生产、销售盗号木马“大小姐”一案,此为新条例实施以来的首起案件。
不过,虽然法律上的空白已经被填补,李铁军提醒广大互联网用户不可掉以轻心,因为挂马网址数量的减少并不意味着威胁的消失。据他介绍,目前仍有少数挂马集团依靠频繁更换挂马服务器等技术手段,试图与网警以及安全软件厂商的打击对抗。“有的甚至使用‘嫁祸’的手段,即不使用自己的服务器,而是先攻击一些安全等级弱的网站,将木马文件藏在这些网站的服务器中,然后再对其他网站进行挂马攻击,这样当用户遭到木马攻击时,脚本木马就会从之前被攻陷的网站下载木马。这样的新挂马技术还有很多,可谓层出不穷。”
此外,吸引挂马集团进行违法行为的诱惑依然存在。而近期由于临近高考,各高校、招生类网站的浏览量都大量增加,这又为挂马集团实施攻击提供了机会。因此部分挂马集团继续顶风作案、铤而走险的可能性仍然很大,用户面临的威胁依然存在。
金山毒霸反病毒专家李铁军再次提醒广大互联网用户在网络操作中时刻保持警惕,安装有网页保护功能的免费软件金山网盾(http://www.duba.net/),保障网页浏览安全。
五月“黑”社会全面转型 网络江洋大盗结同盟
6月11日,国内知名的信息网络安全厂商金山软件正式发布《2009年5月份中国电脑病毒疫情及互联网安全报告》。报告通过对监测病毒进行的分析,5月份监测到得挂马网址数量明显减少,但病毒团伙全面进入“互助模式”,结成“江湖联盟”共享感染用户资源,危害互联网用户安全。
据悉,随着刑法新条例将挂马攻击行为列为违法行为,相关法制的健全和安全技术的进步,病毒团伙的生存压力越来越大,又找不到对抗的方法,因此“生意越来越难做”,俨然进入了“经济危机”,不得不互助过冬。
金山毒霸反病毒专家李铁军举例说明了这种“互助模式”,通过金山毒霸对拦截木马的分析,反病毒工程师在宝马下载器的下载列表中,发现了其它一些下载器的身影,而这些下载器又会反过来下载宝马。这充分说明在挂马传播日益难做的情况下,病毒团伙之间的“互助”日趋紧密。而这种互相下载的行为被称为“互助模式”。
报告显示,包含诸多病毒、木马、后门程序、广告插件和盗号器的“互助模式”在5月达到前所未有的密切的程度。一旦用户在某个环节不注意感染到一个木马,就会很快有更多的木马进入系统,病毒木马们各取所需,疯狂洗劫用户电脑中有价值的数据,弹出各种令人厌烦的广告窗口等等。
反病毒专家担心如果这种互助模式的确能带来“增收”,在未来很可能会有更多的病毒团伙加入到这一“运营模式”中来,甚至不排除不同病毒团伙合作开发新型病毒技术的可能。李铁军呼吁用户,升级杀毒软件,同时下载安装金山安全实验室的“系统急救箱”,“系统急救箱”可以通过对未知下载器的灭活,从根本上切断木马们之间的相互关联。
“系统急救箱”下载地址http://labs.duba.net/jjx.shtml。
9 7 3 1 2 4 8 :