网络世界的红色警报

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:mars8244
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  木马对互联网的影响已经超出了个人终端的范围,涉及互联网搜索、网络购物、证券交易、网络聊天软件、下载等。在虚拟世界中,由于木马引起的账号威胁,已经很难得到有效控制。
  每到年关,总会出现病毒或木马发作的高峰期。根据赛门铁克的2008年度监测,信用卡信息是互联网地下交易中最常出售的商品。被窃取的信用卡账号每个售价从0.1美元到25美元不等,而被窃取的信用卡透支额度平均达到4000美元以上。
  2008年12月29日,金山截获了号称年末最“牛”的盗号木马病毒——HB蝗虫病毒新型变种。该病毒传播途径广泛,针对魔兽世界、大话西游onlineII、剑侠世界、封神榜Ⅱ等几乎市面上所有网络游戏展开疯狂盗号,短短一天时间感染的机器数量超过了20万台。在虚拟世界中,由于木马引起的账号威胁,已经很难得到有效控制。
  
  木马成互联网最大威胁
  
  木马对互联网的影响已经超出了个人终端的范围,涉及互联网搜索、网络购物、证券交易、网络聊天软件、下载等。甚至有些黑客利用木马点击器冒充用户点击竞价排名广告,将黑手伸向了搜索引擎。
  2008年前10个月,互联网上共出现新病毒9306985个,是去年同期的12.16倍,这是瑞星《2008年度中国大陆地区电脑病毒疫情暨互联网安全报告》中显示的内容。2008年新增病毒中,“网页挂马”所传播的木马、后门等病毒占90%以上。
  盯准了那些所谓的“合法网站、大中型网站”的木马已经成为互联网上最大的威胁,也变得越来越精明。现在的木马病毒绝大多数通过漏洞传播,而且多数木马病毒运行时没有明显的异常特征,用户很难及时发现自己已经中毒。
  只要用户电脑上的漏洞存在,访问挂马网站中毒的风险就一直存在。即使安装了杀毒软件,也只能在病毒入侵时拦截,风险比弥补漏洞之后会高许多倍。实际上,每天约有30%的网民上网时会遇到挂马网站。这些挂马网站中80%以上属于管理不严的正规网站,其中包括新闻网站、网络论坛、博客网站等。
  从木马的本质上讲,现在主动进行传播的病毒已经非常少,绝大多数木马、后门都是通过网页挂马进行的。而网页挂马是一种被动的病毒传播方式,用户只有去主动访问挂马网站,才会遭到木马病毒的侵袭。
  但黑客团伙往往会雇佣专门的人去入侵正常网站,如门户网站、新闻网站、热门论坛等,在其中植入木馬。或是对自己建设的挂马网站进行SEO(搜索引擎优化),当用户搜索“美女、电影”等热门关键词的时候,这些带毒网站会排在搜索结果的前几页,引诱用户上钩。
  更有甚者,还会利用新兴的SNS网站散发挂马链接,通过站内短信、博客回帖等形式,吸引网民访问挂马网站。现在热门的Web2.0网站,几乎都遭到过此类带毒链接的侵扰。
  
  最强木马现身互联网
  
  Sinowal木马(也被称为Torpig和Mebroot)被称为目前互联网中风险强度最高的恶意软件,RSA FraudAction研究实验室根据对Sinowal木马进行的持续近三年的跟踪和研究表明:从2006年2月至今,Sinowal木马已经破坏并窃取了大约30万个网上银行账户的登录信息,以及相同数量的信用卡和借记卡。
  关于Sinowal木马的传闻,有很多种版本。其中比较靠谱的传闻,称其是被俄罗斯网上团伙拥有和操纵的,即臭名昭著的俄罗斯商业网(RBN)。而RSA FraudAction研究实验室和卡巴斯基实验室的数据都已经证实了Sinowal木马在过去确实与RBN有着极为紧密的联系。但根据最新的数据监测表明,目前Sinowal的托管设施可能已经发生了变化,不再与RBN有关。
  Sinowal木马的可怕之处,就在于它可以在不留下任何痕迹的情况下感染受害者的电脑。Sinowal木马背后的犯罪分子不仅创建了极其先进的恶意犯罪软件,而且还维护着一个极其隐蔽和可靠的通信基础设施。这个基础设施已经让Sinowal木马收集并传送了将近三年的信息。此外,盗窃的数据在一个组织良好的数据仓库中得到了系统的组织。近三年的时间,对于一个网上团伙维持其生命周期和操控,以有效利用一个木马程序来说,已经是一个非常非常长的时间了。
  为了使木马不间断地掌控受感染的计算机,Sinowal木马的创建者会定期发布新变种,并登记成千上万的互联网域名作为其通信资源。图1显示了Sinowal木马的创建者创造新变种的速度。
  如同其他木马一样,Sinowal木马使用了HTML注入功能,有效地将新的网页或信息字段注入到受害者的互联网浏览器中——而这些注入的内容对受害者来说,看起来像是合法的网页。比如,Sinowal木马能够对不知情的用户提示输入个人信息,如社会安全号码和其他详细信息,而用户往往不知道,真正的银行系统是不会要求用户在网上提供这些个人信息的。
  被犯罪集团操纵的木马程序,很轻易就能够感染数十万台电脑,并能损害及窃取用户的账户信息。在被Sinowal木马窃取的用户地域分布中,北美和欧洲受影响最大,图2显示了Sinowal木马损害网上银行账户的速度。
  尽管目前很多金融机构已经掌握了被Sinowal木马损害的用户情况,但仍有大部分用户蒙在鼓里。
其他文献
“内有整齐思虑,外而敬慎威仪”,这是京渤石化公司信息部总监江波的MSN签名档的内容。江波是一个做事很严谨的人,他最大的长处就是能够乱中取胜。  在江波刚刚加盟京博石化的时候,那里大小系统几十套,但都是部门级应用,各部门各自为政,一个集团企业甚至没有一套企业级应用系统;选择供应商的权限放在各业务部门,造成以部门级的应用来适应企业级的需求。这直接导致了信息部整天追在业务部门的后面去解决问题的局面。  
联想奥运网吧试运行    本报讯7月8日,联想集团为北京奥运会主新闻中心(MPC)和北京国际新闻中心(BIMC)提供的1800余台计算技术设备部署完毕。与此同时,联想分别设立在MPC和BIMC的两家多品牌电脑服务中心、设立在MPC的奥运网吧进入试运行阶段,7月25日将正式进入赛时运行阶段。(卢旭成)    直接对话总部北电调整亚太领导层     本报讯近日,在澳大利亚悉尼召开的北电亚洲论坛上,北电
在人类历史的长河中,25年只不过是浪花一朵。1985年,第一台国产PC问世,中国PC产业从此起步;1985年,.com域名诞生,互联网时代的大幕从此拉开……  同样是在1985年,作为中国信息产业的忠实记录者,《中国计算机报》正式创刊。25年的时光流转,中国信息产业在经历多年的发展壮大之后,已成为构筑我国国家竞争力的重要组成部分;25年来,《中国计算机报》伴随着中国信息产业一起成长。  作为中国权
LED背光在2010年得到了快速增长。根据DisplaySearch统计,今年3季度,46英寸以上面板采用LED背光的数量已经超过了传统CCFL背光。而优派则希望将这一进程再向前推进一步。近日,优派推出了全线26款LED显示器新品,宣布全面切换到LED背光。“低碳、环保和健康已經成为目前数字生活的大趋势。优派希望为用户构建舒适、时尚、品质兼具的健康数字生活。”优派中国区总经理曾淑芳表示。  “低碳
不管2009年企业的IT预算如何变化,无论是从客观因素还是主观因素来看,内控管理信息化的需求都会上升。IT厂商们也为此做出了充分的准备,希望能够在此领域分得一杯羹。    超越规范遵从需求    在受全球性金融危机的影响,经济增长放缓的背景下,很多企业都担心未来收入会减少。在这种情况下,它們不敢轻易拓展业务。既然不能开源,那就要节流。所以,能够带来节流效果的内控管理越来越受到企业的重视。财政部综合
IT服务是两化融合非常重要的切入点和黏合剂。今天在这里召开中国IT服务年会时机非常好,希望大家能够利用这样一个平台来探讨如何利用IT技术、IT服务为客户创造更大价值。      ——工业和信息化部软件服务业司    副司长 陈英    虚拟化技术可以提升基础设施的利用效率,助力用户节约成本和提升效能,打造绿色IT服务;私有云、公共云和混合云的计算中心服务模式为IT服务带来了更大的商机和想象空间。 
售后服务是厂商形象的重要体现。倘若消费者手中带有明基LOGO的笔记本电脑没有正常的售后服务的话,消费者对明基品牌本身的愤恨恐怕会远远大于其渠道。——本报记者 李强强    让简单大方的紫色LOGO遍布中国市场,这也许是件永远都无法成功的事情,而前明基中国区总裁曾文祺曾用了近三年时间试图否定这一点。但现在事实上证明,他失败了。2008年7月,曾文祺黯然离职。然而,7月新政后的明基愈加变得难以捉摸。 
智慧系统作为IBM系统与科技部未来五年的技术策略,已经贯穿到IBM全年的新产品发布当中。在2010 IBM智慧系统高峰论坛上,工作负载优化这种以商业应用属性来定义系统性能的新思路也引起IBM的用户和合作伙伴的热议。    工作负载优化是核心    智慧系统就是以解决不同類型的工作负载问题为核心,通过灵活高效的云架构为客户创造新的业务发展空间。IBM中国公司北方区总经理戴建平表示,面向工作负载的优化
采用MP3这种有损压缩格式的音乐总是令人感觉音质感差强人意,缺乏真实感。为了解决这一问题,外形酷似小金砖的飞利浦GoGear SA2946 数码音乐播放器搭载了飞利浦最新的FullSound(飞声音效)技术,可以有效补偿或还原压缩音乐源中的高音频信号缺损,再现自然且贴近原声的音质,带给用户真实流畅的音乐体验。  FullSound 音效结合飞利浦重现音乐方面的专业技艺,能够忠实还原音乐压缩过程中所
十岁,百亿规模,这是航天信息股份有限公司(以下简称航天信息)过去十年来高速发展的成长路线图。  十五岁,双百亿规模,这是航天信息十岁生日之时对未来五年的发展愿景。  当航天信息董事长刘振南站在十年的里程碑时刻回顾过去,展望未来的时候,我们发现高速成长是企业不变的追求,不断创新则是企业发展的必然选择。  这是一个拥有航天背景的企业,也是一个从成立之初就重视服务的企业。尽管在A股上市并被视为“中国高科