天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

信息安全威胁综合分析与预测

2008-3-6塞迪网G.H.

2、典型病毒排名与分析

07年度以AV终结者居首位。机器狗为07年末新兴病毒种类,虽然没有在十大病毒排名上但是其危害远远超过其排名。机器狗是一种病毒下载器,它可以下载大量的木马、病毒、恶意软件、插件。它可以穿透多种还原卡及还原软件,给中国网络造成极大的破坏。

 

 

图 八

3、07年具有影响病毒技术:

·漏洞利用技术

“0Day漏洞”是软件厂商未发现或未发布修补补丁的漏洞。迅雷、Realpaly、百度搜霸等漏洞,给网络造成了一定的影响。

·ARP欺骗技术

局域网在2007年大受这类网络蠕虫的攻击, ARP欺骗病毒爆发后便立刻导致全网中毒,病毒数据侵占网络带宽,网络通信阻塞、直至崩溃,在病毒爆发的高峰期只能采取大面积断网隔离的处理措施。

·映像劫持技术

映像劫持技术是使病毒不再是被动的躲避杀毒软件的查杀。病毒窜改注册表中的Image File Execution Options项后将包括杀毒软件、防火墙等众多安全工具重新定向,使得安全软件无法运行。

·Rootkits技术

内核驱动级Rootkits,使得病毒成功躲避安全软件的检测。内核驱动级Rootkits可隐藏自身进程及动作、嵌入操作系统内核、劫持系统文件调用过程,获得对系统底层的完全控制权,使得检测、清除这些代码成为当今反病毒界的公认难题。

·过主动防御技术

病毒通过更改系统时间使安全软件失去保护作用,通过加花等一些技术来定位修改特征码,躲避杀软的查杀。

·穿透还原卡及还原软件技术

此种技术被应用于07年末的机器狗病毒中,可以穿透多种还原卡和还原软件,据有超强的破坏力。

本文来源:塞迪网 作者:G.H.

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行