论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

电脑病毒发展史话—新兴安全威胁七大特征

www.xker.com 作者: 来源:赛迪网 加入日期:2006-3-15 6:54:49

【问题提问、论坛交流】历史悠久的自我防御技术  

早自过去的档案型、开机型或宏型病毒,即开始采用加密、压缩、自我编码、变体引擎(McTation Engine或Polymorphic Engine)、更名感染等技术,藉此逃避防毒软件的侦测及追捕这些病毒自我防御技术,仍为目前流行的恶性程序所沿用  

除此之外,一些恶性程序还具备自我检查及反防毒软件(Anti-Antivirus)的能力,他们会在计算机被启动的同时,卸载系统中的防毒软件或防火墙软件  

不过,目前恶性程序的发展趋势似乎有了转变,虽然过去的自我防御功能仍继续沿用,但已非关注的重点  

反之,这些恶意程序不再在乎是否能被防毒软件或其它安全配备侦测阻挡,因为再怎么防,不用多久,资安厂商仍很快就有因应措施及解决方案的推出所以他们追求的重点已转变成「快、狠、准」,也就是尽可能地在最短的时间内,以迅雷不及掩耳、秋风扫落叶的方式,造成一定的影响或达到一定的目的也因为如此,许多恶意程序甚至设定自我毁灭时间

令人眼花撩乱的庞大变种  

变种的老祖宗应该可以上溯自1997、98年间甚为流行的千面人病毒(Polymorphic/Mutation Virus),该病毒具备自我编码的能力,每感染一个档案,其病毒码都不一样基本上,千面人应归类成多形病毒的一种  

虽然千面人病毒具备变幻莫测的外表,但它仍有破绽,就是每个变换后的病毒码,其程序开头都相同,所以仍然有迹可循为了解决这个问题,网上遂有了.OBJ的变体引擎子程序供人下载撰写多形病毒总之,由于变体引擎及病毒原始码的公开,所以各式各样的变种因而斥充在网络上  

如今的恶性程序除了展开全球性传播的"水平繁衍"外,并藉由不断的变种进行延绵好几十代的"垂直繁衍"更可怕的是,这些恶性程序还结合不同的混合式攻击技术,让每代的变种各具不同"邪恶"特性及破坏力,或是每隔一代海纳百川地加入新的"毒术"  

过去病毒多半接续个两三代就"over"了,如今恶意程序传宗接代的能力一个比一个强,动辄几十代,甚至打破30代大关,例如培果病毒(Bagle)到目前为止共有37代变种,实在惊人  

若以平均天数来看,早先的顽皮熊病毒,从2002年10月第一代出现起,到2004年9月第四代止,大约平均每176天才推出新的变种如今像是Bagle、MyDoom、NetSky及Korgo等蠕虫,平均不到10天就推出新的变种其中,最可怕的莫过于Korgo蠕虫,在短短三个月多内,就接连繁衍出高达27代的变种,换句话说,其不到3天就变种一次

感觉起来,这些恶意程序彷佛在比谁的生育率比较强似的,事实上Bagle、Netsky和MyDoom的确一直在互别苗头,不但相互争夺变种的数目高低,甚至相互攻击(例如Bagle变种专砍Netsky,而Netsky也专门找MyDoom下手)

乱"件"齐发的垃圾邮件  

对于恶意程序而言,电子邮件彷佛就是其增加其功力的大补丸为了达到最终感染及传播的目的,黑客多半会采用社交工程学(Social Engineering)来引诱收信者打开附件或连结,进而启动或下载攻击程序此外,过去也有不少病毒邮件,进而发展出不用开启邮件及附件,只要浏览就会中毒的技术  

在信件传播方面,由于采用微软讯息应用程序接口(MAPI)来发病毒邮件,很容易会被防毒软件拦截到,所以黑客多半都会改用专属的SMTP外寄邮件服务器,绕过防毒软件的拦截网来发送病毒信  

本新闻共4页,当前在第1页  1  2  3  4  

编辑:xker.com

上一篇:电脑病毒发展史话—愈来愈短、快的攻击时速
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·电脑病毒发展史话—愈来愈短、快的攻·电脑病毒发展史话—发展迅猛需要自我·灰鸽子病毒手工清除方法
·网络病毒安全防范诀窍分享·浅析各种计算机病毒应对方法·利用交换机防范蠕虫病毒的入侵
·用系统进程拒绝病毒的侵袭·网络安全基础:几个易被误认为病毒的·电脑木马病毒完全查杀
·局域网病毒入侵原理及防范方法·电脑病毒有哪些本质弱点·防范病毒须先认识病毒
·计算机病毒触发条件·计算机病毒传染的一般过程·病毒知识详解
推荐文章 最新文章 热门文章
·骗你不商量的系统优化秘籍
·教您30分钟打造Linux的VPN服务器
·Windows IIS WEB服务器配置安全规范(
·网管手册 70例网络故障排除方法(上)
·ASP.NET中实现大结果集分页研讨
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·电脑病毒发展史话—新兴安全威胁七大
·电脑病毒发展史话—愈来愈短、快的攻
·电脑病毒发展史话—发展迅猛需要自我
·灰鸽子病毒手工清除方法
·骗你不商量的系统优化秘籍
·C++类的继承与多重继承的访问控制
·ADSL有限包月用户注意:电脑主机关闭
·教您30分钟打造Linux的VPN服务器
·开机心中有数 轻松搞定自动启动程序
·ASP.NET调用oracle实现快速分页
·3.15打击奸商 拒绝JS的四大法则
·拥有电视卡 随心所欲看加密电视
·IP地址突变之谜 破解DHCP服务依存关系
·网络病毒安全防范诀窍分享
·浅析各种计算机病毒应对方法
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·WinRAR 3.51 注册码
·QQ收费头像免费使用的方法 
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: