中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

2007年病毒感染三千余萬臺電腦

2018-06-11    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

2008年1月2日,反病毒軟件供應(yīng)商江民科技發(fā)布了年度計算機病毒疫情報告及年度十大病毒排行。

  據(jù)江民反病毒預(yù)警中心、江民全球病毒監(jiān)測網(wǎng)提供的數(shù)據(jù)顯示,截至12月份,江民反病毒中心共截獲計算機新病毒總數(shù)為363000余種,這一數(shù)字是2006年的六倍多,至此江民殺毒軟件KV系列病毒庫總量已經(jīng)超過80萬。2007年全年病毒累計感染電腦 34414793臺,新病毒感染電腦臺數(shù)為28879529臺,其中木馬病毒感染24875117 臺,占病毒總數(shù)的72.28%;后門病毒感染1987821臺,占病毒總數(shù)的5.78%;蠕蟲病毒感染1556124臺,占病毒總數(shù)的4.52%;流氓軟件感染2502563臺,占病毒總數(shù)的7.27%;腳本病毒80026臺,占病毒總數(shù)的0.23%。。

  2007年上半年計算機病毒增長較為平緩,下半年計算機病毒增長迅猛,江民反病毒中心全年截獲的病毒中,有三分之二的新病毒系下半年截獲,平均日升級病毒數(shù)量近2000種。綜合來看,2007年計算機病毒呈現(xiàn)以下特征:

  一、AUTO類病毒發(fā)作率居高不下,移動存儲安全堪擾

  利有微軟系統(tǒng)AUTORUN自動播放功能的病毒進入2007年以后一直居高不下,幾乎所有新的木馬病毒都具備了這一傳播特征。例如年度十大病毒“熊貓燒香”、“ANI病毒”等都可利用AUTORUN自動播放功能通過U盤傳播。去年底和今年年底爆發(fā)的“熊貓燒香”病毒導(dǎo)致上百萬臺電腦受到損害,而U盤正是病毒傳播和藏身的主要介質(zhì)。 “熊貓燒香”病毒會向U盤釋放出一個名為“autorun.inf”的病毒文件,使用U盤的用戶只要雙擊U盤,就會激活并運行病毒。“ANI病毒”同樣具有這一特征,病毒除了自我復(fù)制到各邏輯磁盤根目錄下,創(chuàng)建“autorun.inf”自動播放配置文件,用戶一旦雙擊盤符即可激活病毒,造成再次感染。許多通過網(wǎng)頁掛馬傳播的病毒均具有此類特征,普通用戶即使格式化C盤重裝系統(tǒng),雙擊帶毒U盤或其它硬盤分區(qū),病毒仍然能夠激活。

  據(jù)不完全統(tǒng)計,中國國內(nèi)的U盤和移動硬盤的保有量在2006年已經(jīng)突破3000萬只。U盤和移動硬盤已經(jīng)成為了IT從業(yè)人員以及商務(wù)人士必備的基本溝通工具。如同當(dāng)年的軟盤一樣,U盤已經(jīng)成為最大的計算機病毒載體,保護U盤等移動存儲設(shè)備數(shù)據(jù)安全,阻止病毒通過U盤等移動存儲設(shè)備瘋狂傳播,已經(jīng)成為反病毒廠商面臨的主要問題之一。

  二、應(yīng)用軟件漏洞成網(wǎng)頁掛馬新寵

  眾所周知,近幾年以來,微軟系統(tǒng)漏洞一直是網(wǎng)頁木馬的最主要傳播途徑。然而,2007年下半年,江民科技反病毒中心最新的監(jiān)測結(jié)果顯示,越來越多的病毒開始繞開微軟系統(tǒng)漏洞,轉(zhuǎn)而利用國產(chǎn)應(yīng)用軟件的漏洞傳播。

  江民科技反病毒中心最新的網(wǎng)頁掛馬漏洞監(jiān)測結(jié)果顯示,自2007年9月到11月這短短的三個月以來,國產(chǎn)應(yīng)用軟件漏洞已經(jīng)超越了微軟MS06-14和MS07-17這兩大網(wǎng)頁木馬最常用的漏洞,成為網(wǎng)頁掛馬的“新寵”。

  監(jiān)測結(jié)果顯示,9月初網(wǎng)頁木馬利用微軟漏洞比例還高達90%,而進入10月以來網(wǎng)頁木馬利用國產(chǎn)應(yīng)用軟件漏洞的比例大幅提高,到11月網(wǎng)頁木馬利用國產(chǎn)應(yīng)用軟件漏洞的比例達到了45%,而利用微軟漏洞的比例僅為30%,網(wǎng)頁掛馬利用國產(chǎn)應(yīng)用軟件漏洞進行傳播已經(jīng)成為病毒發(fā)展新趨勢。

  三、自殺式病毒越來越多,隱蔽性更強

  進入2007年以來,更多的病毒開始刻意隱藏自身,以此逃避殺毒軟件查殺并更深地潛伏在目標電腦中,在電腦用戶毫無知覺的情況下完成盜號竊密過程。與去年“熊貓燒香”發(fā)作后在電腦中生成無處不在的熊貓圖案不同,現(xiàn)在的病毒作者在編寫病毒時更加注重自身的隱蔽。病毒作者主要采用三大隱身術(shù),通過RootKit技術(shù)隱藏病毒進程、病毒文件、隱藏數(shù)據(jù)傳輸端口以及注冊表內(nèi)鍵值;通過篡改注冊表相關(guān)鍵值屏蔽顯示隱藏文件的功能;使用IEFO重定向劫持技術(shù)禁止殺毒軟件運行。

  如“證券大盜”病毒在完成盜號目的后,就會自殺,清除所有自身留在電腦里的蛛絲馬跡,讓受害者找不到任何破案線索;而灰鴿子(Backdoor/Huigezi)后門病毒、友好客戶(Backdoor/PcClient)后門病毒,以及部分版本的網(wǎng)游大盜(Trojan/PSW.GamePass)木馬等,都采用RootKit技術(shù)編寫,以達到隱藏自身,躲避檢測,躲避查殺的目的。

  四、ARP病毒多發(fā) 企業(yè)局域網(wǎng)受害嚴重

  2007年上半年,江民科技就已經(jīng)提出ARP病毒將成為病毒發(fā)展的一個新趨勢,果然在下半年,ARP類越來越多,幾乎多數(shù)企業(yè)的網(wǎng)絡(luò)故障均來自ARP病毒。ARP病毒也叫做ARP地址欺騙類病毒,是一類特殊的病毒。該病毒一般屬于木馬病毒,不具備主動傳播的特性,不會自我復(fù)制,但是由于其發(fā)作的時候會向全網(wǎng)發(fā)送偽造的ARP數(shù)據(jù)包,嚴重干擾全網(wǎng)的正常運行,其危害甚至比一些蠕蟲病毒還要嚴重得多。

  ARP病毒發(fā)作時,通常會造成網(wǎng)絡(luò)掉線,但網(wǎng)絡(luò)連接正常,內(nèi)網(wǎng)的部分電腦不能上網(wǎng),或者所有電腦均不能上網(wǎng),無法打開網(wǎng)頁或打開網(wǎng)頁慢以及局域網(wǎng)連接時斷時續(xù)并且網(wǎng)速較慢等現(xiàn)象,嚴重影響到企業(yè)網(wǎng)絡(luò)、網(wǎng)吧、校園網(wǎng)絡(luò)等局域網(wǎng)的正常運行。更為嚴重的是,近期網(wǎng)上流行的ARP病毒新變種出現(xiàn)了新特征,該類ARP病毒同樣是向全網(wǎng)發(fā)送偽造的ARP欺騙廣播,但病毒把自身偽裝成網(wǎng)關(guān),在所有用戶請求訪問的網(wǎng)頁添加惡意代碼,導(dǎo)致殺毒軟件在用戶訪問任意網(wǎng)站均發(fā)出病毒警報。

  五、越來越多的病毒通過視頻文件傳播

  隨著2007年BT以及播客的應(yīng)用與繁榮,眾多網(wǎng)民熱衷于網(wǎng)上下載電影、電視等視頻文件,病毒開始瞄準這一傳播途徑大肆傳播。黑客最常用的視頻漏洞無疑應(yīng)該是Real腳本漏洞。由于Real格式的視頻文件可以內(nèi)嵌一個網(wǎng)址,并在打開視頻文件時自動打開內(nèi)嵌的網(wǎng)址,因此許多黑客在一些熱門的視頻文件內(nèi)嵌入一個帶有大量病毒的惡意網(wǎng)址。一旦網(wǎng)友下載并打開了該視頻文件,即可從嵌入的惡意網(wǎng)址中下載大量的病毒,輕者電腦運行緩慢直至死機,嚴重的中毒電腦將會成為黑客手中肉雞,電腦內(nèi)所有的數(shù)據(jù)和資料都可以被黑客輕易竊取。由于利用Real格式的視頻傳播病毒非常簡單方便,大量的網(wǎng)友中招,因此利用該漏洞的Exploit.JS.Real(Real腳本病毒)得以迅速蔓延,也因此被列入2007年十大病毒之列! 

標簽: 安全 代碼 腳本 漏洞 企業(yè) 網(wǎng)絡(luò) 網(wǎng)站 問題 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:AMD2009年推出八核心處理器

下一篇:政府采購注重節(jié)能降耗