付費(fèi)下載
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
《金山安全2010木馬發(fā)展趨勢(shì)報(bào)告》發(fā)布
騰訊科技訊(樂(lè)天)10月14日消息,國(guó)內(nèi)安全軟件廠商金山安全今日正式發(fā)布《金山安全2010木馬發(fā)展趨勢(shì)報(bào)告》,報(bào)告顯示綁架型木馬已經(jīng)成為了木馬制作者牟取經(jīng)濟(jì)利益的主要手段。產(chǎn)生的經(jīng)濟(jì)利益已經(jīng)超過(guò)10億。據(jù)了解,自1986年世界上出現(xiàn)第一個(gè)計(jì)算機(jī)木馬至今,20年間,木馬已經(jīng)成為了用戶電腦安全的主要威脅,互聯(lián)網(wǎng)每天新增的木馬數(shù)量已經(jīng)近萬(wàn)個(gè)。伴隨著反木馬技術(shù)的不斷發(fā)展,木馬制作者為了逃避殺毒軟件的追殺,在傳播方式、破壞方式等方面也隨之不斷創(chuàng)新。安全專家指出,從不具備感染性和主動(dòng)傳播性的傳統(tǒng)木馬到隱蔽性、危害性更強(qiáng)的感染型木馬,傳統(tǒng)的木馬查殺技術(shù)已可幫助用戶有效的攔截這些木馬入侵。而近年來(lái)最新出現(xiàn)的“綁架型木馬”,尤其是2010年以來(lái),綁架型木馬增長(zhǎng)迅猛,幾乎占據(jù)互聯(lián)網(wǎng)新增木馬的主流。這種綁架型木馬是一種新型的破壞性非常強(qiáng)的木馬種類。與感染型木馬不同,綁架型木馬通過(guò)“綁架”正常的系統(tǒng)文件或某個(gè)正常的應(yīng)用軟件實(shí)現(xiàn)自啟動(dòng)。運(yùn)行后,該類木馬會(huì)通過(guò)“綁架”用戶的方式,強(qiáng)行修改用戶瀏覽器主頁(yè)、強(qiáng)迫用戶瀏覽惡意網(wǎng)站等。同時(shí),綁架型木馬還可以破壞系統(tǒng)組件,殺毒軟件在簡(jiǎn)單刪除木馬程序之后,會(huì)出現(xiàn)各種各樣的系統(tǒng)異常,而與之相關(guān)的應(yīng)用程序也無(wú)法正常運(yùn)行,甚至出現(xiàn)系統(tǒng)崩潰。綁架型木馬增長(zhǎng)情況(騰訊科技配圖)2010年之前,綁架型木馬已經(jīng)出現(xiàn),但并沒(méi)有大規(guī)模爆發(fā)。進(jìn)入2010年,綁架型木馬增長(zhǎng)迅猛,僅2010年前9個(gè)月即新增綁架型木馬943862個(gè),占據(jù)新增木馬的84.2%。一旦用戶感染了此類木馬,傳統(tǒng)的殺毒軟件很難徹底清除,即使刪除了木馬文件,用戶的系統(tǒng)也會(huì)出現(xiàn)很多“后遺癥”。金山安全中心最新統(tǒng)計(jì)數(shù)據(jù)顯示,感染了綁架型木馬之后,用戶電腦集中表現(xiàn)為五大特征:瀏覽器首頁(yè)被篡改、桌面惡意圖標(biāo)無(wú)法刪除、桌面快捷方式被篡改、瀏覽器收藏夾異常以及部分網(wǎng)頁(yè)打不開(kāi)等。用戶感染了綁架型木馬電腦集中表現(xiàn)的五大特征(騰訊科技配圖)安全專家稱,綁架型木馬已經(jīng)成為了木馬制作者牟取經(jīng)濟(jì)利益的主要手段。據(jù)保守估計(jì),綁架型木馬產(chǎn)生的經(jīng)濟(jì)利益已經(jīng)超過(guò)了10億。綁架型木馬的盈利模式主要包含以下幾種:1、與釣魚網(wǎng)站勾結(jié)。先通過(guò)木馬“綁架”用戶,強(qiáng)迫用戶訪問(wèn)騙子指定的釣魚網(wǎng)站;2、鎖定瀏覽器主頁(yè)。通過(guò)對(duì)瀏覽器主頁(yè)的鎖定,換取網(wǎng)絡(luò)流量,并通過(guò)出售網(wǎng)絡(luò)流量的方式進(jìn)行牟利;3、幫助某些購(gòu)物網(wǎng)站進(jìn)行推廣。通過(guò)篡改桌面圖標(biāo)、修改快捷方式、篡改用戶瀏覽器收藏夾等辦法“綁架”用戶強(qiáng)行訪問(wèn)某些購(gòu)物類網(wǎng)站。安全專家指出綁架型木馬最喜歡攻擊十大系統(tǒng)應(yīng)用:1、輸入法病毒木馬偽裝成輸入法組件,或者感染輸入法組件,病毒并不在開(kāi)機(jī)后立即運(yùn)行,而是在用戶切換輸入法時(shí)調(diào)用,非常巧妙的避開(kāi)了安全軟件對(duì)敏感加載點(diǎn)的防御。2、篡改桌面圖標(biāo)很多人并沒(méi)有留意桌面快捷方式圖標(biāo)也是病毒木馬藏身之處,被篡改后的圖標(biāo)看上去只會(huì)有一點(diǎn)點(diǎn)異常,因?yàn)椴⒉灰晕募姆绞酱嬖冢脩魟h除不掉的情況下,甚至逐漸接受了這些奇怪的快捷方式。3、DirectX組件這是游戲軟件運(yùn)行時(shí),必須依賴的公共組件。病毒并不一開(kāi)機(jī)就加載,而是當(dāng)玩家玩兒游戲時(shí)才運(yùn)行,一旦殺毒軟件刪除了病毒文件,但是玩家卻發(fā)現(xiàn)游戲玩兒不了了,而用戶會(huì)認(rèn)為是殺毒軟件的問(wèn)題。4、聊天工具QQ相關(guān)的依賴組件許多人買電腦后第一個(gè)要安裝的軟件就是QQ,而破壞性木馬直接改寫QQ相關(guān)的組件,比如QQ,QQ游戲等組件。這樣,木馬在QQ的相關(guān)程序運(yùn)行時(shí)才啟動(dòng),也是很巧妙的招數(shù)。簡(jiǎn)單刪除這些破壞性木馬,用戶就會(huì)出現(xiàn)QQ游戲進(jìn)不去,QQ餐廳進(jìn)不去。5、瀏覽器相關(guān)組件破壞性木馬會(huì)偽裝成IE插件,或者感染IE瀏覽器運(yùn)行所依賴的組件,簡(jiǎn)單刪除后,會(huì)導(dǎo)致IE內(nèi)核的瀏覽器均出現(xiàn)異常。6、VB,VC運(yùn)行庫(kù),.net運(yùn)行庫(kù)大量應(yīng)用軟件依賴這些組件,而且每臺(tái)windows主機(jī)里都有這些組件。經(jīng)??吹接杏脩粼儐?wèn)mfc71.dll、msvcr71.dll找不到之類的問(wèn)題。7、編寫一些vbs腳本,調(diào)用病毒dll中毒后的電腦經(jīng)常會(huì)出現(xiàn)rundll加載出錯(cuò),runtimeerror之類的消息。8、破壞flash相關(guān)組件破壞性木馬損壞flash相關(guān)組件之后,會(huì)影響網(wǎng)民觀看在線視頻,QQ農(nóng)場(chǎng)、牧場(chǎng)不能登錄等等。9、偽裝成桌面主題或桌面小工具之類的軟件欺騙安裝表面上提供微不足道的小功能,實(shí)際上干著木馬盜號(hào)的勾當(dāng)。簡(jiǎn)單刪除會(huì)導(dǎo)致桌面顯示異常。10、電子商務(wù)服務(wù)經(jīng)常在桌面生成一些電子商務(wù)網(wǎng)站有關(guān)的快捷方式,欺騙網(wǎng)民瀏覽“淘寶客”之類的網(wǎng)站。一不留神就可能掉進(jìn)釣魚網(wǎng)站的陷阱。安全專家披露最常被綁架型木馬利用的十大軟件1、瀏覽器2、輸入法3、360相關(guān)軟件4、下
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 初中口語(yǔ)交際與綜合性學(xué)習(xí)綜合訓(xùn)練含答案
- 邊境安全防護(hù)員培訓(xùn)課件
- 2022~2023自考專業(yè)(小學(xué)教育)考試題庫(kù)及答案第281期
- 語(yǔ)文教師個(gè)人教育教學(xué)工作總結(jié)
- 八年級(jí)愛(ài)的教育讀后感
- 小學(xué)一年級(jí)下冊(cè)數(shù)學(xué)解決問(wèn)題50道附答案(a卷)
- 電氣信息化技術(shù)要領(lǐng)
- 2022~2023石油石化職業(yè)技能鑒定考試題庫(kù)及答案解析第31期
- 雙重體系知識(shí)考試題及答案
- 生物工程設(shè)備考試題庫(kù)及答案
- 2026年溫州市1.5模高三語(yǔ)文試題作文題目解析及3篇范文:打扮自己與打扮大地
- 2026年湘西民族職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)技能筆試參考題庫(kù)含答案解析
- 2025-2026學(xué)年教科版(新教材)小學(xué)科學(xué)三年級(jí)下冊(cè)《昆蟲(chóng)的一生》教學(xué)設(shè)計(jì)
- 2025壓覆礦產(chǎn)資源調(diào)查評(píng)估規(guī)范
- 開(kāi)放性氣胸的臨床護(hù)理
- 鞏膜炎的治療
- DBJ52T-既有建筑幕墻安全性檢測(cè)鑒定技術(shù)規(guī)程
- 運(yùn)輸管理實(shí)務(wù)(第二版)李佑珍課件第6章 集裝箱多式聯(lián)運(yùn)學(xué)習(xí)資料
- 影片備案報(bào)告范文
- 心臟驟停應(yīng)急預(yù)案及流程
- 播種施肥機(jī)械
評(píng)論
0/150
提交評(píng)論