将高智商“僵尸”扼杀到底

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:luck88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  从1994年第一封垃圾邮件诞生起,垃圾邮件已经经过了10多年的演变。如今利用僵尸网络携带恶意代码、病毒的垃圾邮件对企业安全造成了更为严重的威胁。而且,许多观察家发现,这种捆绑在僵尸网络中的垃圾邮件将利用分散式指挥控制结构,增加关闭它们的难度,并与Storm攻击进行结合。
  新型的混合威胁利用垃圾邮件作为传播的源头,整合了钓鱼和恶意欺诈的攻击形式,在攻击的同时还在被攻击的计算机中种植僵尸程序,并借助邮件和僵尸网络进一步扩大影响。
  
  高智商僵尸网络
  
  实际上,Storm攻击确立了一种趋势,很多垃圾邮件都是通过被Storm感染的机构传播的。业内专家估算,至少7%的连接到互联网的计算机成为可以发送电子邮件的“僵尸”。编写威胁程序的人不断寻找提高成功率的新方法,而通过合法网站传播恶意软件无疑是一种非常有效的方法。
  Storm攻击往往会联合一些技术含量较高的恶意软件技术,创建一个高度复杂的攻击平台。Storm将不同的技术整合成一个更大的系统,更难于追踪,并且行动快速、动力十足。作为混合性威胁,它使用电子邮件和Web进行双重攻击。
  恶意的僵尸网站通过自身已有的P2P网络实现自我繁殖,进行彼此协调,来创建包含被感染的登录网页的垃圾邮件,再通过电子邮件进行传播。从僵尸网络到网站系统已经形成一个可重复利用并能够实现自我防御的智能恶意软件传播平台。
  就在3月初,数百个合法网站都被用作生产僵尸的改道枢纽,但简单的URL过滤系统根本无法单独检测出针对合法网站的威胁。实际上,目前越来越多的黑客组织开始利用URL邮件进行木马和僵尸攻击。
  根据《2008年互联网安全趋势》报告的统计,即使企业部署了URL过滤来对个人Web使用行为进行控制和报告,这些数据库也不足以避免恶意软件下载到企业网络中。因为这类过滤器的安全分类保存机制不能实时对新感染的Web对象进行扫描。因此,仅靠反应式的安全清单来防御垃圾邮件的URL攻击根本无济于事。
  
  IP技术追查根源
  
  现有的、传统的URL过滤解决方案效果不好,原因在于主要依靠人工分类技术。遭到感染的网站隐藏在许多良性网站类别(包括金融、娱乐和新闻网站)的背后,因此使得基于传统分类的URL过滤效果不佳。
  随着恶意僵尸网站的增加,IronPort公司的威胁管控中心(Threat Operations Center)发现,包含无法得到签名的新恶意软件的URL数量显著增加,而企业尚未获得有效的解决方案。
  IronPort中国区总经理吴若松表示:“这些僵尸网络的智能化程度令人吃惊。单一的僵尸网络能够滋生出数以千计的含有恶意软件的僵尸网站,它们在任何地方都很活跃,活跃时间从几分钟到几小时不等。唯一有效的防御办法就是Web名誉服务,这种服务能够检测潜在的欺诈手法并预先地将它们过滤出来。”
  事实上,Web名誉服务的核心技术是一种基于IP进行的垃圾邮件防护手段,众多安全企业纷纷建立了自己的数据库体系和信誉评级系统,并借此完成垃圾邮件防护、病毒防护、信息丢失防护、邮件加密等诸多功能。
  有安全专家表示,针对如此庞大且不断变化的垃圾邮件群体,必须把握其中的不变因素——IP地址,才能够有效追查到Strom攻击的源头。据悉,IronPort已经在其遍布全球的SenderBase IP数据库中对所有的垃圾邮件进行收集、分类,并将其发件服务器的源IP地址进行标定、分级、分类、打分,并据此采用不同的处理方式,即:阻止、隔离或放行。
  关于Strom
  安全业界经常将Storm称作Storm木马、Storm僵尸网络、Storm蠕虫、Storm垃圾邮件引擎、Storm分布式拒绝服务网络等。Strom的多种名称正说明了Storm的各种特征,也说明它是一种新型的恶意软件——一种可重复再生的恶意软件。这种威胁将钓鱼、欺诈、恶意软件、木马、入侵等多种手段集于一身,令网络系统防不胜防。
其他文献
电煤矛盾伴随着冰天雪地的强烈刺激给人的印象越来越深刻。信息化虽然不是解决电煤矛盾的根本之策,但是对于降低电厂成本,提高电厂生产效率,确实功不可没。建设数字化电厂早在5年前就被各大电厂所提倡,可是几年过后,关于数字化电厂建设中出现的众多问题,依然困扰着电厂的CIO。    现代电厂管理的发展越来越体现两方面的特点:一是知识化,二是数字化。  所谓的知识化,一方面是电厂管理的知识含量越来越高,现代先进
远光软件股份有限公司是深交所上市公司(股票代码002063),国内ERP软件与服务实施的主流提供商,中国电力行业财务及企业管理软件的龙头企业。它连续6年被国家发改委、原信息产业部、商务部、国家税务总局四部委联合审定为“国家规划布局内重点软件企业”,科技部认定的2006年国家火炬计划重点高新技术企业。  行业优势。从第一套会计核算软件问世,远光人孜孜不倦地在中国电力行业耕耘了20年,积累了深厚的资源
春季到来,形形色色的春装也登上了舞台,成为人们眼中的主色彩。明基也将时装这一特色引入了旗下的显示器产品,将彩绘春天这一浪漫主题纳入新品La Vie液晶显示器及其Q-desk四件套。La Vie液晶显示器,取意C’est La Vie(法语,这就是生活),旨在像打造时尚家具般,让显示器成为居家生活的点缀。  在外观追求色彩的同时,La Vie液晶显示器的色彩表现也很优秀。它采用BenQ独有的Sens
在日常网络运行维护管理和定期的自检自查中加强对木马的监测与评估,来防止木马窃取重要敏感信息,保护重要数据,已经成为当前信息网络安全监管或维护部门的重中之重。    木马特征综合分析    木马的大肆传播已给国家造成了巨大损失。2009年5月,工业和信息化部下发了关于印发《木马和僵尸网络监测与处置机制》的通知,明确了相关主管机构与广大的互联网用户各自的责任和义务,规定了对木马和僵尸网络的“监测和通报
西部数码是成都西维数码科技有限公司旗下一个知名品牌。公司成立七年以来,始终秉持“客户为尊,永续创新”的精神,服务质量在业界有口皆碑。公司的经营理念是“成功源于共享,合作成就未来”。西部数码是西南地区最大、全国十强的IDC服务商,同时也是中国互联网中心CNNIC评定的四星级服务商。业务经营范围包括域名出售、虚拟主机、企业邮局、VPS、云主机、独立主机的租用及托管等业务。公司有绵阳电信、上海电信、成都
美国康普旗下企业解决方案部门近日推出新型SYSTIMAX iPatch M4200i 24口智能通用模块化配线架,是首个支持屏蔽系统的SYSTIMAX智能型基础设施方案。iPatch系统采用智能配线技术帮助减少网络管理成本,监测观察物理层并提供实时报告,随着M4200i新型配线架的推出,喜欢使用屏蔽方案或模块化配线架的用户也可以智能管理基础设施。  M4200i提供两种配置:可订购未配备模块的裸配
曾经叱诧国内足坛的北京国安足球俱乐部有过一句响亮的口号:永远争第一。这种精神激励着球员为胜利而拼搏。对于在国内存储领域已经有10年打拼历史的北京众志和达科技有限公司(SOUL)来说,这句口号也同样适用。  作为众志和达的掌舵者,公司总经理张庆敏在2007年制定了一个宏伟的目标:凭借自主创新的SureSave虚拟磁带库,众志和达要做中国虚拟磁带库市场装机量的第一名。面对激烈的市场竞争,众志和达的优势
平衡记分卡作为目前全球公认最先进、最具影响力的管理工具之一,已经在不少大企业中成功运用,并且能够很好地结合到IT运维部门中,成为IT运维战术层面衡量与考核的基础。  平衡记分卡绩效管理系统与传统绩效管理体系的区别主要在于,它把企业战略和绩效管理系统联系起来,是企业战略执行的基础架构,从四个维度更全面地考虑了影响公司绩效的因素,能使企业对自身的关键能力和不足之处有清晰的认识。  某大型信息中心负责对
ITIL V2要解决的问题是把工业流水线的概念引入IT管理。但ITIL V3涉及的不只是流程,而是流程的持续改进,直接把IT与业务、战略联系起来。  ——本报记者霍娜    最近获悉,指导IT管理的最佳实践——ITIL V3自2007年5月发布以来,两年半的时间里还没有一个算得上成功的案例。ITIL V2在过去的10年间已经应用成熟,于是有了ITIL V3。那ITIL V3应用成熟要多长时间?  
相关人物  乔纳森·施瓦茨  Sun公司CEO乔纳森试图扭转Sun的发展颓势,但是无奈时机已晚,Sun最辉煌的时候没能做到最大范围地集中优势资源,形成核心竞争力。2009年4月20日一早,当乔纳森坐在自己的计算机前,要把一封关于Sun被甲骨文收购的邮件发给全体员工时,他用的不是“收购”这个字眼。他强调:“这是Sun在不同道路上迈出的第一步,这条路将把我们的技术创新带向更为广阔的市场,从而使我们的产