病毒正变得简单又全能

来源 :网络导报 | 被引量 : 0次 | 上传用户:biantaitai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  互联网高速发展,网络病毒也随之壮大。瑞星公司通过对2011年1月至5月期间新增感染型病毒记录的病毒样本的感染行为分析,发现病毒正在变得既简单又全能。病毒的编译方式正在从传统的全部直接由低级汇编语言撰写逐渐转变为兼并使用低级和高级语言混合撰写的方式。
  
  新病毒结构简单功能多元
  瑞星对2011年1月至5月期间新增感染型病毒记录的病毒样本的感染行为分析情况来看,病毒的编译方式正在从传统的全部直接由低级汇编语言撰写逐渐转变为兼并使用低级和高级语言混合撰写的方式,病毒已经开始采用使用少量的汇编编写的引导部分去加载由高级语言的主体功能部分这种混合方式。
  通过对嵌入C语言程序的Kuku家族和加载动态链接库的Loader家族分析来看,这种新型的感染型病毒在结构和分工上较传统的单一语言编写的感染型病毒显得更为明朗和清晰。
  由高级语言编写的主体部分可以更加容易地添加实现更多的功能,简化后的汇编部分的功能则更为单一,但随着编写难度上大幅度降低,促成了更多新型功能更强的病毒诞生。预计用高级语言编写病毒会在未来形成主流,数目上可能会成为仅次于木马的第二大恶意软件,在功能上未来可能会揉合更多后门和木马功能的特征,如下载运行、广告程序、盗取隐私、远程控制等。可以说,感染型病毒正向着结构简单但功能多元化的方向发展。
  高级语言编写病毒开始流行
  感染型病毒由于其自身的特性,需要附加到其他宿主程序上进行运行,并且为了躲避杀毒软件的查杀,通常感染型病毒都会将自身分割、变形或加密后,再将自身的一部分或者全部附加到宿主程序上。
  这种特殊的要求使得传统的病毒来使用汇编作为最为适合的编写语言,但是由于汇编语言在编写上十分抽象且易于出错,所以制作隐蔽性好且功能丰富的感染型病毒难度过高,并且制作周期十分漫长。而且往往这种精雕细琢的病毒出现后,虽然有着变形引擎的保护,但如果特征上存在着一些共性,就很容易被杀毒软件公司添加了杀毒方法后杀绝。
  而另一方面,病毒一旦写好,再做大幅度的修改来躲避查杀的成本又过大。所以在于杀毒厂商抗衡的过程中,这种病毒的制作者发现了这个问题,逐渐的引进了高级语言来协助快速地开发感染型病毒。目前最早发现使用高级语言编写的感染型病毒之一是Kuku,它使用了内嵌C++语言编写病毒主体,外层使用了汇编编写一个PE加载器来自己加载内嵌的病毒体。
  潜在威胁无所不在
  通常提到感染型病毒,用户可能更关心它的传播途径是什么、传播速度有多快等,但感染型病毒的目的不仅仅是为了传播自身到更广的范围,同时也有出于达到某种目的来编写的。从病毒的发展史来看,从最初的为了炫耀程序员的能力,到达某种政治目标,到最近出现的攻击伊朗核电站的国家病毒。病毒一直都是为了实现某种目的,而感染型病毒借助着自身的传染特性,可以将带有特定功能的病毒渗透到系统的各个角落,并等待时机到来后发起行动。
  感染型病毒可能包含有后门功能,如目前还活动的Virut变种病毒,含有一个小型的后门客户端,用于获取用户操作系统信息、系统运行情况以及下载运行指定应用程序等功能。
  在感染了此种病毒用户的机器上,病毒的操纵者可以远程连接到用户电脑,首先获取用户电脑的配置信息,再根据配置情况指定一个网络路径,要求客户机去自动下载某个攻击程序后运行攻击某些重要目标主机,同时病毒的操纵者还可以监视着客户机运行情况,在适当的情况下,再将下载的程序删除掉摸清痕迹,让侦查人员无从下手。
  除此之外virut病毒在设计的过程中就考虑到了不同操作系统的兼容问题,它同时包含两套功能等价代码,分别用于win98系列的系统和winnt内核系列的系统,这一设计让病毒的适用范围更加广阔,无论新老电脑都会受到影响。
  木马与病毒趋于合二为一
  木马和病毒经常被混淆,传统意义上木马和病毒的区分主要在于他们的特征,木马善于潜伏并完成某种预先设定的功能,而病毒主要拥有感染传播的能力。就目前的感染型病毒的发展趋势来看,感染型病毒逐渐采纳了木马程序的编写手段和功能,而木马程序的传播途径上又存在着与感染型病毒趋近的趋势,它们之间的距离正在逐步缩小。
  恶意程序都是出于某种特殊目的而产生的,病毒的制作者也会考虑到各种不同恶意程序的优处和不足,并使之相互弥补和融合。但总体上,不论木马还是病毒的发展趋势都是向着简单高效的开发方式发展的,功能上的相互融合使感染型病毒拥有了前所未有的对被感染机器的控制能力和隐蔽性。
其他文献
英特尔占据全球笔记本和台式机芯片市场80%的份额;而ARM在智能手机市场和平板电脑芯片市场分别占据着95%和80%的份额。这是一个双雄割据的对峙局面,既失衡又平衡。  英特尔一心进军成绩为零的智能手机和平板电脑芯片市场;ARM则扬言大举进攻服务器处理器市场。双方互攻对方强项,究竟谁能够将对方的气焰消弭于无形,把自己推向另一个高峰呢?    英特尔“忍辱负重”  在日前举办的中国台北国际电脑展Com
期刊
5月25日,盛大文学提交了上市申请。盛大文学线上业务由五部分构成,从营收结构来看,在线收费及无线阅读为线上业务营收主体,但笔者认为盛大在线业务未来发展面临两大挑战。  数据显示,盛大文学作为盛大集团旗下文学业务板块子公司,目前旗下主要分为数字图书报刊网站、图书出版公司以及云中书城平台三大类。业务构成由线上和线下两大部分组成,截至到2010年底,实现收入3.93亿,同比增长192%。截至到2011年
期刊
6月8日,在近日举办的“优视共赢·创新无限”UC优视创新大会上,UC优视发布了其自主研发的首个中国制造的手机浏览器内核U3,与UC乐园一起成为UC优视的创新双引擎。    6月8日,中国领先的移动互联网软件技术及应用服务提供商UC优视公司在北京798D-PARK时尚设计广场成功举办了首届UC优视创新大会。首届UC创新大会以“优视共赢 创新无线”为主题,集合了来自移动互联网行业的近千名嘉宾,展开了一
期刊
近日,微软在中国台北举行的Computex 2011展会上展示了其新研发的Windows 8操作系统。该操作系统拥有的强大ARM架构芯片和触屏技术,让竞争对手唏嘘不已,也让用户眼前一亮。    兼容ARM架构  近日,在中国台北举行的Computex 2011展会上,微软MicroSoft高调参展,携带最新公开武器兼容ARM架构的Windows 8赴台。在合作伙伴预览会上,Windows 8的新开
期刊
人人网、世纪佳缘等社交网站的纷纷上市和微博等的一夜成名,让很多创业者瞄上社区网站,而想在已有的模式下重新创造出一个行业巨头,毕竟面临着巨大的压力和同质化的威胁,所以,在现有的模式基础上微创新就是最好的出路,近日,国内第一家垂直影像分享社区进入人们的视线。    openV首开先河  国内首家垂直影像分享网站openV进入大家的视线。openV创建于2006年,为当时中国最大的“三屏合一”视频服务提
期刊
事件背景:  日前,万网梦工厂和阿里巴巴合作推出的“阿里阿外”正式上线。这是继云计算、淘里淘外之后,万网和阿里巴巴在B2B领域的一个重大革新之举。     易观分析:  易观国际研究认为,随着中国电子商务大潮的来袭,越来越多的中小企业更加青睐于自建独立的电子商务网站。这为阿里巴巴等信息服务提供商带来了挑战同时也带来了机遇。  近年来中国线上信息B2B电子商务发展遇到极大瓶颈,这不仅表现在企业营收放
期刊
距离5月26日央行向支付宝、财付通、快钱、汇付天下和易宝等27家机构下发“支付业务许可证”(牌照)已经过去一周多时间,看似平静的市场其实暗潮汹涌。支付牌照的颁发就如为万丈高楼建立了稳固的地基,将为支付行业的迅速崛起和大幅扩展塑造良好的大背景。    支付行业崛起成必然趋势  第三方支付作为央行规定下的“非金融支付服务机构”,与银行等传统金融机构存在一定关联性。在近期也曾出现银行与支付企业,在合作方
期刊
去年第4季度开始,资本的介入让团购网站的运营核心一度发生偏移。团购网站对以增加销量和品牌塑造为目的的广告投放相当狂热。网络媒体、户外媒体、电视媒体以及平面媒体都成为第一阵营的团购网站的主要战场。在一年的时间里,多家团购网站的季度交易规模已经破亿,超过了很多已经营多年的B2C企业。  然而,易观国际(Analysys International)研究认为,过快的增长掩饰了很多潜在的风险,如企业经营风
期刊
日前,淘宝SNS化进程再有进展,淘江湖融入到“我的淘宝”页面,还推出了“掌柜说”和“好友分享”两个应用。这代表淘宝正式开动了它的SNS化进程,对于此项举动,易观国际观察家龙真表示,或难成功。  个性、群性需需求区分  SNS化的推动主体必须是个人,是P2P(person to Person)的模式,绝不能是群体。满足群体之间需求的互联网产品缺少太多的互动和关系维系因素,不可能以SNS的形式得以固化
期刊
根据艾瑞咨询近期发布的《2010-2011年中国网络购物用户行为研究报告》的数据显示,2010年,女性网购用户相比于男性用户更热衷于网购;在网购累计金额5000元以上、网购频次30次以上的高区间分布中,女性用户所占比例均高于男性。    女性最常购服装鞋帽箱包、化妆品  艾瑞2010年调研数据显示,在女性网购用户最常购买的商品品类中,服装鞋帽箱包类排名第一,占比高达52.2%,比男性用户高13.6
期刊