網(wǎng)絡(luò)病毒的主要特點(diǎn)有哪些?
- 編輯:admin -總體來(lái)講,這些病毒主要呈現(xiàn)出如下幾個(gè)特征。
總體來(lái)講,這些病毒主要呈現(xiàn)出如下幾個(gè)特征。1.網(wǎng)游盜號(hào)類病毒大行其道
戲賬號(hào)、游戲密碼、所在區(qū)服、角色等級(jí)、金錢數(shù)量、倉(cāng)庫(kù)密碼等信息資料的病毒十分活 受經(jīng)濟(jì)利益驅(qū)使,利用鍵盤鉤子、內(nèi)存截取或封包祓取等技術(shù)盜取網(wǎng)絡(luò)游戲玩家的游躍。2008年截獲的新木馬病毒中,80%以上都與盜取網(wǎng)絡(luò)游戲賬號(hào)密碼有關(guān)。病毒作者的牟利目標(biāo)十分明確,就是盜取互聯(lián)網(wǎng)上有價(jià)值的信息和資料,特別是網(wǎng)絡(luò)游戲賬號(hào)密碼、以及虛擬裝備等,轉(zhuǎn)賣后獲取利益。逐利已成為此類病毒的唯一動(dòng)機(jī)和目標(biāo),隨著網(wǎng)絡(luò)游戲的火爆和興盛,此類病毒仍然有著龐大的市場(chǎng)和生存空間,成為當(dāng)前最主流的計(jì)算機(jī)病毒。

2.僵尸網(wǎng)絡(luò)有増無(wú)
據(jù)江民反病毒中心報(bào)告,僅20008年上半年各種可以用來(lái)組建“僵尸網(wǎng)絡(luò)”的的BOT類病毒高發(fā),由于計(jì)算機(jī)感染BOT病毒后,可以接受服務(wù)器端的遠(yuǎn)程控制,導(dǎo)致許多計(jì)算機(jī)用戶不知不覺(jué)成為黑客的幫兇。為了確保奧運(yùn)會(huì)網(wǎng)絡(luò)安全,江民反病毒中心配合國(guó)家計(jì)算機(jī)病毒處理中心集中處理BOT類病毒數(shù)千種,協(xié)助公安部門清理了多個(gè)“僵尸網(wǎng)絡(luò)”病毒源頭。
據(jù)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心介紹,2008年,山東濰坊兩家物流公司因?yàn)榇嬖谏虡I(yè)競(jìng)爭(zhēng),一公司為搶奪客戶資源雇用黑客利用DDOS手段大面積入侵連網(wǎng)計(jì)算機(jī),致使濰坊40萬(wàn)網(wǎng)通用戶7月份不能正常上網(wǎng)。
3.欺騙方式不斷創(chuàng)新
進(jìn)入2009年以來(lái),有越來(lái)越多的病毒采用了全新的欺騙方式,偽裝成IE快捷方式和文件夾已經(jīng)成為一種新的趨勢(shì)
“代理木馬”變種cbnq病毒會(huì)將系統(tǒng)盤以外的所有盤符下的文件夾屬性都設(shè)置為系統(tǒng)、只讀、隱藏,并在當(dāng)前目錄下生成一個(gè)與被隱藏的文件夾同名的exe病毒程序,同時(shí)顯示為文件夾圖標(biāo)。通過(guò)這樣的偽裝后,用戶在打開(kāi)文件夾日時(shí),實(shí)際上運(yùn)行的就是病毒程序,然后病毒再把用戶當(dāng)前要打開(kāi)的文件夾自動(dòng)打開(kāi),從而達(dá)到欺騙用戶的目的。與“BHO劫持者”變種病毒一樣,該病毒最終也是指向“駭客”指定的惡意網(wǎng)址,并下載大量悉意程序。
近年來(lái),隨著用戶安全意識(shí)的不斷提高,病毒也在不斷改變著偽裝方式。通常情況下,病毒入侵到用戶的計(jì)算機(jī)后,想讓用戶去點(diǎn)擊運(yùn)行病毒是很難的,而這就需要做好自身的偽裝,來(lái)誘騙用戶點(diǎn)擊。偽裝成快捷方式,一般不會(huì)被用戶懷疑,同時(shí)中毒后,病毒文件也不易被察覺(jué),提高了病毒的隱蔽性,使用戶更易遭受到病毒的侵害。
4.釣魚(yú)網(wǎng)站、網(wǎng)頁(yè)掛馬激增,黑客產(chǎn)業(yè)鏈日益成熟
2009年江民惡意網(wǎng)頁(yè)監(jiān)控系統(tǒng)數(shù)據(jù)顯示,釣魚(yú)網(wǎng)站、網(wǎng)頁(yè)掛馬已經(jīng)成為病毒制造者傳播有害程序的最佳途徑,同時(shí)也成為互聯(lián)網(wǎng)最嚴(yán)重的安全威脅。進(jìn)入2009年以來(lái),病毒制造者的人數(shù)大幅上升,也帶來(lái)了計(jì)算機(jī)病毒數(shù)量的激增。一些道德、法律意識(shí)淡薄的人意識(shí)到,如果涉入灰色產(chǎn)業(yè),付出最少的成本或者零成本、用最少的時(shí)間、承擔(dān)最低的風(fēng)險(xiǎn),就能獲得頗豐的收益。
據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心( CNNIC)在2009中國(guó)反釣魚(yú)網(wǎng)站聯(lián)盟年會(huì)上公布的統(tǒng)計(jì)數(shù)據(jù)顯示,截至2009年11月22日,經(jīng)CNNIC認(rèn)定并處理的釣魚(yú)網(wǎng)站域名累計(jì)已達(dá)8342個(gè)。江民全球病毒監(jiān)控系統(tǒng)、云安全防毒系統(tǒng)的統(tǒng)計(jì)數(shù)據(jù)顯示,每天都可以監(jiān)測(cè)到大量新的釣魚(yú)網(wǎng)站,這其中以“福彩”、“非常6+1”等模仿央視、騰訊等知名單位的中獎(jiǎng)網(wǎng)站最為泛濫。這些釣魚(yú)網(wǎng)站主要以中獎(jiǎng)為誘餌,通過(guò)發(fā)布各種虛假的中獎(jiǎng)信息,欺騙用戶填寫(xiě)個(gè)人身份信息、銀行賬戶等私密信息,由此騙取網(wǎng)民的錢財(cái)。
目前,計(jì)算機(jī)病毒已經(jīng)呈現(xiàn)出產(chǎn)業(yè)化特征,已經(jīng)形成“病毒作者一盜號(hào)團(tuán)伙一銷售平臺(tái)一終端用戶”的完整產(chǎn)業(yè)鏈,病毒作者不會(huì)再為惡作劇、破壞系統(tǒng)、干擾用戶操作這些損人不利己的事情去消耗精力,獲利已經(jīng)成為黑客傳播病毒的唯一目標(biāo)。更多的病毒選擇悄悄地潛伏在系統(tǒng)中,伺機(jī)竊取病毒作者指定的有價(jià)信息,如網(wǎng)游賬號(hào)密碼、虛擬裝備、Q幣、網(wǎng)上銀行賬號(hào)密碼等。隨著灰色產(chǎn)業(yè)鏈的日益成熟,以獲取高額經(jīng)濟(jì)利益為目的,集團(tuán)化的運(yùn)作,明確的分工,甚至可以按照需求定制,木馬病毒的制造已經(jīng)形成了流水線式的生產(chǎn)模式。制作和傳播計(jì)算機(jī)病毒已經(jīng)演變?yōu)橛蓄A(yù)謀的網(wǎng)絡(luò)犯罪,而參與網(wǎng)絡(luò)犯罪的人員因?yàn)榻M織嚴(yán)密、分工明確,已經(jīng)成為一種“網(wǎng)絡(luò)黑社會(huì)”。
與現(xiàn)實(shí)生活中的黑勢(shì)力團(tuán)伙不同,這種“網(wǎng)絡(luò)黑社會(huì)”是通過(guò)互聯(lián)網(wǎng)分工和指派任務(wù)的,他們通常利用臨時(shí)QQ群的形式集會(huì),所有活動(dòng)完全通過(guò)互聯(lián)網(wǎng)實(shí)施,并通過(guò)互聯(lián)網(wǎng)銷售平臺(tái)將竊取的有價(jià)信息轉(zhuǎn)賣,整個(gè)作案過(guò)程完全實(shí)現(xiàn)了互聯(lián)網(wǎng)化。制造與傳播病毒的人群分工明確、技術(shù)合作與成果共享頻繁。計(jì)算機(jī)病毒的設(shè)計(jì)者之間也存在明確的分工:有的負(fù)責(zé)編寫(xiě)盜號(hào)木馬、有的負(fù)責(zé)編寫(xiě)木馬下載器、有的負(fù)責(zé)編寫(xiě)反殺毒軟件的驅(qū)動(dòng)程序、有的負(fù)責(zé)分析最新的漏洞、有的負(fù)責(zé)制作網(wǎng)頁(yè)木馬等,所以經(jīng)??梢钥吹酵或?qū)動(dòng)程序在不同病毒中出現(xiàn)共用的現(xiàn)象。而最新漏洞的利用代碼也可以在網(wǎng)上輕易地獲取,從而使大量尚未來(lái)得及修復(fù)漏洞的用戶掉入黑客布下的陷阱,而病毒的威力也越發(fā)強(qiáng)大,破壞性和傳播速度遠(yuǎn)遠(yuǎn)的超越從前。
5.計(jì)算機(jī)病毒技術(shù)特征變化明顯
2009年的計(jì)算機(jī)病毒技術(shù)特征較2008年相比有明顯的變化。首先,病毒的傳播方式主要以掛馬網(wǎng)頁(yè)和U盤傳播為主,感染文件或郵件傳播方式目前已被大部分病毒作者拼摒棄。目前,由于網(wǎng)頁(yè)技術(shù)和網(wǎng)站內(nèi)容的豐富,腳本Activex控件技術(shù)被大量采用,彈出網(wǎng)頁(yè)、插插入廣告都需要使用這一技術(shù)。病毒作者利用這一機(jī)會(huì),在病毒中大量利用惡意腳本,誘使用戶下載帶有漏洞的ActiveⅩ控件,從而達(dá)到傳播大量病毒、木馬的目的。
為了增加反病毒軟件的清除難度,2009年大部分病毒通過(guò)注入系統(tǒng)進(jìn)程中運(yùn)行,由于其注入到系統(tǒng)進(jìn)程,使得殺毒軟件清除起病毒來(lái)難以下手,往往會(huì)導(dǎo)致清除病毒后系統(tǒng)進(jìn)程損壞或應(yīng)用程序損壞的情況發(fā)生。
過(guò)“內(nèi)存截取”技術(shù),與往年通過(guò)“記錄擊鍵”技術(shù)相比有了大幅提高:此外,目前多數(shù)主 2009年,網(wǎng)游盜號(hào)病毒仍然為所有木馬病毒的主流,木馬盜取游戲賬號(hào)的方式多數(shù)通流反病毒軟件已經(jīng)加入了內(nèi)核級(jí)自我保護(hù)技術(shù),驅(qū)動(dòng)技術(shù)對(duì)付主流反病毒軟件已經(jīng)開(kāi)始落后,因此200年使用驅(qū)動(dòng)技術(shù)的病毒較2008年有所降低,病毒、木馬開(kāi)始學(xué)會(huì)利用漏洞或開(kāi)主動(dòng)防御與殺毒軟件在計(jì)算機(jī)和睦共處,不再是你死我活的斗爭(zhēng)方式,這方面在沒(méi)有安 裝殺毒軟件或安裝了未帶有內(nèi)核級(jí)主動(dòng)防御殺毒軟件的用戶計(jì)算機(jī)中體現(xiàn)最直接,他們的計(jì)算機(jī)網(wǎng)站建設(shè)往往已經(jīng)成為毒窩,但卻并不特別影響正常的計(jì)算機(jī)操作和應(yīng)用。
