流氓软件综述:安全史上
日期:2007年8月7日 作者: 查看:[大字体 中字体 小字体]-
然流氓软件的产生,已经有些年头,但是流氓软件名称的出现,才不过两年时间。流氓软件产生之初,背着沉重的道义包袱,被人们口诛笔伐,然而如今,流氓软件早已成为一种新的商业模式,在利益的引导下,在杀除流氓的呼声中,逐渐壮大,流氓软件还会如何发展,这是摆在每个网民面前的疑问。
我不是流氓
流氓软件又是一个中国特色的产物,在外国没有对应的名词,不过,在流氓软件的名称正式出现之前,国外早已经出现了各种跟今天流氓软件相似的恶意程序,由于它与如今国内的流氓软件无论在功能上还是复杂程度上,都无法相比拟,因此姑且称它们为类流氓软件。
这些类流氓软件,又被细分为若干个类,它们是广告件(ADWare)、色情件(PornWare)、间谍件(SpyWare)、行为记录件(TrackWare)等。
广告件是那种未经用户允许,下载并安装在用户电脑上,或与其他软件捆绑,通过弹出式广告等形式牟取商业利益的程序。色情件是指那种能够自动登陆黄色网站,或者自动帮助用户拨号,给用户带来巨额话费的一类程序。间谍件是能够在用户不知情的情况下,在电脑上安装后门、收集用户信息的程序。行为记录件就是那些键盘记录器,它们往往记录用户电脑使用习惯、网络浏览习惯等个人行为,软件的编写者借此分析出用户的帐号密码等信息。
这类程序在国外一般统称为间谍件,或者统称为广告件,一般反间谍件的软件或者反广告件的软件都能对上述程序进行查杀。微软在2004年底收购的GIAT公司,就是一家这样的反间谍软件公司。
这类程序往往有一个共同的特点,就是会不经过用户同意悄悄地隐藏到用户操作系统中,在用户上网的过程中激活,然后再通过网络来达到软件的自的。然而在3721插件出现并成长之前,这些恶意程序并没有形成多大气候,它们只是病毒的一个小的子集,在数量和重要性方面,甚至还比不上脚本病毒。因为这时候,人们的视线都在被象冲击波、红色代码这样的网络蠕虫吸引着,另一方面这类程序本身又不具备自动传播的功能,因此并没有引起用户和反病毒厂商的重视。
谁也没有想到,这种一没有传播,二没有明确破坏目的的不起眼的软件,会成长为一个巨无霸式的体系,更没有想到,这类程序会即会成长为社会公害,又成为一个巨大的利益来源。
别人说我是流氓
3721插件是互联网第一的流氓软件,这是不争的事实,也正是3721插件令人反感的一些做法,引发了一场声势浩大的反流氓软件运动,直到现在。而3721之于流氓软件的作用,更是不能不说。
3721插件最初只是一款提供中文实名上网的一个小工具,出发点是"让中国人能用自己的母语上网",它的安装和卸载都不困难,人们也乐于使用这样的小工具,许多企业都在积极申请中文实名,一些企业还把中文实名印制在名片上,甚至连学校都把中文上网作为一项必修的知识教给学生。
然而不知道是资本的压力还是利益的驱动,使得3721在推出上网助手之后开始作恶,那大概是在2002年前后,它开始不顾一切地掠夺着互联网上的节点资源,通过网页漏洞、软件捆绑、网站联盟等方式迅速占领用户电脑。在技术上以驱动的形式注入系统,多个进程和文件互相守护,以防止一些专业用户手工删除,同时也阻止了一些反病毒软件的清除。3721的清除在当时已经成为一个大的技术问题,许多论坛都贴出了手工清除3721的教程,其步骤有数十个之多,3721对系统的控制程度,由此可见一斑。这种做法的直接后果是,3721控制了当时互联网90%的电脑用户。
虽然网络实名给用户带来了方便,但是上网助手的不友好的作法,使得声讨3721的呼声越来越高。不过,由于当时还没有规范这类程序的标准,反病毒公司都不为所动。在2004年,卡巴斯基第一个将3721列为病毒,虽然那一刻,网民们都大呼过瘾,但是不到一周的时间,在新的病毒库升级后,又将3721的特征码去掉了,可见那时对象3721这样的程序是否定性为病毒,反病毒厂商们还没有达成共识。
- [1] [2] [3] 下一页
-
- 流氓软件综述:安全史上 相关文章:
- ·非主流ps教程实用的技巧大全
- ·将来会比较流行的几种导航的方向
- ·非主流ps教程:制作红绿色调效果
- ·详解Alexa网站流量排名
- ·上网冲浪选谁更好 七款主流网页浏览器评测
- ·非主流 中性性感MM装扮设计欣赏
- ·让傲游更加稳定流畅
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·Java语言数据库操作的基本流程
- ·巧用Tcpreplay让攻击流量瞒天过海
- 流氓软件综述:安全史上 相关软件
- ·悲伤逆流成河
- ·《星际争霸》录象:双矿极限飞龙一波流
- ·GBA《鼠国流浪记》模拟器
- ·《流星蝴蝶剑》版本切换补丁
- ·《模拟人生2之流行组合》免CD补丁
- ·《模拟人生2流行组合》属性修改器
- ·《风色幻想6》完整流程攻略
- ·《风流唐伯虎-粉黛倾城》
- ·海上之旅离奇杀人事件 漂流密室
- ·权谋巨著《随波逐流之一代军师》
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:简单描述Adobe Dreamweaver CS3 的最新功能
精品推荐
热点TOP10
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·魔兽世界新式盗号木马攻破密保卡
- ·江民杀毒软件 KV2008 正式版免费下载
- ·总结经典:木马十大藏身地点大搜查
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·掌握系统常用进程 找出病毒不再困难
- ·反病毒引擎设计
- ·如何让你的U盘做到100%预防电脑病毒
- ·诺顿杀毒软件正式版用户找回密码的方法
- ·ARP网络攻击解决方案:如何查找攻击者
- ·免费杀毒软件也是正版,不愁号被封
- ·杀毒后不能上网的解决方法
- ·360安全卫士初始化失败的解决方法
- ·看看黑客如何给你的系统种上木马
- ·杀毒技巧:学习从系统中删除病毒
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·节哀顺便病毒感染安全软件致防御失效
- ·和病毒再见 六款免费杀毒软件对比测试
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·AUTO病毒可致杀软失效系统瘫痪
特别推荐
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·如何让你的U盘做到100%预防电脑病毒
- ·感染虫下载器感染exe文件下载病毒
- ·用木马取得远程电脑上QQ聊天纪录
- ·卡巴内存驻留型病毒检测方法
- ·三招两式抵制IE浏览器顽固病毒
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·和病毒再见 六款免费杀毒软件对比测试
- ·迅雷把好关 通过下载传播病毒难上加难
- ·清除木马Dropper.Win32病毒的方法
- ·上网不再怕中毒 教你一招克死所有病毒
- ·检测硬盘与内存中病毒痕迹的四种绝招
- ·经验心得:五招提速杀毒软件
- ·ARP网络攻击解决方案:如何查找攻击者
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·狠招 全面禁止瑞星2008随机启动
- ·教你五大妙招 再次提速杀毒软件的效率
- ·灭毒有招 如何全面清除计算机病毒
- ·104种木马的清除方法
- ·多种杀毒软件 操作系统百毒不侵
