岁未年初话安全

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:henbuxiaxin11
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  这对不法黑客来说则是一个糟糕的消息,因为这意味着他们必须投入更多的精力研究对抗技术,否则财路就要被断掉。如果不尽快找到新的攻击模式,可能还等不到寒冬到来,他们就得完蛋。
  于是,从9月份开始,我们面对的安全局势就开始有了变化,比如挂马攻击减少了,转而一些更为隐蔽的攻击模式开始流行。老掉牙的捆绑式传播,由于捆绑对象变成了非常受欢迎的文件,病毒木马们得以有更多的机会混进电脑,甚至连一些比较古老的软件安全漏洞也被黑客们重新挖掘出来尝试利用。而国庆盛典,又让中国受到更多的关注,境外黑客这个时候也跑来凑热闹,频繁攻击国内网站。互联网安全又进入了一轮新的微妙变化。
  
  挂马的秋天?
  
  在9月,网页挂马数量出现了明显下降。挂马网址的数量从8月的1,507,116个骤降至1,244,572个,如同这个季节的树叶一般。
  各家杀软的防挂马工具在这一时间段内并没有什么明显的技术升级和推广活动,但挂马团伙不会平白无故的“鸣金收兵”,挂马网址的减少一定是有其它原因的。
  结合大环境考虑,我们认为挂马团伙的“收敛”应该与国庆网监有较大关系。随着国庆的日益临近,相关部门加大了对网络安全的监查,在这种情况下,国内的黑客组织自然不敢有什么大动作,生怕撞上枪口。
  但更担心的,是出现了更为隐蔽、低调的攻击模式。在十月初,金山毒霸云安全系统的确截获到了一些比较隐蔽的黑客攻击案例,它们相对挂马来说更为“温和”和“低调”。安全专家正在研究它们是否有可能替代挂马成为主流的网络攻击手段。详情可见后面的十月预警。
  9月挂马疫情数据示意图,可以看到一个明显的下降
  
  DeIphi梦魇,如期而至
  
  如同我们曾经预测的那样,Dapm梦魇(win32induc.b.820224系列)成为了9月份总感染量最高病毒,全月它共拥有超过600万台次的感染量。(当时的详情可在毒霸官博查看http://blog.duba.net/post/delphi-workers-nightmare-9013.html)
  


  该毒的出现,为广大黑客指出了一条非常具有挑战的“前进方向”,Delphi梦魇通过感染程序员的电脑,令软件产品从生产地开始,就染上病毒,并随着软件产品的发售安装,传播到更多的电脑上。有什么是比这更高效的病毒传播方式呢?
  Delphi梦魇源代码流出没多久,金山毒霸云安全系统就在网络中捕获了基于该毒技术的木马下载器。从代码上看,这一下载器很简单,似乎仅仅是为了测试而制作。我们当然希望这仅仅是国内黑客出于技术研究而生产的,但毒霸还是进行了同步升级。毕竟谁也不能保证一定不会有利益熏心的木马团伙利用该毒原理来为非作歹。
  最大的担忧,是由于国内使用破解版软件的网民较多,Delphi梦魔在电脑上反复感染的可能性非常高,因为那些用于制作破解软件的破解工具,多半已经被Delphi梦魇所感染,用它们制造的破解版软件,自然也就不干净。用户很容易由于下载了某些破解软件,而再次感染该毒。
  我们在第一时间找到了完全免费的专杀工具“Delphi梦魇专杀工具”,即便没有安装金山毒霸的电脑,也可及时清除该毒,恢复系统安全。“Delphi梦魇专杀工具”下载地址:
  
  捆绑型传播渐成主流
  
  借助社会关注热点,将病毒木马与其它文件捆绑到一起,已经是被越来越多的不法黑客采用的传播手段。当网页挂马的难由于执法部门加大监察、杀软厂商采用新技术等原因增大后,黑客们重新捡起了这种古老的病毒传播方式。
  其中被利用得最多的捆绑目标,就是各类视频播放器。但几乎所有因此中招的用户,都有一个共同点,就是他们所下载的播放器,并非在播放器官方授权的下载站点下载,而是一些不知名的小站点或不良视频论坛。这一切都是不法黑客搞的鬼。他们将木马捆绑在Qvod等流行的播放器上,到处投放下载链接,甚至不惜专门搭建一个不良网站吸引用户前去访问,一旦用户下载,就会中招。
其他文献
作为目前使用最多的Web浏览器,Internet Explorer 8虽然已经广为人知,但又有多少人真正地将其新功能充分利用上,充分保证自己网上浏览的安全和易用体验。IE8中安全方面的新设置便于增强隐私,新插件易于迅速访问网上的信息和服务,这种新的浏览模式也在一定程度上改变了用户与浏览器进行交互的方式。
期刊
北京大良造艺术设计有限公司除了签约的模特、造型师、摄影师、插图师外(这些人不必每天来公司上班),办公室里的工作人员有8人左右。打印输出产品目前有4台——一台爱普生彩色激光打印机,主要用于设计之后的打样;一台比较旧的苹果的激光打印机,用来校对;一台黑白激光打印机,主要用于打印办公文稿,使用时间较长,效率较低,故障也较高;1台传真机。故障较高,总是卡纸。对于后面的三台产品,大良造都有更换的想法。他们对
期刊
听写两不误的录音笔  一边做笔记,一边听课,难免会顾此失彼,有所遗漏。所以,有的人就会用录音笔记下听课的内容,方便日后回顾之用。但是,使用录音笔也有一个缺点,那就是回顾的时候要跟笔记对应起来很不方便。因此,由Livescribe品牌开发的电子录音笔记套装就应运而生。用一支可以书写的录音笔配合特殊的笔记纸,只需要按照说明用笔尖在纸上双击。你就可以在记笔记的同时将相关的录音与特定的笔记关联起来。而日后
期刊
毕业于Pforzheim大学的24岁的Anne Forschner将会有段好日子过了,因为她设计的宝马Lovos概念车,赢得了不少目光。该车根据需要可以像一只受到攻击的豪猪,也可以像一只苗条的大马哈鱼。这款Lovos概念车的外观有点讽刺简约的生活方式。理论上这两种外观可以互换260次。每件外观构件都覆盖着太阳能电池,可以根据太阳的方位而发生转向,就像一个个单独的空气制动闸。我们只能想象它是由电力驱
期刊
匆匆忙忙中,我们终于一起携手渡过了这个全球经济逐渐触底反弹的壮牛年,兴致冲冲地期待着迎来一个充满生机、充满希望的猛虎年。  而面对着即将到来的中国传统佳节——春节长假,你是否也在期盼着与亲朋密友欢聚一堂的时刻,盘算着今年能够以什么样的形式给这重要的聚会再多添加几分情趣;或者你想趁这个难得的长假好好享受一下慵懒的时光,与家人一起静享天伦,充分放松紧崩了一年的神经呢?  从我们近期接到的读者反馈情况来
期刊
无论是对于专业摄影师,还是普通的摄影玩家而言,弱光摄影都是一个令人着迷而又难以驾驭的领域。如何避免闪光灯造成的气氛破坏和干扰被摄物体、如何保持充足的机动性和抓拍能力,始终是难以完美解决的问题。  在过去,我们曾经体验过尼康D3数码单反相机所带来的强大的弱光拍摄能力,高达ISO 6400的感光度对于绝大多数人工场景来说,都能够捕捉下来。但是,摄影师对于弱光拍摄的能力要求在过去几年多时间里也与日俱增,
期刊
12月3日,中国金融认证中心(简称CFCA)发布《2009中国网上银行调查报告》。报告从客观公正的角度对金融危机下,2099年中国网银发展总体态势以及网银安全形势进行了深度解读,并给出了一系列的指导性建议。  据《2009中国网上银行调查报告》显示:尽管受到全球金融危机的冲击,中国网上银行总体上依然保持了向上发展的态势,尤其是个人网银业务,过去的一年内,在行业主管部门、各商业银行以及CFCA等相关
期刊
根据IDC于2009年5月发布的虚拟化分析报告,降低成本仍然是当前企业lT业务的首要目标,在余波未平的经济危机环境下,这当然容易理解。然而值得留意的是,提高服务质量和客户满意度这两个目标紧随其后,高居IT业务目标排行的第二名。企业IT管理者如何将这看似矛盾的两个目标同时达成?虚拟化,也许是答案。    虚拟化:来回摆动的秋千所带来的挑战    虚拟化已经从开发和测试环境走出来,逐渐被应用到生产环境
期刊
国人善于以“汉字的博大而精深”而自豪。但有时候,在使用这些汉字时也会遇到不少问题。比如我的一个朋友,他要制作一篇讲解汉字构成的教案。需要在电脑里把某些字进行拆分.就遇到了困难。  虽然有些字可以拆分成偏旁和汉字,但有些却不能。对此,你该怎么办呢?    注:“本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文”
期刊
或许你每月都要使用Excel编辑报表,而且过程是这样的,首先打开上月报表所在的工作簿文件,另存为本月报表。然后将其中的数据修改为本月数据,即宣告工作完结。在修改上月报表数据的过程中,你发现所有报表有一个共同的地方需要修改为相同的内容,它就是编表日期。对于这些编表日期,你有以下方法可以快速地进行修改。    注:“本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文”
期刊