biāo)簽: dns dns服務(wù) dns服務(wù)器 安全 代碼 電子郵件 服務(wù)器 網(wǎng)絡(luò) 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全現(xiàn)狀 網(wǎng)站 問題 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:警惕!2007年網(wǎng)絡(luò)攻擊手段(下)

下一篇:反流氓軟件聯(lián)盟與安全廠商聯(lián)合 共反流氓軟件