系统漏洞频出现 偏逢病毒肆虐不休
更多的黑客程序会把目标范围扩大的一个特定的网络浏览群体。黑客会入侵一个比较知名的并且存在漏洞的网络游戏网站,将木马挂载在网站的首页,网络游戏爱好者浏览该网站的时候,会在不知不觉中被种植木马,从而丢失个人信息数据,更有甚者会沦为傀儡机,被黑客所操控攻击别人。
![]() |
4.4、抵御性
在2006年,黑客程序更是增加了新的功能,即:程序的抵御功能。在越来越多的杀毒厂商把黑客程序列为病毒的时候,黑客们也将目标扩大到杀毒软件身上。几乎所有的黑客程序都采用了加壳的做法,来改变自身特征码,借以逃避杀毒软件的查杀。
此外,新的黑客程序被植入一个系统中的时候,将会扫描系统内存在的杀毒软件,并将其进程杀死,甚至卸载该杀毒软件或防火墙。当把系统内安装的杀毒软件或防火墙进程全部杀死时,黑客程序才开始正式运作,启动自己的真正功能,窃取用户信息。
并且,黑客程序的抵御功能已经被用在2006年的众多流氓软件当中。例如,雅虎上网助手(原3721上网助手)在对抗奇虎的360SAFE软件当中,也曾经使用了毁灭程序。经安全程序员分析,雅虎上网助手在安装过程中,首先清除掉360Safe的守护进程,破坏360Safe的防护机制,然后才进行安装自身程序。并且在雅虎上网助手安装在用户系统中后,360Safe程序的再次安装将被系统无条件终止而无法完成安装。
这件事在网络上引起轩然大波,奇虎指责雅虎使用了不正当竞争手段,而雅虎则在公开新闻发布会上声称自己冤枉。至于冤枉是真是假,所有的程序员一看便知。
在2006年,黑客程序的攻击性也越来越强大,例如沦为僵尸网络一部分的个人上网电脑,在一次又一次的网络拒绝服务攻击中对中国网络阻塞造成了无法估量的损失。
在2007年,我们可以预见,黑客程序的对抗性会越来越强,针对性也会越来越多,众多杀毒厂商也已经将杀毒软件的扫描机制升级。例如瑞星杀毒软件已经开发出可以脱壳的杀毒软件,利用虚拟机制来脱壳程序外壳,来确认程序的可靠性。
但是,我们无法预见的是黑客程序的真实目的,在黑客程序的攻防战争中,我们的网民们依旧无法擦亮双眼,依旧无法看清楚他们下载的每一个软件、每一个程序中是否包含恶意代码、程序。网络的进步带来了更多的新技术,不断被黑客所利用,而我们的网民的安全意识却依然停留在一个迟钝的时代,无法分清真伪。 这的确是一个极为可悲的事实。
《2006年度中国网络安全分析报告》第一部分:全球警报 互联网安全保障迫在眉睫
《2006年度中国网络安全分析报告》第二部分:网络有真实的危害 缺少应有的惩罚
