假冒杀毒软件背后的新黑色产业

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:dh9998
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  假冒杀毒软件最早出现在2006年,但其中超过40%是在2010年新出现的。在过去的16个月里,Google发现有1万多个域名参与了发布假冒的杀毒软件。
  
  假冒的杀毒软件在互联网上已经泛滥成灾!
  此前,美国联邦调查局(FBI)互联网犯罪投诉中心在发布的警告中称,诈骗分子利用假冒的杀毒软件已经获取了1.5亿多美元的非法收入。熊猫实验室(Pandalabs)进行的一项研究表明,如今这个数字已经被刷新为4.15亿美元。
  
  黑色链条日渐完善
  
  目前,国际上已经形成了一个有关信息安全的颇具规模的“黑市”,这一“网络黑市”在经济利益的驱使下,对现代企业的在线业务已经构成了巨大的威胁。
  在这个逐渐完善的黑色链条上,犯罪分子不再是散兵游勇,而是有着明确的组织和分工。网络黑社会具有极高的组织和运营方面的战略眼光、逻辑思维和执行能力,他们不仅仅以公司方式运营,更是一个全球化的跨国集团。
  FBI的数据显示,网络犯罪集团的运作方式就像公司一样严格,每个人都有自己的分工和岗位,虽然这些人员分工不同,但都具有同一个目的,就是涉及网络犯罪的业务,并试图通过网上盗窃、在线勒索和网络诈骗来获取利润。
  网络犯罪组织的负责人通过与程序员以及黑客签约,让他们编制恶意软件(例如:假冒杀毒软件、木马、网络钓鱼、僵尸网络、垃圾邮件等),这些恶意软件通过电子邮件和社交网络进行传播(Facebook、YouTube、MySpace、Twitter等)来感染目标企业用户。一旦用户感染了该恶意软件,用户的机密数据就会被窃取,敏感信息会被存储在黑客的服务器上出售。
  由于假冒杀毒软件的复杂性,社会工程技术是它成功传播的基础。事实表明,越来越多的用户成为这个骗局受害者。到目前为止,全球46.8%的电脑已感染各种形式的恶意软件,5.40%已被假冒杀毒软件感染。
  黑客一方面以銷售假冒杀毒软件的许可证从每个受害者那里赚钱,另一方面他们在黑市上出售窃取到的信用卡信息并进行网上交易等。
  虽然假冒杀毒软件在2006年被首次报道出来,但直到2008年这类恶意程序才开始激增。用户浏览网页、下载媒体播放器的编解码器、点击电子邮件中的链接等都可能被感染。
  一旦他们感染了一个系统,这些应用程序将冒充杀毒软件检测出受害者的电脑上的几百个威胁。当用户试图去移除威胁,会将被告知要购买产品“完整”许可证。用户购买许可证后,计算机虽然看上去不会有任何变化,但假冒杀毒软件将一直留驻在用户的电脑上。
  
  真流氓假仗义
  
  在2009年1月至2010年2月期间,Google针对当前的互联网安全进行了研究,结果显示,诈骗者依赖软件代码去感染用户计算机的概率已经降低,而是改为诱使用户下载假冒的杀毒软件去感染用户的计算机。这种假冒的安全软件几乎出现在网络的任何地方。一般来说,这种诈骗方法一开始是弹出一个广告,就像QQ的弹出窗口或是门户网站的Web Cast假装扫描用户的计算机。当然,这种扫描的结果就是:“你的计算机不够安全”,解决方案只有一个,通过信用卡付费或者下载免费的假冒杀毒软件。
  Google指出,目前,假冒的杀毒软件日益增长,已经占据全部恶意软件的15%。这些假冒的杀毒软件一般都假装对受害者的计算机进行扫描并且声称发现一些恶意软件。这时,假冒的杀毒软件便会要求用户付费以便清除这些不存在的恶意软件。无论用户是否付费,这些假冒的杀毒软件都可能安装更多的恶意软件。
  软件专家子翼评论说,这种假冒杀毒软件的软件设计质量很差,但它会在用户的计算机上安装病毒、木马程序或者键盘记录器。MS Antivirus是最具代表性的假冒防病毒软件之一,它的界面和功能菜单看上去非常专业,能够破坏防病毒软件的保护功能。它在互联网上流传的时候,通常还有另外两个名字:“System Security”或是“WinPC Defender”。
  Google首席软件工程师Niels Provos表示,自Google开始从事此项研究以来,假冒杀毒软件的数量已经增长了5倍。
  一般来讲,用户主要是通过以下两种途径下载假冒的杀毒软件:垃圾信息网站和在线广告。除了担心降低用户的信任和安全之外,Google还要保证在线广告不能成为广泛应用的传播恶意软件的手段。否则,用户就会拒绝合法的广告,这会直接影响到Google的收入。
  
  数量激增手法各异
  
  PandaLabs技术经理Luis Corrons最近在接受国外媒体采访时说,PandaLabs在2008年第一季度发现了1000个假冒的杀毒软件样本。在一年的时间里,假冒杀毒软件样本增加到了11.1万个。在2009年第二季度,这个数字增加到了37.4万个。
  假冒杀毒软件发布虚假的感染警报,以便让人们购买。其中大约3%的人在看到虚假警报之后会上当,支付每年50美元的许可证费或者80美元的终身许可证费。就在2010年9月,一个黑客侵入了假冒杀毒软件厂商Baka Software的服务器,发现这个公司的一个下属机构在一个星期里赚了8万多美元。安全公司Finjan发布的一篇报告则预测,假冒杀毒软件分销商一天能够获利1万多美元。
  微软安全部门指出,假冒杀毒软件会用虚假通知警告使用者计算机正在受到恶意软件入侵,并要求使用者付款取得保护。微软公布的假冒安全软件包括Win32/FakeXPA、Win32/Yektel、Win32/Fake-SecSen等。这些恶意软件手法不一,有些会把使用者电脑的屏幕变成蓝色,有些会在用户浏览时警告系统受到病毒威胁。Win32/FakeSecSen会在使用者系统的控制台上新增形如Vista的影音图示,并使用与微软安全中心一致的颜色。当用户双击图示,假冒杀毒软件就会出现并宣称已侦测到大量的安全威胁,要求使用者付费清除这些安全威胁。
  微软指出,这些伪造的恶意安全软件除了采用传统恶意代码的散布渠道外,大多数还拥有各自伪造的网站,假装是合法的安全软件提供商。这些看起来很专业的网站可能使用假的商标、名称,甚至是伪造的奖项。
  
  链 接
  如何预防假冒安全软件?
  1. 不要轻信弹出窗口提示的免费防病毒软件;
  2. 如果用户已经使用了正版的防病毒软件,请启用自动更新病毒库来抵御恶意软件;
  3. 如果假冒杀毒软件已经破坏了您的计算机,并影响了系统正常使用,请从防病毒厂家的官网下载专杀工具,如ActiveScan可以帮助用户扫描电脑或者参照手动清除指南将其卸载。
其他文献
2011年6月24日,尚易企业邮箱北京公司渠道经理李争应邀出席2011金融业信息化高层论坛,此举标志着拥有9年运营经验的尚易企业邮箱正式进军金融界。  李争表示:“通过参与金融界的高峰论坛,希望学习到金融行业对企业邮箱的更高需求,同时也希望后续与金融企业共同探讨,共同把邮箱做到不只是服务于内部客户,更希望邮箱通信可以走到公司的业务部门,让更多的证券公司、金融公司真正打通与客户沟通这一道障碍。”  
“UPS一哆嗦,烧了我18台服务器。” 一位IT主管在微博上慨叹。的确,机房或者数据中心的稳定高效运行日益受到CIO们的重视。那如何才能建好、用好数据中心呢?记者就此采访了太极计算机股份有限公司(简称太极股份)高级副总裁柴永茂和数据中心事业部总经理仲恺。    IT与IB的融合    “必须把IT和IB(智能建筑)融合起来。”柴永茂深有感触地向记者介绍,数据中心早已经不是找个地儿放计算机的概念了,
由于网民数量的激增和移动互联网的普及,电子商务的IT环境正在出现巨大变化。传统意义上的网站压力测试,还能为经营在线业务的企业提供科学的数据吗?    根据中国互联网信息中心(CNNIC)发布的中国互联网发展状况最新统计报告,截至2010年6月,中国网民规模已达到4.2亿,互联网普及率攀升至31.8%,而手机网民用户也已高达2.77亿。在线人数的高速增长,令越来越多的传统行业对互联网业务产生了兴趣,
“在很大程度上,一个国家的计算能力决定了它在地球系统模式研究方面的发言权,有很好的数学模型、高分辨率的数据固然重要,但是如果没有超级计算能力的支撑,就都是空话。”中国科学院院士徐冠华在清华大学和浪潮集团共同研制的超百万亿次超级计算机(HPC)启用仪式上,这样肯定超级计算机的价值。据悉,这是目前我国高等院校性能最高的计算平台,也是我国在地球系统模拟领域速度最快的超级计算机。它可以还原或预测地球自然变
随着一体机概念的逐渐盛行,一体机产品也出现了细分的趋势,包括针对云计算的一体机参考架构、针对大数据应用的一体机以及针对数据备份的一体机等。一体机的基本特征是将相关的软硬件进行集成,并在出厂商前完成预配置、预测试,从而减化用户现场安装的程序,加快应用上线的速度。用户选择一体机,可以省略自己分别选择软件、硬件再进行整合的步骤,只要把全部精力放在核心业务上即可。一体机是未来的发展方向,这已经是业内的一种
2010年,国家发改委决定组织实施信息安全专项建设。基础信息网络和重要信息系统的安全保障,以及面向国家信息安全的安全标准体系建设,成为IT产业发展的又一焦点。如何提升政府信息化办公效率,确保电子政务网络建设步伐快速安全稳定发展,正在成为政府信息化建设的新需求。  然而,近年来随着互联网应用的快速发展,政府办公网络正变得愈发复杂,信息终端存在的各类安全隐患已成为政府信息化建设不容忽视的短板,特别是驱
按照Gartner的技术成熟度曲线,当一项技术不再那么热的时候,也是它真正落地的时候,智慧城市就是如此。在经历了一阵喧嚣后,很多地市的智慧城市建设开始走向理性。从顶层设计开始思考智慧城市是对智慧城市的一种理性对待。比如今年年初,武汉市就出资1000万元面向全球公开招标“智慧城市顶层设计”。  智慧城市打开东方通咨询大门  目前我国很多城市都在着手智慧城市建设。智慧城市是一个庞大的系统工程,虽然智慧
近日,在“2011中国最具价值行业电子商务网站”评选活动中,团友网(www.tuanu.com)以优质的产品和卓越的服务品质,赢得客户青睐。凭借垂直分类、运营拆分的团购新模式,在行业中迅速出位,荣获大奖,引起业界关注。为此,《中国计算机报》记者采访了团友网总裁陶华英。  面对迅猛发展的团购浪潮,陶华英是怎样带领团队披荆斩棘,把团购做得风生水起的?  记者:能给我们简单介绍一下团友网是怎样的一个平台
在云计算技术与应用中,有一个很重要的概念即“资源池”,将IT资源整合,形成“池”随需调度,即是最简单的IaaS云服务。随着云计算的发展,安全也跃身“池”中,并在无边界的云网络中开始变形。    云安全的前世今生    2008年前后,趋势、瑞星、金山等安全厂商都在被同样问题困扰。病毒越来越多,恶意代码呈爆发性增长,同时病毒库与查杀程序占据服务器与PC机大量资源,安全产品的防范能力不足,拖累计算机运
自2011年在甲骨文全球大会上推出以来,融合应用软件所蕴含的应用功能模块化理念已经对管理软件领域产生了很大的影响。那么,用户是如何看待融合软件的,甲骨文又为用户选择融合软件做了哪些准备呢?  为用户提供选择空间  作为一个既要管理业务,又要管理团队的销售副总裁,只需要花费10到15分钟,就可以通过iPad上的应用,了解甚至解决自己负责的业务在哪里出了问题,团队中谁的绩效不好影响了整体绩效,团队中哪