网络安全 频道

网上公开卖病毒 声称可实现定制化

    利益驱动下的疯狂作者

    严格来讲,瑞星公司此次捕获的“仇英”病毒只是作者编写出来的“DEMO”版,目的就是为了“推销”。为了达到这个目的,“仇英”的作者做出了更为疯狂的举动——在被此病毒感染的网页中都会被插入一句话,“出售本程序及源代码,联系QQ  ******”,这是病毒作者在为自己打广告。

    瑞星专家猜测,近一段时期以来,由于媒体上关于“熊猫烧香”病毒获取利益的报道过于集中,直接刺激了这些病毒作者的贪欲,不惜铤而走险。

    从“仇英”病毒的表现看,此病毒作者的行为可以说是目前病毒发展趋势的一个极致体现——经济利益的驱动。据趋势科技统计,2006年绝大多数的恶意程序攻击几乎都是受到经济利益的驱使,他们运用的手法主要包括窃取密码、键盘测录以及其它相关的活动等。而“仇英”更为恶劣的是,他并不仅仅自己来窃取,而且还在互联网上公开推销自己,以帮助那些心怀不轨又没有能力的人实现其不可告人的目的。

    这并非只是趋势科技一家的观点,在瑞星发布的《2006年度中国大陆地区电脑病毒疫情&互联网安全报告》中也显示(见上图),2006年被截获的新病毒共有234211个,其中90%以上带有明显的利益特征,有窃取个人资料、各种账号密码等行为。黑客和病毒制造者等团伙却空前地猖獗起来,他们除了制造能和杀毒软件对抗的新病毒之外,还频繁地在各个网站上植入木马,并疯狂地将用户电脑变成任由他们控制的僵尸网络(Botnet)。

    “仇英”和“熊猫烧香”十分类似,“熊猫烧香”的所以病毒功能它均具备。因此“仇英”在传播上也采用将某些网页植入病毒代码的方式。这一手段也是目前这类偷取“有金钱价值”信息的突出特点。

Web 网络安全威胁散播情形

    据趋势科技介绍,目前除了电子邮件以外,恶意程序传播途径盛行程度位居第二的就是 Web (如上图)。使用者常误以为恶意程序就是他们需要或期待的程序 (所以一定没问题),这种心态经常遭攻击者利用。举例来说,在提供影片共享与下载功能,因特网频宽均呈现爆炸性成长的趋势。为了观赏现有各种格式的影片档案,使用者需要译码工具 (数字数据串留编码及译码所需的小程序),而这些译码工具通常可从影片共享网站下载。恶意程序作者便利用这一点,定期在公用网络上发布伪造的解碼工具;有时他们甚至明目张胆地建立一个恶意程序网站提供假的译码工具。这就是 TROJ_ZLOB 家族所惯用的手法,将档案伪装成观赏影片所“必须下载”的程序。“熊猫烧香”和“仇英”完全可以用这种手法进行传播。

0
相关文章