慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
恶意程序融合木马蠕虫 发起混合型攻击
2008/3/27/09:13  来源:赛迪网  作者:李铁军

    磁碟机病毒在媒体和安全厂商的一致声讨中暂时停止了传播,这只不过是暂时的沉默,也许过几天就会改头换面,重出江湖。

    我们知道,木马和病毒不同,木马的传播是有局限性的,需要目标主机运行特定的木马程序,才会令这台主机中木马,并接受木马客户端的控制管理。

    越来越多的恶意程序呈现混合型攻击的特性,不仅具备木马的特性还同时具备感染型病毒或蠕虫病毒的特性。

    对于磁碟机、机器狗这样的木马下载器来着,可算得上另一类主流恶意程序。这类恶意程序的特点是自身具备很强的抗杀能力;可连接特定站点下载特定文件;可通过U盘传播;可感染可执行程序;部分木马下载器具备ARP攻击传播的能力;还有部分木马具备某种程度的蠕虫病毒传播的能力:比如会扫描特定网段计算机,攻击漏洞进行自动传播。

    木马下载器通常还有一个特点,那就是:一般的木马下载器自己不去完成偷盗作业,这一任务由下载器运载的木马程序去完成。

    和蠕虫病毒比起来,下载器还有另一个特点——下载器的传播是完全可控的,下载器的拥有者可随时更新下载器的版本;可随时修改需要下载的任务列表;也可随时终止下载器的传播。该特点已经在磁碟机病毒上得到验证。

    分析我们近一段时间的病毒播报可以看出,大量的病毒警告是告知有某某下载器即将作恶。

    由以上信息,我们可以认为,木马下载器差不多成了严重危害网络安全的一大类恶意程序,木马下载器已经成为木马的运载工具,成为病毒黑色产业链的重要渠道,木马下载器已经为木马的快速大量传播插上了蠕虫的翅膀。

    请看以下两个典型的下载器生成器所具备的功能,足以令人瞠目。这不正是令用户懊恼,令杀毒厂商不胜忙碌的功能设计么。从下面的两个截图可以看出,黑客产业链的从业者的确是在做互联网化的病毒营销活动,生成的下载者程序已经设计了统计感染量的功能。

恶意程序融合木马蠕虫发起混合型攻击

恶意程序融合木马蠕虫  发起混合型攻击2

点击此处查看全部新闻图片



想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“木马、蠕虫、恶意软件”的资讯
·动态:浏览器制造商聚焦 打击恶意软件  (3.17 10:4)
·安全宝典:六条建议帮你防间谍软件作恶  (3.12 9:16)
·雅虎邮箱账号防自动注册验证系统被攻破  (2.29 9:7)
·不要过分依赖技术 治理垃圾邮件经验谈  (2.26 9:37)
·统计显示两成电脑潜伏rootkits恶意软件  (2.22 10:7)
·防范恶意网站侵害应为广大网民必做功课  (2.22 10:7)
·全球10大恶意软件发源地 俄罗斯居首位  (2.22 10:6)
·Google称:中国恶意软件站点占全世界67%  (2.20 11:3)
·美国大选竞选录像用来传播最新恶意软件  (2.20 11:2)
·联众世界游戏大厅漏洞 可下载恶意软件  (2.18 9:25)
英飞凌SLE 66PE在中国公交一卡通市场再创佳绩!
[2008年安防明星企业推荐] [数百企业积极报名315诚信安防巡展]

·综合网管平台高效与长效兼顾
·安防产业结合智能住宅创商机
·Futako出远程登入智能卡方案
·汽车遮牌器重大交通安全隐患
·河南新县警察公然在赌场赌博
·论坛:最全!监控系统软件下载
·H3C表现强劲 3COM未来难预料
·Lonmark 协会开放式系统解析
·兰州市公交IC卡将会全国通用
·广州白云机场启用隐蔽反恐墙
·“迎奥运保大庆”治安大巡防
·关注十大变频器评选风云再起
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易