首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
网络安全知识        Knowledge of network security
                                           Small knowledge of computer security,Computer knowledge
首页
您当前的位置:地球村网络安全安全防范 → 新频道内容 设为首页   加入收藏   联系我们
完全解析最新型电脑病毒:自定义木马 Complete analysis of the latest computer virus: the definition of Trojans

作者:admin  来源:本站原创  发布时间:2007-10-12 9:10:31
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,
《Windows木马清道夫》是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星!《Windows木马清道夫》可自动查杀数十万种木马,拥有海量木马病毒库,配合手动分析可近100%对未知木马进行查杀!它不仅可以查木马,还可以分析出后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马,让您远离木马的困扰
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术

病毒、蠕虫和木马之间的界限越来越模糊,考虑到它们的潜在目的,对它们的理解也越来越容易。通常,病毒通过电子邮件传播,带有一定的有效载荷。蠕虫通过其它渠道,比如IM、SNMP、RSS(现在还没有,不过估计也快了)以及其它的微软协议。蠕虫通常也会带来一定的载荷。它们的目的都是尽可能快地传播。

  特洛伊木马的原型是把希腊人藏起来带到特洛伊城,现在特洛伊木马通常指的是存放在用户计算机中的载荷。黑客通过木马远程访问用户的计算机,他们利用这个开着的后门安装任何他们想要安装的程序。有的黑客甚至可以利用木马打开用户计算机上的CD播放器,仅仅是为了能够发声,从中获得娱乐。

  不过并不是所有的木马都是为了娱乐的游戏。僵尸网络就是静静等待命令,然后针对目标网站发起攻击。还有一些木马被用来安装广告软件,黑客从中获取利润。当然了,很容易安装这样的软件,来记录你通过键盘敲击的一切,甚至是你对笔记本的麦克风所讲的一切。木马有如此多的功能,可以用来产生利益,以至于现在好多病毒和蠕虫都会安装木马。

  反病毒厂商聘用了大量的研究员、蜜罐和用户以最快的速度找到病毒。平均要花费六个小时来发现病毒、对之进行分类,并给用户提供新的定义。整个行业的致命弱点就是,这些研究技术不能做任何可以保护你免受自定义病毒或木马侵袭的事情。

  自定义的恶意软件很容易创建。把一个现有的木马或病毒的源代码拿出来修改,使得现有的反病毒和反间谍软件无法识别。即便是你或者你们的IT部门发现了这个木马,报告它也没有任何意义,因为它并没有广泛传播。所以自定义木马的开发者就可以用他的木马再去攻击其他目标。

  Michael Haephrati开发的臭名昭著的木马,被用来窃取以色列许多公司的机密信息。现在,中国也处于一场商业级的网络钓鱼长征中。

  首先,发送一个自定义的病毒来搜集电子邮件地址,该病毒只处于被攻击目标的域内。然后向含有自定义木马的机器发送电子邮件,发送地址看起来都是同一个单位内部的,这样用户就很可能会打开这封邮件。

  对于这种类型的攻击,还没有有效的防范措施。你可以不打开任何附件,不过会以损失生产力为代价,你可能会错过一些宝贵的机会。现有的反病毒和反间谍软件产品都没有被设计成可以发现自定义木马。

  那么我们应该怎么做呢?

  ·使用防火墙的代理服务器防止内部交互被发送给黑客。阻止FTP、Telnet和SSH。在英国,这样做可以起一些作用,可以对付Haephrati的木马,但好景不会很长,自定义木马的作者会把木马改成利用其它渠道,比如电子邮件、Skype、Web等。

  ·使用各种基于主机的入侵防护系统,有可能会识别出木马偷偷摸摸的行为并加以阻止。Sana安全公司、McAfee、eEye、Determina和赛门铁克都已经开发了这样的产品。这些产品不是万能的,但在捕捉自定义木马方面还有两下子。

  ·使用一个白名单,列出可以不阻止的好朋友。Websense有这样一个客户端,同时可以阻止通向外部已知的坏的IP地址的交互。

  自定义木马是一种新型的网络威胁,以用户的信息、机构及财产为攻击目标。如果你认为零日攻击蠕虫很令人头疼,那么相比之下自定义木马毫不逊色。自定义木马不需要依赖已有的漏洞,用现有的桌面或网络保护措施无法识别出它们,并且操纵自定义木马的人的出发点就是给你带来危害。

[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com