2、典型病毒排名与分析
07年度以AV终结者居首位。机器狗为07年末新兴病毒种类,虽然没有在十大病毒排名上但是其危害远远超过其排名。机器狗是一种病毒下载器,它可以下载大量的木马、病毒、恶意软件、插件。它可以穿透多种还原卡及还原软件,给中国网络造成极大的破坏。
3、07年具有影响病毒技术:
·漏洞利用技术
“0Day漏洞”是软件厂商未发现或未发布修补补丁的漏洞。迅雷、Realpaly、百度搜霸等漏洞,给网络造成了一定的影响。
·ARP欺骗技术
局域网在2007年大受这类网络蠕虫的攻击, ARP欺骗病毒爆发后便立刻导致全网中毒,病毒数据侵占网络带宽,网络通信阻塞、直至崩溃,在病毒爆发的高峰期只能采取大面积断网隔离的处理措施。
·映像劫持技术
映像劫持技术是使病毒不再是被动的躲避杀毒软件的查杀。病毒窜改注册表中的Image File Execution Options项后将包括杀毒软件、防火墙等众多安全工具重新定向,使得安全软件无法运行。
·Rootkits技术
内核驱动级Rootkits,使得病毒成功躲避安全软件的检测。内核驱动级Rootkits可隐藏自身进程及动作、嵌入操作系统内核、劫持系统文件调用过程,获得对系统底层的完全控制权,使得检测、清除这些代码成为当今反病毒界的公认难题。
·过主动防御技术
病毒通过更改系统时间使安全软件失去保护作用,通过加花等一些技术来定位修改特征码,躲避杀软的查杀。
·穿透还原卡及还原软件技术
此种技术被应用于07年末的机器狗病毒中,可以穿透多种还原卡和还原软件,据有超强的破坏力。