新型木马:专钻流行软件空子

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ineedtoxiazai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在今年,黑客对于漏洞的利用趋势没有明显转变,其主要用途仍然在网页挂马上,包括RealPlayer、迅雷、PPlive等流行软件都出现过严重漏洞,被黑客利用传播木马。
  
  
  Adobe在最近连续发布多个漏洞补丁,甚至在一天内一口气发布了6个针对Flash Player 9的紧急补丁。4月份爆出的Adobe Flash Player漏洞早也成为本年度最为流行的挂马漏洞之一。
  由于Flash Player插件不具备自动升级机制,很多用户在安装了旧版插件之后根本不升级。尽管Flash Player插件漏洞出现后的很短时间,Adobe公司就开发了新版插件弥补了漏洞,但绝大多数用户用的还是旧版插件,没有升级。
  
  上网,请提高警惕
  
  可以发现,在今年黑客对于漏洞的利用趋势没有明显转变,其主要用途仍然在网页挂马上,包括RealPlayer、迅雷、PPlive等流行软件都出现过严重漏洞,被黑客利用传播木马。据统计,有18%的木马通过这些漏洞侵入用户电脑。
  迅雷副总裁李金波在2008瑞星互联网安全技术大会上说,由于病毒的互联网化,网页浏览已经成为病毒传播的最主要渠道,网页挂马占到病毒传播总量90%以上。而且,由于应用软件漏洞、浏览器插件漏洞等频发,仅仅依靠网民自身的安全意识,很难应对复杂多变、花样翻新的病毒入侵渠道。
  网民总有一个错误的观念:只有不良网站才会带毒、才会被挂马,只要坚持良好的浏览习惯,就可以躲避盗号木马的侵袭。
  瑞星公司客户服务中心总经理王建锋说,那些所谓的“正常网站、大中型网站”正在被黑客充分利用。现在的木马病毒绝大多数通过漏洞传播,而且多数木马病毒运行时没有明显的异常特征,用户很难及时发现自己已经中毒。只要用户电脑上的漏洞存在,访问挂马网站中毒的风险就一直存在。即使安装了杀毒软件,也只能在病毒入侵时拦截,风险比弥补漏洞之后会高许多倍。
  每天约有30%的网民上网时会遇到挂马网站。这些挂马网站中80%以上属于管理不严的正规网站,其中包括新闻网站、网络论坛、博客网站等。
  2008年,多个主流门户网站首页悬挂的广告中被植入木马病毒,用户访问这些网站就会中毒。前一阵新浪网上一则某房地产广告就被植入木马,很多网民在不知不觉中中招。
  据记者了解,2008年黑客常用的各种漏洞共有16个,其中既有MS06-014、MS08-056这样的系统漏洞,也有Flash Player这样的浏览器插件漏洞,还有迅雷看看、暴风影音等常用软件的漏洞。正是因为这些漏洞的存在,而且用户又没有及时将其弥补,这才使得木马病毒可以很容易地侵入用户电脑。
  
  木马与假流量
  
  在流行的木马病毒当中,有一种特殊种类的木马叫做“Clicker(木马点击器)”,它除了会点击网络广告,获取不正当收益之外,还会出售一种特殊的商品——“流量”。所谓流量,其实指的是网页点击率。进而通过点击率来影响网站的全球排名。
  2008年年初以来,互联网上的Clicker类病毒出现异常增长。据国外某著名评测机构统计,目前互联网上广告总点击率的35%来自于“点击欺诈”,该机构警告说,“点击欺诈”甚至会摧毁这一热门的网络商业模式。而按照点击效果付费,正是百度、谷歌等互联网搜索引擎生存的基础。
  瑞星互联网攻防实验室工程师李海明说,当Clicker病毒侵入用户电脑后,会根据病毒编写者预先设定的网址,去点击网上的广告,如百度竞价排名、Google AdSense等,让广告主支付更多的广告费,而病毒犯罪团伙及其合作伙伴则会分享这些额外的“利润”。
  例如,某黑客可以创立一家新概念的网站,如视频、交友等具有“概念”的网站,再制造“木马点击器”病毒,把网站的地址预置到病毒之中,让这些病毒去感染数十万、上百万的用户电脑。然后,这些中毒电脑就会自动去点击指定的网站。
  表面上看起来,某个新型网站创建伊始就能带来数十万的点击,黑客就可以借此来吸引风险投资。即使不能获取风险投资的信赖,也可以拿去欺骗广告商,或者干脆参加谷歌、百度等公司的广告联盟,分享无风险利润。
  这些恶性流量的存在,大大动摇了网络新经济的基础,包括互联网广告、风险投资等多个领域遭到严重冲击。广告商由于无法评估广告的效果而收紧预算,风险投资对网站的真实价值产生怀疑而不敢投资,可以说,木马病毒已经成为阻碍互联网经济发展的重要因素之一,它影响的是网络经济的“诚信”。
  在这条黑色产业链中,组织内每一个黑客负责的环节都分工明确:有的专门编写病毒,有的专门想办法将这些病毒传播出去(挂马),还有的专门负责“销售”,把木马点击器的流量换成真金白银。
  
  病毒互联网化
  
  由于病毒的互联网化,网页浏览已经成为病毒传播的最主要渠道,网页挂马占到病毒传播总量90%以上。
  而且,由于应用软件漏洞、浏览器插件漏洞等频发,仅仅依靠网民自身的安全意识,很难应对复杂多变、花样翻新的病毒入侵渠道。同时,还给反病毒厂商带来三大问题:
  1.新病毒巨量增加、单个病毒的生存期缩短,现有病毒监测技术无法及时截获新样本。
  2..即使能够截获,每天高达数十万的新样本数量,也在严重考验着反病毒厂商对于病毒的分析、处理能力。
  3.即使能够分析处理,但如何能够让用户在最短时间内获取相应的病毒库,成为一个重要的问题。
  根据瑞星杀毒软件及“云安全”客戶端上报的数据,2008年1月至10月,全国约有8100多万台电脑(包含企业用户)曾经被病毒感染,其中通过网页挂马方式被感染的超过90%。
  2008年10月份,瑞星对1万台上网电脑的抽样调查标明,这些电脑每天遇到的挂马网站,高峰期达到8428个,最低也有1689个,去除单台电脑访问多个挂马网站的情况,每天平均有30%的网民访问过挂马网站。
  看起来形势很危急,包括迅雷、支付宝、影音风暴、遨游、快车等互联网应用服务商,都在密切关心用户的安全体验问题。纷纷加入安全厂商的“云安全”计划中,以动态的互联网化安全策略对抗互联网化的病毒。
  巨人网络为了建立公司游戏运营软件的安全体系和公司内部软件安全体系,专门成立了软件安全实验室。
  巨人集团研究院软件安全实验室经理卫鹏飞说,我们希望能够集合大部分网游公司的力量,快速地收集到木马变种,然后提交给各大安全公司处理。
  “为了保护支付宝的安全策略,我们会对用户采取更加严格的验证措施。”支付宝风险管理总监江潇说。
  只有实现云安全——安全的互联网化,将整个互联网变成一个巨大的安全软件,才是应对病毒互联网化最可靠的出路。
  目前,瑞星、趋势科技都在推广“云安全”的理念,虽然架构上不太相同,但可以看出“云安全”将是一个方向。
  
  链接:需要提防的三种黑客伎俩
  1.采用效率更高的病毒生产软件,这些软件可以通过加壳、加花等方式,把已有病毒改造成杀毒软件无法识别的版本,从而可以自动生产出大量新木马病毒。这类机器自动制造的病毒,占据了新增病毒的很大部分。
  2.他们会租用更好的服务器、更大的带宽,为“木马下载器”下载病毒提供硬件上的便利。由于黑客产业的丰厚利润,黑客团伙有经济条件改善自己的“生产环境”,以求更丰厚的利润。
  3.利用互联网论坛、博客等,雇佣“软件民工”来编写更强的驱动,加入木马中与杀毒软件对抗。现在很多木马病毒都会自带Rootkits驱动,这些驱动可以关闭杀毒软件、修改系统设置和文件,使木马更容易入侵用户电脑。而编写Rootkits在很大程度上属于“体力劳动”,普通计算机专业大学生经过几个月的编程训练即可胜任此工作。大量软件民工的加入,使得黑客产业链条更趋向“正规化、专业化”,效率也更高。
其他文献
影响范围:★  发生频率:★  损失大小:★  解决难易:★  2006年7月,北京市第二中级法院下达一纸判决:UT斯达康(中国)有限公司深圳分公司资深软件研发工程师程稚翰因多次网上盗窃通讯资费,对其处以有期徒刑12年,剥夺政治权利2年,罚金5万元。    灾难影响: 虚拟卡的隐忧    该案件的发生将矛头指向了虚拟卡弊端。在铺天盖地的网络化生存环境下,虚拟卡大行其道,但安全隐患无法逃脱。虚拟卡脱
当人们在讨论“到底什么才是流程银行”以及“流程银行如何才能落地”时,很少有人能真正站在银行的角度去思考。    建高速路   得有汽车在上面跑    虽然不同的银行或个人对流程银行有着不同的理解,但对流程银行所能实现的目的大家却基本认同,那就是流程银行是要使银行的经营组织结构和各种资源完全围绕业务流程展开、完全服从于业务处理流程的需要,而流程完全围绕客户和市场变化的需求设计。也就是说,流程银行强调
2008,我们幸运地站在了中国改革开放而立之年的节点,也站在了中国信息产业发展的关键路口。  一方面,工业和信息化部的组建,不仅是中国信息产业发展历程上的一个重要里程碑,更将大大加快推进工业化和信息化融合、走中国特色新型工业化道路的进程。  另一方面,国际金融市场持续动荡、紧缩与通胀并存、两税合一、新劳动法实施、产业链加快向前端转移、客户需求升级转换……无一不在提醒我们:中国信息产业正面临着一次影
为充分发挥信息技术在经济建设中的作用,安徽省实施、开展了“倍增计划”、“三百工程”、“示范工程”、“信息化论坛”等活动,全面推进企业信息化。  近年来,安徽省企业信息化坚持以技术创新为动力,以市场需求为导向,以重要骨干企业为突破口,通过规划引导、政策扶持,不断推动两化融合,全省企业信息化整体水平上了一个新的台阶。    主要做法    加大企业信息化扶持力度,做强优势骨干企业。“十五”期间,对重要
SIGGRAPH年会在计算机图形学领域的地位不亚于奥运会在体育界的地位,每年都会为人们带来视觉盛宴。它今年的会议于8月11日至15日在洛杉矶举行,其中12日至14日的展会聚集了最新的图形硬件厂商展览、电脑动画论坛、ACM游戏视频论坛等,来自全球的上百家公司也都选择在大会上发布软件更新的一些重要信息。而8月14日展会之后放映的《星球大战:克隆战争》的预告片更将人们对视觉的追求推向了高潮。     图
通过A6系统,让公文收发从以周为单位转变为以分钟为单位,高效便捷。  “我们公司的信息化建设从80年代就开始了,但建成的项目基本上都是部门级应用。用友致远A6协同系统是我们实施的第一个全员参与的信息系统。”中国邮电器材集团公司成功应用A6协同大半年之后,信息技术部总经理姜作旭在接受记者采访时说的开场白。  A6协同办公软件企业版成功进驻国内最大的通信终端产品销售企业和通信工程建设企业——中国邮电器
回顾2006:波澜不惊的表象VS潜藏的暗潮汹涌    2006年,尽管中国互联网市场延续了2005年的高速增长势头,但与2004年的“企业集体上市热潮”和2005年的“大风大浪”相比,2006年既没有国际巨头争相登陆,也缺乏企业上市的热点,就连Web2.0也只是对2005年热潮的延续,并未在实践中赢得皆大欢喜的局面。  然而在平静背后,我们仍旧欣喜地看到各项业务均呈现出持续稳定的发展,企业也在竞争
这是SOA产品化的四条金律:众人拾柴火焰高、无规矩不成方圆、闭门造车要不得、通用的效率最高。  SOA是什么?有人说,它不是一个产品,甚至不是一项技术,本质上是一种思想,一种新的构建IT系统的思想。怎样才能实现SOA的产品化呢?  首先,众人拾柴火焰高。SOA产品化不是一家厂商、一个用户所能做、所应做的,这需要大家共同的参与。SAP大中国区首席技术官张侠表示,虽然大家都在谈SOA,都在谈平台,但未
Vista来了!当Vista遭遇扩展门槛相对较高的笔记本电脑,它的普及门槛在哪儿?最快又要多久?  对于使用中的笔记本,已有参考的最低配置,无须多说;难题抛给了有购买计划的用户,是否要因Vista面世推迟购买计划,毕竟很多人既不想在“撇脂”阶段花大价钱,又担心买的会是过时产品。  厂商可以通过提高硬件配置来宣称早已全面支持Vista,但这似乎更适合对价格不敏感的发烧友。大多数消费者最关心的无疑是价
十年,是个值得沉静下来回顾与展望的时刻。英特尔中国研究院(ICRC)如今正站在十年的路口,它积淀下了什么,又该如何面向未来十年?    位于北京中关村的融科资讯中心,背靠中关村科技园和多个知名高等学府。在这个天然具有浓厚学术氛围的大厦里,活跃着这样一群年轻人,他们的职装衬衣是蓝色的,工牌也是蓝色的,大多行色匆匆却都神采飞扬。他们,就是ICRC(Intel China Research Center