p> 8月份,全国病毒疫情最为活跃地区的前三名依次为山东省、广东省和四川省,这一名次与7月份统计结果相同。这三个地区基本上常年位于病毒高发的前三名之中,排名十分稳定。北京地区仍旧位于统计的第四位,这已经是自6月份开始,连续第三个月稳居这一位置了。今年年初的时候,北京地区还仅仅属于全国“第八大病毒活跃城市”。自2月份开始,便以每月1名的速度向上攀升,直到6月份稳定在这一位置上。由此可见,今年北京地区的病毒传播形势表现得并不乐观,亟待做好各项安全防范措施,从而减少所面临的威胁。
在这些疫情较为严重地区活跃的恶意程序大多是蠕虫和寄生虫类病毒,此外还有木马下载器、恶作剧脚本病毒以及后门。在蠕虫病毒中,主要以“刻毒虫”变种家族和“威金尾巴”为主。“威金尾巴”不具有破坏和传播的能力,它是由于其它杀软未能完美清除被“威金”感染后的可执行程序从而导致的残留。江民针对此种情况特别开发了相关清理模块帮助进行“善后”工作,从而还用户一个彻底干净的文件。恶作剧脚本病毒则主要是“恶小子”变种a和“苏拉”变种a。这两个病毒均以灵活的VBS以及批处理语言进行编写,通过此种方式编写的病毒不但容易产生免杀变种,其运行也更加容易逃过杀毒软件的监控。“恶小子”变种a还利用了NTFS文件系统中的ADS特性进行自启动,从而更好地实现了自身的隐藏。“苏拉”变种a在运行时则会询问系统用户大量动漫方面的问题,如果回答错误超过指定数量则会破坏系统的启动文件,从而造成操作系统无法正常使用以及数据的丢失。二、月度五大流行计算机病毒(全国)
(2010年8月份月度五大流行计算机病毒)
三、月度恶意网站(被挂马站点)情况统计
(2010年8月份前五大恶意网站)
如前所述,随着“CVE-2010-0806”漏洞病毒的重现,8月份的“前五大恶意网站排行”中再度出现了挂马类站点的身影,不过作为恶意程序中转站的病毒类站点仍旧占据恶意网站中的绝大部分数量。这些病毒类站点少则存储几个恶意程序,多则存储数十个,可谓名副其实的“毒窝”。这些恶意程序大多通过木马下载器等进行传播,两者共同构成了代表着灰色经济的利益链条。
上图说明的是全国恶意网站(被挂马站点)拦截情况统计。其中,“地区名称”代表恶意网站(被挂马站点)的IP地址所属地,“拦截次数”代表KV杀毒软件拦截对该网站的访问次数。
从图中我们不难看出,除了其它地区(其它地区表示其IP地址所属不详,通常这些IP以美国居多)以外,北京成为了拦截次数最多的地区。虽然这一情况并不代表北京市的恶意网站(被挂马站点)数量属全国最多,但至少可以在一定程度上说明这些站点的活跃程度。在这些网站中,病毒类和挂马类站点各占约一半的比例。其中一些被挂马网站自8月初被首次拦截以来,其恶意页面至今仍旧可以正常访问。这其中不乏一些具有一定知名度和规模的站点,因此我们认为,对于WEB安全防护而言,没有绝对的“可信任”之说。任何正常的站点都有可能被攻陷并成为恶意程序传播的傀儡。因此,在上网之前进行全面的系统漏洞修复,同时开启杀毒软件以及相关的网页木马防护功能,才能最大化的保证在上网冲浪时不遭受漏洞的侵害。
本文来源:天空软件 作者:佚名