超过四成恶意软件继续骚扰Vista
【IT168 资讯】虽然微软公司推出了新版操作系统VISTA,但是该系统依然不能够逃脱恶意程序和流氓软件的危害,反观XP系统内置防火墙则变得更加脆弱。
一、安全公司细调查——40%恶意软件继续骚扰Vista:
安全公司Sophos在Windows Vista上测试了11月份的流行恶意软件,发现最厉害的三种仍然能够在Vista系统上继续猖狂。目前恶意蠕虫Stratio-Zip已经取代了Netsky-P成为最泛滥的恶意软件,并继续在VISTA下感染和传播,该病毒可以通过自己的技术绕过Vista的安全机制来感染其他计算机,另外在测试过程中安全人员发现Vista也无法在Netsky-D和MyDoom-O面前幸免,感染病毒的可能性为100%。总体而言恶意软件中有40%可以在Vista系统中横行,虽然Vista集成的E-mail客户端可以检测到附带恶意软件的邮件,但其他第三方客户端往往无能为力。所以说之前提到的VISTA系统中不用安装任何杀毒软件的说法在此次实验条件下不攻自破。
不过Sophos安全顾问Carole Theriault还是充分肯定了Vista在安全性上的巨大飞跃,但提醒用户仍然需要保持警惕。
点评——个人感觉好象一些主流软件在与VISTA上的兼容性反而不如这些恶意软件,在这种情况下我们不得不佩服这些流氓软件的制作者,他们制作出的软件兼容性之好令人瞠目结舌。不过在佩服流氓软件的同时我们也要引起足够的重视,不能够因为使用了VISTA新操作系统而放松对病毒与恶意程序的警惕。
二、XP防火墙再次爆冷,脆弱性进一步体现:
XP SP2是微软首次引入系统内置防火墙的系统,通过内置的防火墙可以抵御病毒和黑客的攻击。然而最近XP防火墙却被黑客发现了致命缺陷。
黑客已经发布了可以使XP自带的防火墙(ICS)崩溃的攻击代码,被公布在网上的代码可以使在打过补丁的Windows XP附带的防火墙崩溃,攻击者可以发送恶意的数据包到使用ICS的电脑,使被攻击的计算机将会自动终止自带防火墙。这一消息无疑是对XP自带防火墙安全的致命打击。在防火墙被恶意代码攻击异常停止工作后,用户将会受到更多的新方式的攻击。目前唯一的解决方法就是用户禁用ICS来防止攻击或者加装其他防火墙,但是这样也会终止互联网连接共享功能。另外有条件的用户可以使用路由器或者是NAT设备保护自己的计算机,防止其被外部网络主机恶意攻击。根据报道显示该问题只出现在Windows xp系统中,而此种攻击对于Windows Server 2003系统是无效的。
三、恶意软件十大排行:
在本文的最后笔者为各位介绍下11月份来自安全公司Sophos统计的全球十大恶意软件的排行。通过这个排行我们可以看出目前最严重的恶意软件,并对其进行适当的防范。
(1)Stratio-Zip 33.3%
(2)Netsky-P 15.6%
(3)Bagle-Zip 6.1%
(4)Zafi-B 4.3%
(5)Netsky-D 3.9%
(6)MyDoom-O 2.5%
(7)Nyxem-D 2.5%
(8)Mytob-C 2.4%
(9)Sality-AA 1.8%
(10)Zafi-D 1.7%
其他恶意程序占25.9%