天下·网吧联盟
登录 申请网盟通行证 忘记密码 逛逛论坛
当前位置:首页 >> 技术纵横 >> 安全加油站 >> 恶意程序融合木马蠕虫 发起混合型攻击
恶意程序融合木马蠕虫 发起混合型攻击
作者:李铁军  2008年03月27日  来源:塞迪网
收藏本文  打印此页  举报本文  评论  投稿

磁碟机病毒在媒体和安全厂商的一致声讨中暂时停止了传播,这只不过是暂时的沉默,也许过几天就会改头换面,重出江湖。

我们知道,木马和病毒不同,木马的传播是有局限性的,需要目标主机运行特定的木马程序,才会令这台主机中木马,并接受木马客户端的控制管理。

越来越多的恶意程序呈现混合型攻击的特性,不仅具备木马的特性还同时具备感染型病毒或蠕虫病毒的特性。

对于磁碟机、机器狗这样的木马下载器来着,可算得上另一类主流恶意程序。这类恶意程序的特点是自身具备很强的抗杀能力;可连接特定站点下载特定文件;可通过U盘传播;可感染可执行程序;部分木马下载器具备ARP攻击传播的能力;还有部分木马具备某种程度的蠕虫病毒传播的能力:比如会扫描特定网段计算机,攻击漏洞进行自动传播。

木马下载器通常还有一个特点,那就是:一般的木马下载器自己不去完成偷盗作业,这一任务由下载器运载的木马程序去完成。

和蠕虫病毒比起来,下载器还有另一个特点——下载器的传播是完全可控的,下载器的拥有者可随时更新下载器的版本;可随时修改需要下载的任务列表;也可随时终止下载器的传播。该特点已经在磁碟机病毒上得到验证。

分析我们近一段时间的病毒播报可以看出,大量的病毒警告是告知有某某下载器即将作恶。

由以上信息,我们可以认为,木马下载器差不多成了严重危害网络安全的一大类恶意程序,木马下载器已经成为木马的运载工具,成为病毒黑色产业链的重要渠道,木马下载器已经为木马的快速大量传播插上了蠕虫的翅膀。

请看以下两个典型的下载器生成器所具备的功能,足以令人瞠目。这不正是令用户懊恼,令杀毒厂商不胜忙碌的功能设计么。从下面的两个截图可以看出,黑客产业链的从业者的确是在做互联网化的病毒营销活动,生成的下载者程序已经设计了统计感染量的功能。

(责任编辑:李磊)

声明:本站所发表的文章与图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:editor@untx.com。

网盟藏经阁

平安奥运 安全网吧 平安奥运 安全网吧
  2008 年北京奥运会的脚步愈来愈近,在这场充满无限商机的全球性体育盛会和商业盛宴面前,网吧作为....[详情]
揭秘中型网吧如何应对网吧市场发展趋势 揭秘中型网吧如何应对网吧市场发展..
一、前言  现今,网吧行业正呈现网络规模扩大化的发展趋势,然而,并不是所有的网吧都可做到,那么如....[详情]
百年奥运 安全先行 百年奥运 安全先行
  作为世界三大竞技比赛的体育项目之一(奥运会、世界杯、F1)─奥运会无疑会成为世界的焦点,今夏即....[详情]
无盘网吧利好多多 无盘网吧利好多多
  中国人的无盘工作系统,大约在1997年走向社会,走进网吧。历经10多年的磨砺,无盘工作系统逐渐得到....[详情]
教你做网吧广告——百万格子网吧版 教你做网吧广告——百万格子网吧版
在网吧做广告已非新鲜事,但如何充分发挥网吧优势,“压榨”出更多的广告,想必大家也在绞尽脑汁了[详情]

百度主题推广

网站地图 | 关于天下 | 商务合作 | 广告投放 | 投稿指南 | 联系方式 | 友情链接 | 版权声明 | 免责条款 | 隐私保护
新 宽 联 数 码] 中国网吧增值业务领头羊
新宽联数码 2000 - 2008 建设 - 维护 - 版权所有 粤B2-20040365号
广州网监-报警岗亭