观察分析:浅析近期网络安全威胁态势

互联网 | 编辑: 杨剑锋 2006-10-28 00:00:00原创


   近来由于流氓软件联盟的一系列活动,流氓软件成为众矢之的,人们对网络安全的关注眼球都集中到流氓软件上来,于是各种病毒趁着网民们把讨伐的矛头指向流氓软件之机,大肆作乱,另外,各种垃圾邮件,木马等,也异常活跃起来,很多网民都不幸中招儿了。分析一下相关情况,大体上近期的网络安全威胁有以下一些特点。

病毒泛滥,新老病毒齐上阵

    近期可以说是一个病毒的“多产期”,不但不少病毒新军借机疯狂传播,而一些老牌的病毒木马也趁机改头换面,再占山头。

    病毒新军维金,最厉害的国产病毒

    维金(Worm.Viking.m)又名威金,据金山毒霸反病毒专家介绍,该病毒最早是在今年6月2日发现,随即短短四天时间,受攻击个人用户已达13647人,数十家企业用户网络瘫痪。这种病毒是一种运行在Windows平台下,集成“可执行文件感染”、“网络感染”、“下载网络木马及其它病毒”的复合型病毒,若用户不幸感染该病毒,将会面临系统瘫痪、网银、网游帐号被盗、重要信息泄漏等多重威胁。国庆节后,一直到目前为止,蠕虫维金病毒都表现得异常活跃。它疯狂地利用局域网等方式进行大肆传播,几天之内变种多达10个之多,,感染人数便达数千人。近日爆发的海盗变种an(Worm.Viking.an)也是维金众多变种病毒之一。

   老牌木马灰鸽子,趁机作乱

   灰鸽子是国内一款非常著名后门病毒,其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都望尘莫及。10月份,由于十一长假刚过,用户的警惕性不高,再加上近期流氓软件在一定程度上吸引了公众的眼球,所以类似灰鸽子这种老牌木马又开始趁机作乱,如“灰鸽子变种ir”可连接远程主机8000端口,从而等待黑客命令,目前该病毒已经造成很多用户被黑客控制。


变种迭出,防不胜防

   专家介绍,现在病毒采用的技术越来越先进,攻击的手段越来越隐蔽,而且变种频出,如上述维金、灰鸽子等都多达上百变种,令人防不胜防。而著名的BOT系列病毒自被截获之日起,就被冠以变种最频繁的病毒之一。该系列病毒主要通过网络共享和系统漏洞进行传播。10月份,微软先后发布多个系统漏洞,但由于一些用户没有能够及时进行漏洞修复,从而给BOT系列病毒提供了可乘之机。以IRCBot.ir变种为例子,该病毒就有可能在近期大面积发作,病毒运行后会关闭Windows的一些安全服务,连接远程IRC服务器,使用户的一举一动完全在黑客的控制之下。

瞄准虚拟财产,网游木马猖厥
 
    由于网络虚拟财产具有的价值,攻击者们的黑手已经瞄准了网络的虚拟财产,尤其是网络游戏账号,QQ账号等,更是成为攻击者们觊觎的目标。近期大量网游盗号木马、QQ木马也都蠢蠢欲动,不少魔兽世界,热血江湖,传奇,梦幻西游等网游玩家发现账号被盗,角色装备被洗劫一空,而不少QQ用户也痛失爱号,心痛不已。而近期大肆猖獗的维金蠕虫病毒,也成为这些盗号黑手们的工具,他们利用该病毒侵入用户的电脑之后,会从网上疯狂下载多个木马、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码等个人资料,很多用户都不幸成为受害者。一般来说,这些网游账号、QQ账号都具有不少价值,而服务商对账号相应的防护措施却显薄弱,再加上广大玩家、用户对账号安全防护意识的缺乏,使得对这些账号的攻击比较容易,以致不法分子们屡屡得手。


   对广大用户来说,安装杀毒软件和防火墙并及时更新升级,给自己的电脑建立全方位的防护体系,这可以帮你避免大部分来自网络的安全威胁。同时,我们要提高自身的网络安全意识,不要轻易打开或从网络上下载一些陌生的文件,不要轻易进入陌生的网站,不要在网络上随意泄露自己的私人信息,以防感染病毒或者丢失自己的重要信息。
 

 

  
 


 

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑