脱掉恶意网站的“马甲”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jhson47
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在线病毒、间谍软件扫描已经从一种概念中的产品转为一种真正意义上的服务,瑞星、趋势科技和熊猫公司所提供的在线服务也成为了网络公民遭到病毒入侵后的第一应急方案。
  然而,全球目前最活跃的在线杀毒网站不是这些大牌安全厂商所提供的服务,而是在“911”之后由一群黑客创办的antispyware911.com。这个网站看起来非常正统,完全就像是一个正规的而且可信的安全网站,但其实这是个彻头彻尾的恶意网站。
  
  恶意网站的伪装术
  
  antispyware911.com区别于其他恶意网站的高明之处就在于它假冒了提供间谍软件防范服务在线网站,并且声称提供最专业的免费间谍软件保护。当用户下载免费的扫描插件后,既被植入一个特洛伊木马。
  当用户被感染后,antispyware911.com后台的服务器会将这些终端用户全部控制起来,并创建出一个高度复杂的攻击平台,形成Storm网络。
  IronPort亚太及非洲区总经理Joy Ghosh介绍说,这些被antispyware911.com感染的终端系统将连接成一个对等(P2P)网络,以保持冗余和分布式通信。在Storm出现之前,僵尸网络依靠集中指挥和控制的结构。它们经常使用IRC通道,等待操纵者的指令。
  但是,僵尸网络这种较陈旧的设计有一个弱点,通过关闭中央IRC通道或阻截对其的访问,就能有效地使僵尸网络“身首异处”,使之成为一堆废物。Storm吸取了这些弱点的教训,转而采用分布式指挥和控制结构。
  为了保持生命力和预防逆向工程,antispyware911.com背后的Storm网络已经具备了自我防御特性;如果对它的检查太接近,它很可能会自动地发动分布式拒绝服务(DDoS)攻击。在爆发前期,Storm会反复攻击在调查僵尸网络时意外引发了报复性攻击的研究者。这样的DDoS能力也被用来对付诸多反垃圾邮件和计算机安全组织。
   尽管可以通过多引擎病毒扫描网VirSCAN和可疑文件分析服务网站VirusTotal对antispyware911.com所提供的下载插件Setup.exe进行扫描,但是30余家防病毒厂商中只有Mcafee和Norman等为数不多的几家安全厂商发现了特洛伊木马。虽然IronPort的所提供的名誉度过滤技术服务将其评为-9分,并对该网站的恶劣行径进行了上报,但是这个网站现今依然存在。
  通过antispyware911.com下载的恶意软件虽然与病毒类似,但却是一种独特的威胁,有时无法被传统的防病毒扫描引擎监测到。
  
  “合法”网页更危险
  
  2007年5月,Google发布研究报告,对于Google搜索Crawler索引的所有网页出现的恶意软件进行了分析。该研究指出,全球有十分之一的网页染有恶意代码,其中70%基于Web的感染是从“合法”(声誉分值中等偏上)网页得到的。
  如今,更多的威胁来自于出现安全漏洞的合法网站,攻击者附着于用户信任的知名网站,在用户认为他们在浏览非常安全的网站时下载其恶意代码。Joy Ghosh表示,第一代URL过滤技术并未对这类威胁提供足够的保护,企业应该依靠Web声誉系统监测并拦截嵌入式威胁。
  据业内估计,全球大约75%的公司电脑感染了间谍软件,但是在网络周边部署了恶意软件防御系统的企业却不足10%。
  IronPort大中华区总经理吴若松认为,当许多用户在台式机上运行了一两种防病毒引擎,并由此认为他们对于恶意软件进行了防护时,却常常事与愿违。许多公司开始在网络的多个点上部署专门的恶意软件扫描引擎,以保护敏感的公司数据。
  吴若松特别强调,基于Web的恶意软件和间谍软件带来的安全风险,还会使企业面临着合规性和效率方面的风险,这些风险是由于在组织内部不适当地使用Web带来的。要想控制和防范Web带来的风险,最好在企业网关进行。
  如果企业网络遭到恶意软件的入侵,企业也将随时处于违反法规遵从和数据保密规范的风险之下,而这种违规行为一旦造成泄密,其代价将非常高昂。IronPort S系列Web安全网关将传统的URL过滤、信誉过滤和恶意软件过滤功能集中到单一平台来消除Web风险,因为其IronPort DVS引擎提供了一种能够匹配不同厂商多种特征码类型的集成化单设备解决方案。
  据悉,DVS引擎的首批特征码类型集来自于专业的恶意软件防范公司Webroot,其威胁研究小组拥有业界第一套自动化间谍软件检测系统——Phileas,该系统通过每天智能地扫描数以百萬的站点来发现现有的和新出现的安全威胁。
  Web现在是主要的威胁传播载体,目前的网管防御机制已经证明不足以抵御多种基于Web的恶意软件入侵,使公司网络暴露在这些威胁带来的内在危险之下。类似antispyware911.com这种基于Web的恶意软件传播速度快,变种能力强,其危害性日益严重。对企业来说,拥有一个强健的能够保护企业的网络周边并抵御这些安全威胁侵害的安全平台就显得极为重要。
其他文献
在DR/BC(灾难恢复/业务连续性)实践中,企业收集的最重要的定量参数就是恢复时间目标(RTO)和恢复点目标(RPO)。那么,怎样的计划才称得上是优秀的DR/BC计划呢?    BC遭遇多种挑战    业务惟一永恒不变的就是改变。因此,企业BC可能遭遇多种挑战:如果业务中断,该启用哪个计划呢?计划是否拥有足够的灵活性,从而可进行适当的调整呢?能否快速确定中断所产生的影响?能否找出所有在中断后需要调
我們不要过分陶醉于我们人类对自然界的胜利。对于每一次这样的胜利,自然界都对我们进行报复。—— 《马克思恩格斯选集》第4卷    沈阳,我国特大城市之一,东北地区第一大城市。正是这样一个素有“东方鲁尔”之称的重工业基地,在共和国发展史上写就了辉煌篇章,成为工业文明的杰出代表。在我国165个工业门类中,沈阳占有142个,在我国生产的210余种成套设备中,仅沈阳就占到了三分之一。这座特大工业城市为我国经
三年前,谷歌收购视频分享网站Yutube;两年前,微软在与谷歌竞购社交网站Facebook的较量中胜出;一年前,诺基亚收购社交网站Plazes;今年,盛大网络宣布收购视频网站酷六网……近些年,Web 2.0网站无疑成为VC、新老IT厂商热捧的对象。而与这股热潮形成鲜明对比的是AOL(美国在线)的落魄。  2009年12月,时代华纳(时代华纳和AOL于2000年合并后的新公司,原名美国在线时代华纳,
从六一节到暑期,这段时间正是电影市场火爆的时候。今夏大展拳脚的是一只来自美国的会功夫的熊猫,自从6月20日在中国首映以来,《功夫熊猫》首周票房就达到了3800万元,截至7月1日,国内票房突破了1亿元。一时间,街头巷尾都充满了火爆的《功夫熊猫》的话题。  从2004年开始,国家的重点扶持让动漫产业成为最受重视的掘金产业,几十个动漫产业基地拔地而起,一批动漫作品相继问世,但是,和《功夫熊猫》相比,国产
IDC报告显示,2008年下半年,联想网御销售收入大幅增长,除在防火墙、IDS等传统优势产品市场上继续处于第一军团外,还以23.1%的份额夺得IPS市场整体排名第一,并在UTM、VPN市场上位列国内厂商第二名。作为国内领先的信息安全厂商,联想网御一直以高于行业平均增长速度领跑整个信息安全产业。  2009年,联想网御继续高歌猛进,连获大单,销售收入再创历史新高,并推出了一系列创新产品和解决方案。在
数据中心的电信基础设施作为信息传输平台,需要长期稳定地保证关键信息7×24小时的不间断传输。在实际运行过程中,大多数的网络故障产生于基础网络设施也说明了这一点的重要性。  作为提供创新的端到端网络连接解决方案的全球领先厂商之一,美国泛达公司(以下简称泛达)的实验室工作人员与其战略伙伴一起进行了持续和广泛的研究,对于数据中心的战略规划、构建和未来的升级,总结出了四个核心要点。这些要点广泛适用于金融、
银行的安全管理将如何建设?美洲银行开发出一套合理的安全发展路线图,将为你指明方向。    银行在安全管理方面所面临的挑战是极其严峻的。随着国内外用户人数的增加,以及各种应用程序数量的增多,银行开发新的安全工具的需求更是呈指数级增长,它们需要新一代的安全工具帮助其遵从规则、控制机密数据的访问并限制身份假冒。同时,银行还必须建立起安全有效的方法,为用户提供良好的安全性与使用和控制的便利性——而两者通常
1994年4月20日,通过美国Sprint公司的一条64K国际专线,中关村地区教育与科研示范网络(NCFC)工程完成了与国际互联网的全功能IP连接。至此,中国打开了通向国际互联网的第一扇大门。如果说现今已逾80G的国际网络出口带宽是艘飞速急升的航天飞机,那么当时的64K专线则更像是一个缓慢爬行的小蜗牛,只有极少数用户可以透过这个狭小的望孔窥得貌似神秘的网络新世纪。  自1987年9月20日成功发送
IBM大中华区副总裁、渠道及市场部总经理钟郝仪(前左)为金蝶颁发“SOA合作伙伴联盟计划顶级成员”牌匾    随着SOA的水涨船高,IBM也不遗余力地推动其“SOA合作伙伴大联盟”计划,抢滩SOA用户阵地。    第四个创新中心  2007年12月28日,金蝶SOA创新中心在深圳成立,并与IBM签署协议,由IBM中国有限公司为该中心提供全方位的支持。该中心同时也成为IBM协助中国本土ISV创建的第
外国企业正试图用AVS产品敲开中国IPTV领域的大门;国内企业也紧密布局,进入基于AVS的单标准、多标准、标清、高清等细分领域,并酝酿走出国门,将业务向海外发展中国家扩展。  自2006年3月被定为国家数字音视频编解码技术标准以来,AVS标准以其“一元专利费”的非常政策开始了在数字电视、DVD光盘、视频监控、IPTV等领域的商用化进程。虽在意料之中,AVS推广的难度还是超出预期——国际上盘踞着强大