第一节、电脑病毒疫情统计和分析
一、2008年电脑病毒疫情统计
2008年1月至10月,瑞星公司共截获新病毒样本9306985个(注1),是去年同期的12.16倍。其中木马病毒5903695个,后门病毒1863722个,两者之和超过776万,占总体病毒的83.4%。这些病毒都以窃取用户网银、网游账号等虚拟财产为主,带有明显的经济利益特征。
与2007年相比,盗号木马、Rootkits驱动、木马下载器等新型病毒有了巨量增长,黑客“犯罪图财”的特征非常明显。由于大量木马采用了加载驱动、频繁升级等手段与杀毒软件对抗,使得用户极其容易遇到杀毒软件被病毒关闭、杀毒不彻底等情况,用户对于安全行业的整体评价有所降低。
注1:关于本次报告统计数据的采样说明
①本报告内所有数据,除非特殊注明,其采样日期范围为2008.1.1至2008.10.31
②本报告所称病毒样本数,是剔除重复样本(去重)、剔除异常样本(由于各种原因被破坏不能运行的样本)之后的数字。
③本报告所采用数据,3月1日之前采用传统渠道采集的数据,3月1日之后是基于“云安全”系统采集的数字。后者覆盖了99%以上的网民,其采样精度更为可靠。
④关于新增病毒的数量,本报告采用“病毒样本数”,2007年上半年及以前的报告为“病毒记录数”。
病毒样本数:指的是瑞星公司收到的病毒文件数,包括而不限于exe、dll、com等类型文件。这些文件的大小、MD5值等都不相同,但文件名可能相同。
病毒记录数:指的是瑞星杀毒软件病毒库内的特征码条数,每条特征码可以查杀一个到多个病毒样本。
影响病毒记录数的因素:由于每个杀毒软件的核心引擎、使用技术不同,查杀同等数量病毒样本需要的病毒记录数不同,这样的差别,甚至存在于杀毒软件的不同版本上。例如,2007年上半年瑞星在病毒库中13万条记录,随后对其进行优化,优化后仅需11万。
挂马的策略
近年来,虽然黑客编写的病毒,在技术上并没有飞跃式的变化,但是他们充分利用了互联网,通过互联网的高效便捷来整合整个产业链条,提高运作效率。而网页挂马则使他们利用互联网的能力达到一个新的高度。
从本质上讲,现在主动进行传播的病毒已经非常少,绝大多数木马、后门都是通过网页挂马进行的。而网页挂马是一种“被动”的病毒传播方式,用户只有去主动访问挂马网站,才会遭到木马病毒的侵袭。
为了让更多的用户去主动访问挂马网站,黑客采取了多种方式来提高挂马网站的流量,例如:有的黑客会从色情网站收购流量,按照一定的价格支付报酬,国内收购流量的价格,通常能够达到100元/万IP。
有的黑客团伙,会雇佣专门的人去入侵正常网站,如门户网站、新闻网站、热门论坛等,在其中植入木马。
有的黑客团伙,雇佣专门的公司,对自己建设的挂马网站进行SEO优化,当用户搜索“美女、电影”等热门关键词的时候,这些带毒网站会排在搜索结果的前几页,从而带来大量的用户。
有的黑客团伙,利用新兴的SNS网站散发挂马链接,通过站内信、博客回帖等形式,吸引网民访问挂马网站。现在热门的WEB2.0网站,几乎都遭到过此类带毒链接的侵扰。
C、网页挂马常用的漏洞
2008年,黑客对于漏洞的利用趋势没有明显转变,其主要用途仍然在网页挂马上,包括RealPlayer、迅雷、PPlive等流行软件都出现过严重漏洞,被黑客利用传播木马。而4月份爆出的Adobe Flash Player漏洞也成为本年度最为流行的挂马漏洞,有18%的木马通过该漏洞侵入用户电脑。
欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com |
关注天下网吧微信,了解网吧网咖经营管理,安装维护: