您现在的位置: 品牌中国网 >> 品牌新闻 >> 行业品牌 >> IT >> 正文
卡巴斯基发布:恶意软件近三成来自中国

作者:张齐    文章来源:卡巴斯基        更新时间:2007-12-13

    卡巴斯基实验室2007年上半年的追踪恶意网站及恶意软件(通过网站传播)报告中显示,近几年,恶意软件传播方法已经发生了变化,从固定的介质(硬盘)转向邮件传播(如声名狼藉的爱虫邮件)以及直接的网络攻击(如红色代码)。如今恶意软件最新的发展是通过万维网传播。

    基于网页的恶意软件快速增长有很多因素,其中一个原因是由于在2003到2006年发现了微软IE存在大量漏洞。另外一个原因是由于大多数反病毒引擎和访问网页的方式在理念和设计上不兼容,因为大多数反病毒引擎需要拷贝整个文件来检测是否感染病毒,这就会在扫描类似网页流文件时发生问题。当然,此问题可通过代理层方案解决,先高速下载流量,下载完毕后便会将其传至反病毒引擎,然而,这种方式也不是很普及。

    基于网页的恶意软件快速增长的另外一个因素或许是因为企图阻止电子邮件中的可执行格式附件。早在2003年和2004年,大多数恶意软件通过电子邮件传播(如.EXE/.SCR/.PIF文件等),许多系统管理员决定完全禁止电子邮件中的可执行格式文件,这样做的直接结果就是恶意软件作者开始使用压缩文件传播-如ZIP文件。早在2006年,包含漏洞的微软Office文件也是恶意软件传播的载体。

    恶意软件作者想到了一个简单的方法来解决这个问题:他们放弃电子邮件来发送恶意软件主程序,而开始发送包含恶意程序的网站链接地址。因为邮件网关仅过滤邮件正文,不可能检测在邮件中是否链接恶意网站,利用这种手段可以达到目的。

    上面列举的因素是恶意软件传播的方式,诱惑用户打开包含恶意软件的web服务器,或者手动执行恶意软件(社会工程学),或者利用用户网页浏览器漏洞达到攻击目的。

[1] [2] [3] 下一页


 行业热图欣赏
 相关链接
17岁领导网上犯罪集团 世界“头号黑客”获罪
电脑节刷新篇章 AMD剑指西部
巨人公测 史玉柱或将复制征途成功路径
IT女性如何防面部衰老?(图)
IT行业亟需更多高素质JAVA软件工程师
IT产品品牌调查分析报告出炉 大品牌通吃
“傻目录”面世 推动互联网“地域化”进程
联想火炬闪存盘珍藏版 成全二平珍藏记忆装备
买数码相机存4大美丽陷阱 怎样防范
紫光扫描仪见证行业及政府IT应用发展