危机重重 2007年度网络安全分析报告
日期:2007年12月22日 作者: 查看:[大字体 中字体 小字体]-
失去了杀毒软件的保护,系统已彻底敞开了大门,尾随而至的大群恶性蠕虫、盗号木马、流氓插件欢天喜地的在电脑中安营寨扎,系统被蛀的千疮百孔,它们再也不必看杀毒软件的脸色行事了,广告窗口疯狂弹出、QQ尾巴肆意发送、网游账号被洗劫一空……
●病毒也玩Rootkits技术
自从流氓软件落得过街老鼠人人喊打的境地后,偷偷练成了惊世邪功——内核驱动级Rootkits(Rootkits最早是一组应用于UNIX系统的黑客工具集,使用它们可隐藏入侵活动的痕迹),且多次成功逃脱安全软件的检测,屡试不爽。如今,众多病毒也采用此术大大提升自身抵抗力,可谓刀枪不入。
内核驱动级Rootkits可隐藏自身进程及动作、嵌入操作系统内核、劫持系统文件调用过程,获得对系统底层的完全控制权,犹如穿了防弹衣一样使得检测、清除这些代码成为当今反病毒界的公认难题。尽管其危害有目共睹,但遗憾的是目前尚没有绝对的防御体系,全球甚至没有一家反病毒厂商能够处理所有的内核驱动级Rootkits,因为解决一个新出现的Rootkits需要耗费大量时间。
●病毒将会越来越复合化、个性化
一个显著的趋势是今后病毒制作技术将越加向集成符合化、个性化发展。遥想三、四年前的冲击波、震荡波还在用单一的漏洞攻击方式。
如今的熊猫烧香、大红猩猩、徐明病毒已采取多种技术手段、多途径快速传播的闪电战术,集成了关闭杀毒软件、IEFO劫持、破坏安全模式等多种功能,如徐明病毒更可窜改文件夹选项,将显示隐藏文件改为“徐明来过,不能显示隐藏文件”,再如熊猫烧香、小猪、小浩、大红猩猩都各自使用特定图标,凸显出病毒制作的个性化。

十大恶意网站排行榜今年ARP病毒之所以这么流行,与恶意网站的推波助澜有密切的关系。一旦登录了这样的网站,就会害己又害别人。许多读者都反映局域网上网很慢或者根本就上不了网。此外,各种恶意下载网站继续用病毒欺骗读者,大家千万不要到陌生的且小网站去下载。

2007年十大恶意网站排行
可以看出,携带ARP病毒的恶意网站群毫无质疑的登上了榜单首要位置,这点从病毒排行榜中ARP病毒独占鳌头互相印证,特别是7y7.us更是以超过百万的感染数量力压群雄。而贯穿全年的色情网站群也以多种令人作呕的恶意手段夺得榜中三个席位,此外,臭名昭著的恶意下载站也以其极度无耻的病毒集装箱受到全国网民讨伐上榜,可谓罪有应得。
榜单解读
最具影响力的恶意网站群——7y7.us
危害指数:★★★★★

7y7.us
要说今年最知名的恶意网站,当数以7y7.us为代表的.us恶意网站集群,这个恶意网站集群将服务器藏匿在境外的犯罪团伙在今年四、五月期间利用ARP病毒疯狂作案,频繁变换IP、域名展开大规模滋扰活动,持续时间长达2个月。
给当时深受ARP病毒困扰的国内网络火上浇油,累计造成数百万台计算机感染,从此站截获的各类病毒、变种、盗号木马、恶意程序多达上百个,一举包揽了上半年度10大恶意网站前6席,当之无愧成为2007年最具影响力的恶意网站。
- 上一页 [1] [2] [3] [4] [5] [6] 下一页
-
- 危机重重 2007年度网络安全分析报告 相关文章:
- ·危机重重 2007年度网络安全分析报告
- ·Linux系统网络配置详细解析
- ·诊断和分析提高搜索引擎网站排名
- ·简单分析2007年11月十大网络安全漏洞
- ·简单分析Script脚本跨站攻击漏洞技术
- ·深入分析Windows操作系统死机问题
- ·解析Leopard的备份工具:Time Machine
- ·详细分析操作系统死机的问题
- ·电子杂志的创编制作过程解析
- ·分析Windows操作系统死机问题
- 危机重重 2007年度网络安全分析报告 相关软件
- ·SK魔兽录像分析器 V1.4 Beta 3
- ·文物典藏系列-故宫馆藏文房四宝赏析
- ·中国古籍白话解析系列合集(典藏版V1.1)
- ·《股票常识与技术分析》
- ·大败笔:34个最新的营销失败案例分析
- ·英语迷津-相似词语辨析
- ·金融炼金术:证券分析的逻辑
- ·佳作赏析
- ·股市基本分析
- ·梦的解析
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·从命令提示符执行IIS中的管理任务
- ·恢复本来面目 消除JPEG图片马赛克
- ·预防网络病毒的几个忠告
- ·命令行模式改变本地安全策略
- ·Windows下DNS ID欺骗的原理与实现 二
- ·通过代理使用3389,radmin的方法
- ·利用X-scan实现DDoS Ping攻击
- ·从建立用户到3389登陆
- ·总结开3389的5种方法
- ·端口详解(2)-端口的分类
- ·端口详解(1)-端口分配表
- ·宽带环境下的网络安全
- ·守住钱包 网上购物的安全忠告
- ·网络防火墙设计中的一些重点问题
- ·杜绝混乱 解析网吧ARP欺骗原理及危害
- ·用十大安全措施保障您的网络真正安全
- ·用十大安全措施让您的网络真正安全
- ·超级保镖:国外精品个人防火墙亲密接触
- ·上网应注意:宽带环境下的网络安全
- ·网络安全需警惕 黑客受雇佣犯罪很疯狂
特别推荐
- ·预防网络病毒的几个忠告
- ·完全防御DDoS攻击的实时监测模型
- ·安全基础知识 细说暴库的原理与方法
- ·分布式拒绝服务(DDOS)攻击及防范研究
- ·给WIN2003 IIS SQL服务器安全加固
- ·知己知彼 2007年网络安全技术发展分析
- ·网络工程师教您防治常见网络攻击
- ·切记 3389端口不可轻易开
- ·不要被假象迷惑 网络安全的七大误区
- ·养成良好习惯 使用网上银行全攻略
- ·网站安全:单引号导致的网站崩溃 L-blog入侵实录
- ·实例讲解从概念走向应用的在线杀毒方案
- ·宽带环境下的网络安全
- ·防止机密丢失 浅析企业网络安全防范
- ·教你认识网页中五种隐形的危险病毒
- ·Windows网络安全其实我们只差五步
- ·注意:内网安全技术十大策略
- ·守住钱包 网上购物的安全忠告
- ·入侵检测:网络安全的第三种力量
- ·巧妙斩断伸向ADSL Modem的黑手
