• <dl id="osqis"><acronym id="osqis"></acronym></dl><li id="osqis"><source id="osqis"></source></li>
  • <code id="osqis"><xmp id="osqis"></xmp></code>
  • <li id="osqis"></li>
    首 頁 要聞 發(fā)展觀察 新聞跟蹤 經(jīng)濟(jì)發(fā)展 減貧救災(zāi) 社會(huì)發(fā)展 全球招標(biāo)投標(biāo) 商務(wù)資訊 觀察思考 發(fā)展報(bào)告 數(shù)字報(bào)告 白皮書 中國之窗 世行在中國
    專家專欄 政策解讀 宏觀經(jīng)濟(jì) 區(qū)域發(fā)展
    行業(yè)動(dòng)向
    行業(yè)規(guī)劃 金融證券
    金融法規(guī)
    貿(mào)易發(fā)展 工程項(xiàng)目 企業(yè)發(fā)展
    國情公報(bào) 經(jīng)濟(jì)數(shù)據(jù) 經(jīng)濟(jì)名詞 采購商
    發(fā)展要聞  -外交部:希望美方在臺(tái)海慎重行事 就漁船遭越南船只搶劫提出交涉 -全國多個(gè)地區(qū)牛奶漲價(jià) 最高漲36% -華爾街逼宮逼出中國央行上調(diào)準(zhǔn)備金 仍有較大上調(diào)空間 股市表現(xiàn) -首批券商年報(bào)亮相 8公司盈利增543% 增幅比較 中石油再破30元 -鐵礦石價(jià)格談判陷入僵局 寶鋼否認(rèn)談判破裂 力拓稱雙方分歧較大 -北京地區(qū)奧運(yùn)火炬以“和”字為創(chuàng)意進(jìn)行傳遞 形象景觀發(fā)布(圖) -建設(shè)部:將出臺(tái)政策嚴(yán)懲哄抬房?jī)r(jià) 中大恒基原老總被捕高管被抓 -今年春運(yùn)高峰為1月30日和2月5日 臨客名單 機(jī)票年前基本全價(jià) -國外網(wǎng)游企業(yè)如惡意挑釁 產(chǎn)品將被禁入 國產(chǎn)網(wǎng)游占據(jù)2/3市場(chǎng) -央企高管薪酬:國資委給幅度 企業(yè)自定 東航之爭(zhēng)壟斷問題惹關(guān)注
    07年中國電腦病毒疫情及互聯(lián)網(wǎng)安全報(bào)告(全文)
    中國發(fā)展門戶網(wǎng) www.chinagate.com.cn  2008 年 01 月 18 日 
    字號(hào):    打印本文章 寫信給編輯

    2007年中國電腦病毒疫情及互聯(lián)網(wǎng)安全報(bào)告(全文)

        2007年,互聯(lián)網(wǎng)迅猛發(fā)展,網(wǎng)絡(luò)應(yīng)用日益廣泛與深入,網(wǎng)絡(luò)炒股、網(wǎng)絡(luò)游戲、網(wǎng)銀用戶大幅增長(zhǎng);與此同時(shí)病毒的“工業(yè)化”入侵以及“流程化”攻擊等特點(diǎn)越發(fā)明顯,以熊貓燒香、灰鴿子、AV終結(jié)者為代表的惡性病毒頻繁出現(xiàn),廣大用戶對(duì)互聯(lián)網(wǎng)安全問題的關(guān)注日益增強(qiáng)。在2008年開始之初,我們一同來回顧一下2007年中國互聯(lián)網(wǎng)的安全情況。

        一、 2007年中國互聯(lián)網(wǎng)安全情況整體分析

        2007年,計(jì)算機(jī)病毒/木馬仍處于一種高速“出新”的狀態(tài)。2007年,金山毒霸共截獲新病毒/木馬283084個(gè),較06年相比增長(zhǎng)了17.88%,病毒/木馬增長(zhǎng)速度與06年相比有所放緩,但仍處于大幅增長(zhǎng)狀態(tài),總數(shù)量還是非常龐大的。下圖為近幾年來的新增病毒/木馬數(shù)量對(duì)比(圖1):

      金山07安全報(bào)告:“工業(yè)化”入侵拉動(dòng)病毒經(jīng)濟(jì)

        在新增的病毒/木馬中,盜號(hào)木馬仍然首當(dāng)其沖,新增數(shù)量多達(dá)118895個(gè),黑客/后門病毒、木馬下載器緊隨其后,這三類病毒構(gòu)成了互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈的中流砥柱。下圖是不同類別病毒/木馬比例圖(圖2):

      金山07安全報(bào)告:“工業(yè)化”入侵拉動(dòng)病毒經(jīng)濟(jì)

        2007年,據(jù)金山毒霸全球反病毒監(jiān)測(cè)中心統(tǒng)計(jì)數(shù)據(jù),全國共有49,652,557臺(tái)計(jì)算機(jī)感染病毒,與去年同期相比增長(zhǎng)了18.15%,互聯(lián)網(wǎng)用戶遭受過病毒攻擊的比例占到90.56%。全國各省的計(jì)算機(jī)病毒感染量如下表(圖3):

      金山07安全報(bào)告:“工業(yè)化”入侵拉動(dòng)病毒經(jīng)濟(jì)

        2007年十大病毒/木馬

        根據(jù)病毒危害程度、病毒感染率以及用戶的關(guān)注度,計(jì)算出綜合指數(shù),最終得出以下十大病毒/木馬為2007年最危險(xiǎn)的病毒/木馬。

        危害程度:分5級(jí),最高級(jí)為5。我們將危害的種類分為:A破壞用戶系統(tǒng),B盜取用戶信息,C能進(jìn)行自我傳播 D廣告行為 E下載其它木馬

        5級(jí):具有上述四種及以上行為的病毒/木馬

        4級(jí):具有述任意三種行為的病毒/木馬

        3級(jí):具有C行為加任意一種行為的病毒/木馬

        2級(jí):具有A B C任意一種行為的病毒/木馬

        1級(jí):具D E任意一種行為的病毒/木馬

        病毒感染:對(duì)于廣義的病毒定義來講,本文所指感染包括病毒感染或木馬入侵。

        病毒感染率:該病毒感染或入侵的計(jì)算機(jī)臺(tái)數(shù)占總感染(或入侵)臺(tái)數(shù)的比率,為方便統(tǒng)計(jì),統(tǒng)稱為感染率,下同。

        用戶關(guān)注度:我們收集用戶對(duì)病毒的關(guān)注數(shù)據(jù),如:論壇討論熱度的評(píng)估,新聞及病毒分析報(bào)告的點(diǎn)擊率或關(guān)鍵字熱度,將其分為3級(jí),熱門、高度、普通。

      金山07安全報(bào)告:“工業(yè)化”入侵拉動(dòng)病毒經(jīng)濟(jì)

        1、網(wǎng)游盜號(hào)木馬

        這是一類盜取網(wǎng)游賬號(hào)密碼或裝備的木馬。這些木馬具有高度的代碼相似性,并且變種繁多,盜取各種網(wǎng)絡(luò)游戲的帳號(hào)密碼,這是木馬產(chǎn)業(yè)化的一個(gè)產(chǎn)物。這類木馬會(huì)在系統(tǒng)目錄下釋放一個(gè)exe文件和dll文件,后期的變種會(huì)在“%windir%Fonts”目錄下釋放一個(gè)dll文件和一個(gè)fon文件,同時(shí)關(guān)閉常用殺毒軟件和windows自動(dòng)更新。

        2、AUTO病毒

        該病毒在各磁盤分區(qū)根目錄中生成AUTO病毒,分別是一個(gè)exe文件和autorun.inf輔助文件,它們都具有隱藏屬性。當(dāng)用戶鼠標(biāo)左鍵雙擊打開有AUTO毒的盤符時(shí),病毒隨即觸發(fā)。隨后病毒就修改注冊(cè)表,創(chuàng)建服務(wù),達(dá)到開機(jī)自啟動(dòng)的效果。

        當(dāng)系統(tǒng)重新啟動(dòng)后,病毒便可自動(dòng)運(yùn)行起來,很多這類病毒會(huì)修改系統(tǒng)時(shí)間,使得某些根據(jù)系統(tǒng)時(shí)間判斷軟件有效期的殺毒軟件停止工作。導(dǎo)致系統(tǒng)安全防護(hù)能力喪失,更容易被其它病毒侵入。

        隨后,該病毒會(huì)嘗試感染、阻止或干擾已安裝的殺毒軟件正常運(yùn)行比如用戶使用金山毒霸的反間諜隱蔽軟件掃描時(shí),病毒會(huì)突然彈出大量關(guān)于偽裝成與金山毒霸相關(guān)的網(wǎng)頁。由于這些病毒網(wǎng)頁打開的的速度極快、數(shù)量繁多,系統(tǒng)資源將會(huì)被嚴(yán)重占用,最后甚至?xí)罊C(jī)。

        3、灰鴿子

        這個(gè)木馬黑客工具大體于2001年出現(xiàn)在互聯(lián)網(wǎng)上,當(dāng)時(shí)被判定為高危木馬。2004年的感染統(tǒng)計(jì)表現(xiàn)為103483人,而到2005年數(shù)字攀升到890321人。該病毒從2004年起連續(xù)三年榮登國內(nèi)10大病毒排行榜,至今已經(jīng)衍生出超過6萬個(gè)變種。

        灰鴿子病毒的文件名由攻擊者任意定制,病毒還可以注入正常程序的進(jìn)程隱藏自己, Windows的任務(wù)管理器看不到病毒存在,需要借助第三方工具軟件查看。中灰鴿子病毒后的電腦會(huì)被遠(yuǎn)程攻擊者完全控制,黑客可以輕易的復(fù)制、刪除、上傳、下載保存在你電腦上的文件,還可以記錄每一個(gè)點(diǎn)擊鍵盤的操作,用戶的QQ號(hào)、網(wǎng)絡(luò)游戲帳號(hào)、網(wǎng)上銀行帳號(hào),可以被遠(yuǎn)程攻擊者輕松獲得。更有甚者,遠(yuǎn)程攻擊者可以直接控制攝像頭,遠(yuǎn)程攻擊者在竊取資料后,還可以遠(yuǎn)程將病毒卸載,達(dá)到銷毀證據(jù)的目的?;银澴幼陨聿⒉痪邆鋫鞑バ?,一般通過捆綁的方式(包括:網(wǎng)頁、郵件、IM聊天工具、非法軟件)進(jìn)行傳播。

        4、熊貓燒香

        “熊貓燒香”是由Delphi語言編寫的蠕蟲,終止大量的反病毒軟件和防火墻軟件進(jìn)程。病毒會(huì)刪除擴(kuò)展名為gho的文件,使用戶無法使用ghost軟件恢復(fù)操作系統(tǒng)?!靶茇垷恪备腥鞠到y(tǒng)的.exe、.com、.pif、.src、.html、.asp文件,添加病毒網(wǎng)址,導(dǎo)致用戶一打開這些網(wǎng)頁文件,IE就會(huì)自動(dòng)連接到指定的病毒網(wǎng)址中下載病毒。在硬盤各個(gè)分區(qū)下生成文件autorun.inf和setup.exe,還會(huì)通過QQ最新漏洞、網(wǎng)絡(luò)文件共享、默認(rèn)共享、系統(tǒng)弱口令、U盤及移動(dòng)硬盤等多種途徑傳播。而局域網(wǎng)中只要有一臺(tái)機(jī)器感染,就可以短時(shí)間內(nèi)傳遍整個(gè)網(wǎng)絡(luò),感染嚴(yán)重時(shí)可以導(dǎo)致網(wǎng)絡(luò)癱瘓或系統(tǒng)崩潰。

        5、AV終結(jié)者

        AV終結(jié)者集目前最流行的病毒技術(shù)于一身,而且破壞過程經(jīng)過了嚴(yán)密的“策劃”,普通用戶一旦感染該病毒,從病毒進(jìn)入電腦,到實(shí)施破壞,四步就可導(dǎo)致用戶電腦喪失安全防護(hù)能力。

        1)禁用所有殺毒軟件以相關(guān)安全工具,讓用戶電腦失去安全保障;

        2)破壞安全模式,致使用戶根本無法進(jìn)入安全模式清除病毒;

        3)強(qiáng)行關(guān)閉帶有病毒字樣的網(wǎng)頁,只要在網(wǎng)頁中輸入“病毒”相關(guān)字樣,網(wǎng)頁遂被強(qiáng)行關(guān)閉,即使是一些安全論壇也無法登陸,用戶無法通過網(wǎng)絡(luò)尋求解決辦法;

        4)在各磁盤根目錄創(chuàng)建可自動(dòng)運(yùn)行的exe程序和autorun.inf文件,一般用戶重裝系統(tǒng)后,會(huì)習(xí)慣性的雙擊訪問其他盤符,病毒將再次被運(yùn)行。

        摧毀用戶電腦的安全防御體系后,“AV終結(jié)者”自動(dòng)連接到指定的網(wǎng)站,大量下載各類木馬病毒,盜號(hào)木馬、廣告木馬、風(fēng)險(xiǎn)程序接踵而來,使用戶的網(wǎng)銀、網(wǎng)游、QQ帳號(hào)密碼以及機(jī)密文件都處于極度危險(xiǎn)之中。

        6、艾妮

        艾妮是一個(gè)Win32平臺(tái)下的感染型蠕蟲,可感染本地磁盤、可移動(dòng)磁盤及共享目錄中大小在10K---10M之間的所有.exe文件,感染擴(kuò)展名為.ASP、.JSP、PHP、HTM、ASPX、HTML的腳本文件,并可連接網(wǎng)絡(luò)下載其他病毒。

        “艾妮”病毒集熊貓燒香、維金兩大病毒危害于一身,傳播性與破壞性極強(qiáng),不但能瘋狂感染用戶電腦中的.exe文件,而且還可導(dǎo)致企業(yè)局域網(wǎng)大面積癱瘓。更為嚴(yán)重的是,“艾妮”利用微軟最新發(fā)現(xiàn)的動(dòng)畫指針漏洞進(jìn)行傳播,幾乎就在微軟最新的動(dòng)畫光標(biāo)漏洞發(fā)現(xiàn)的同時(shí),就開始利用該漏洞進(jìn)行傳播,而且隱蔽性更強(qiáng),用戶很難察覺。

        7、MSN機(jī)器人

        這是一個(gè)通過MSN傳播的病毒,該病毒有很多變種。該病毒的主要特點(diǎn)是通過MSN發(fā)送消息+病毒文件給好友。好友接收運(yùn)行文件后,就會(huì)感染病毒。最新截獲的變種為圣誕節(jié)變種,該變種會(huì)向msn好友隨機(jī)發(fā)送“Christmas photo! :D”、“xmas photo!: D”等消息,并同時(shí)發(fā)送“Chirstmas-2007.zip”文件,解壓后的文件名為img2007-12.JPEG.scr,用戶運(yùn)行該文件就會(huì)中毒。

        該病毒會(huì)連接IRC聊天室,由IRC聊天室接受黑客指令進(jìn)行遠(yuǎn)程控制,使用戶文件、資料、信息等面臨被盜;并且用戶主機(jī)可能成為“肉雞”。

        8、維金變種

        2006年在互聯(lián)網(wǎng)上瘋狂肆虐的“維金”又出現(xiàn)了新的變種,危害更加嚴(yán)重。該病毒運(yùn)行后,會(huì)在電腦系統(tǒng)里釋放WebTime.exe病毒文件,并把自身注入到IEXPL0RE.EXE,連接到指定站點(diǎn)并搜尋電腦硬盤中的所有擴(kuò)展名為.exe的文件,進(jìn)行感染。某些變種還會(huì)在每個(gè)磁盤的根目錄下生成病毒文件,使當(dāng)用戶點(diǎn)擊磁盤盤符時(shí),便可立即激活病毒。

        它還會(huì)把自身注入到用戶電腦的IE進(jìn)程里,同時(shí)終止多個(gè)殺毒軟件的監(jiān)控進(jìn)程,并連接到指定的惡意站點(diǎn),下載盜號(hào)木馬或者其他感染型病毒,進(jìn)一步侵害用戶的電腦系統(tǒng),不但導(dǎo)致用戶的系統(tǒng)硬盤的資料和數(shù)據(jù)文件被損壞,而且有可能出現(xiàn)用戶的電腦資料外泄和網(wǎng)絡(luò)虛擬財(cái)產(chǎn)被盜等現(xiàn)象。

        9、瓢蟲病毒

        “瓢蟲”病毒與熊貓燒香類似,感染性極強(qiáng),用戶電腦一旦感染該病毒,除系統(tǒng)盤外,被感染后的exe文件圖標(biāo)將變成綠色的“小瓢蟲”;同時(shí),用戶電腦內(nèi)的瀏覽器、任務(wù)管理器、文件夾選項(xiàng)、系統(tǒng)時(shí)間等項(xiàng)目都將遭受破壞。該病毒還會(huì)打開各盤共享,使得計(jì)算機(jī)資源可以被隨意訪問下載。最主要的是,“瓢蟲”病毒使用覆蓋式感染文件,被感染后的文件將無法被恢復(fù)。

        10、網(wǎng)絡(luò)紅娘

        網(wǎng)絡(luò)紅娘是一個(gè)遠(yuǎn)程控制的木馬,網(wǎng)絡(luò)紅娘可以輕易盜取被入侵者計(jì)算機(jī)上的信息。如:網(wǎng)游帳號(hào),銀行帳號(hào)等。常被用于網(wǎng)絡(luò)游戲中盜取裝備。首先,持有病毒服務(wù)端的人會(huì)在網(wǎng)絡(luò)游戲中以女性角色“色誘”玩家,然后通過及時(shí)聊天工具(如QQ等)進(jìn)行視頻聊天,等玩家的戒備心理降低時(shí),發(fā)送“我的照片”給對(duì)方,當(dāng)玩家打開病毒偽裝的“照片”時(shí),病毒開始運(yùn)行。該木馬運(yùn)行后會(huì)監(jiān)視鍵盤和鼠標(biāo)動(dòng)作,收集客戶端計(jì)算機(jī)的信息。然后,將這些信息發(fā)送給盜號(hào)者或黑客。盜號(hào)者可以發(fā)送命令查看他的桌面、當(dāng)前運(yùn)行的窗口的標(biāo)題、文件的列表、文件的內(nèi)容以及鍵盤記錄等等。當(dāng)發(fā)現(xiàn)了有用的信息之后,盜號(hào)者就趁機(jī)盜取。

        2007年其他值得特別關(guān)注的惡性病毒/木馬

        “色戒”病毒

        “色戒”病毒并不是特指某個(gè)一病毒。而是借助電影《色戒》熱播進(jìn)行傳播的病毒。病毒在一些網(wǎng)站上以“色戒”或“色戒完整版”的名義供用戶下載。當(dāng)用戶下載完雙擊運(yùn)行時(shí),則病毒爆發(fā),并下載執(zhí)行大量其它病毒,如盜號(hào)木馬等。

        因此,用戶在下載電影后,如果字節(jié)數(shù)很小的話,往往只有幾K的大小,則很有可能是病毒。而電影一般都有幾百兆的大小。

        8749惡意軟件

        2007年7月以來,8749的惡意軟件在互聯(lián)網(wǎng)上大肆傳播,大量用戶的IE瀏覽器首頁被篡改為www.8749.com。由于8749采用了今年上半年的“毒王”AV終結(jié)者最新的病毒攻擊技術(shù),故普通用戶很難徹底清除。

        8749不但具備流氓軟件的一些基本特性,而且采用了刪除系統(tǒng)文件、破壞安全模式等最流行的病毒攻擊手段。與AV終結(jié)者相似,用戶一旦中招,不但相關(guān)的修復(fù)工具、殺毒軟件被禁用,而且只要用戶打開帶有“8749病毒”、“清除8749”字樣的窗口,窗口即刻被關(guān)閉。

    來源: 中華網(wǎng)
    1   2   3   下一頁  



    相關(guān)文章:
    “證券大盜”電腦病毒十一期間有可能發(fā)作
    MSN病毒新變種隱蔽發(fā)展 "肉雞"構(gòu)建僵尸網(wǎng)絡(luò)
    "愛國病毒"與"謝謝中國" 哪個(gè)更"可怕"?
    計(jì)算機(jī)病毒:近期需嚴(yán)防專"竊密病毒"
    中國計(jì)算機(jī)病毒應(yīng)急中心發(fā)現(xiàn)利用MSN傳播的新病毒
    破壞數(shù)百萬臺(tái)電腦 熊貓燒香病毒制造者被起訴
    "中國制造"病毒躍居全球第一 比去年同期增加11.9%
    圖片新聞:
    07年12月大中城市房屋銷售價(jià)漲10.5% 北京漲17.5%居前(附表)
    過早泄漏消息海外集體漲價(jià) 中國07年計(jì)劃外成品油進(jìn)口虧4億
    更多 >>

    觀察與思考
    2008年公務(wù)員考試資訊大全/ 考研資訊大全
    · 企業(yè)所得稅內(nèi)外合一
    · 08年經(jīng)濟(jì)金融行業(yè)形勢(shì)分析預(yù)測(cè)
    更多>>
    中國發(fā)展報(bào)告
    中國外商投資報(bào)告/ 國民經(jīng)濟(jì)與社會(huì)發(fā)展公報(bào)/ 07年上半年各省市GDP
    · 中國環(huán)境統(tǒng)計(jì)數(shù)據(jù)大全(中英文版)
    · 中國企業(yè)國際化戰(zhàn)略報(bào)告2007藍(lán)皮書
    更多>>
    主站蜘蛛池模板: 久久精品小视频| 乱子轮熟睡1区| 亚洲欧美强伦一区二区另类| 亚洲av无码成人精品区狼人影院 | 黄页在线播放网址| 被民工蹂躏的雯雅婷| 麻豆91在线视频| 精品国产免费观看| 欧美成人精品第一区首页| 日韩不卡手机视频在线观看| 少妇无码太爽了不卡视频在线看| 大肉大捧一进一出小视频| 国产欧美视频在线| 同学浓精灌麻麻| 亚洲国产av美女网站| 中文字幕免费在线观看| 69av视频在线观看| 色哟哟网站在线观看| 欧美综合区自拍亚洲综合绿色| 熟妇人妻中文字幕| 欧美日韩在线视频一区| 日韩av无码精品一二三区| 好吊妞视频一区二区| 国产激情无码视频在线播放性色| 午夜大片免费完整在线看| 亚洲人成色在线观看| 一级毛片aaaaaa视频免费看| 色老头永久免费网站| 精品三级内地国产在线观看| 欢愉电影完整版免费观看中字| 成人午夜短视频| 国产福利在线观看| 天天躁夜夜踩狠狠踩2022| 思思99re热| 免费无码AV一区二区三区| 极品粉嫩小泬白浆20p| gogogo高清在线观看中国| 国产亚洲蜜芽精品久久| 欧美黑人5o厘米全进去| 三年片免费高清版| 国产在线精品二区赵丽颖|