网络安全 频道

安全警示 网络病毒发展趋势分析

    【IT168专稿】网络病毒伴随着因特网的发展经历了三个时期:转型期、成长期、成熟期。从脚本语言病毒最早的充满错误,没有任何隐藏措施,发展到目前的嵌入式结合。病毒是越来越复杂,越来越隐蔽,破坏性也越来越大,造成的损失也是传统病毒所不能比的。总的来说近期网络病毒有以下五种趋势:

    1.网络病毒技术不断突破
     炫耀技术—直是病毒编写者的根本初衷,病毒制作者主要是为了通过病毒出名,和显示自己高于他人的技术,从而满足其虚荣心,赢得人们的尊重和“崇拜。但现在的病毒作者已和以前的不同了,他们不再以炫耀技术为目的,而是带有明确商业目的,网络上已经形成一条“灰色的产业链”将病毒制作引领为一种产业。正因如此,目前病毒制造者不断追求技术突破,使得木马、病毒的感染率呈爆炸式增长,现在的木马,病毒的绝大部份变化都是围绕此中心展开的。这些病毒直接以经济利益为驱动,对用户信息的安全威胁更大。

    2.网络上恶意程序传播方式趋于多样
    恶意程序泛指包括病毒、蠕虫、傀儡程序、木马、后门程序,以及可能导致计算机使者信息外泄的广告、间谍程序等等。随着网络的发展,信息交换和共享的渠道和方式更加多样、便捷,但随之也带来恶意代码传播的多样化。除了通过网上挂马、漏洞攻击、移动存储没备、网络共享、网络下载、即时通讯工具等方式传播以外,近期又出现了通过网络劫持方式进行传播的迹向,这种传播方式对于局域网用户影响尤为明显。过去,黑客通常采用网络劫持的方法进行网络攻击,近期,这种方法被恶意代码所采用,以最近的ARP欺骗为类,局域网中感染恶意代码的系统会向全网发送伪造的ARP欺骗广播,使自身伪装成网关,当局域网中的其他系统访问网页时,感染恶意代码的系统将会冒充网关收到HTTP请求,并根据HTTP访问请求下载网页,送给发出HTTP请求的系统,同时,在网页中植入恶意网址链接或者恶意代码。这样,发出HTTP请求的系统会被恶意代码感染,并且,局域网中的系统很快被恶意代码感染,受到黑客的远程控制。

    3.网银木马数量迅猛增长
    在经济利益的驱使下网银木马增长迅速,病毒发展正在呈加速上升趋势、网络银行欺诈、盗窃手段可以用层出不穷来形容,而且往往是几种手段交错在一起使用,令网络银行用户防不胜防。目前计算机病毒和木马成为攻击破坏和进行网银盗窃活动的主要工具和手段,对网上银行和网上支付安全造成不良影晌。

    4.病毒变种出现快、更新快、自我保护能力强,将成为危害的新标准
    由于越来越多的人使用杀毒软件,而且杀毒软件升级越来越频繁,使得很多病毒诞生不久就可以被有效的清除。因此,病毒制造者利用各种加壳、加密工具为病毒制作变种,改头换面,使得杀毒软件对这些病毒失去了查杀能力。

    5.混合型病毒成为今后病毒发展的主要趋势
    近期病毒功能越来越强大,不仅拥有蠕虫病毒传播速度和破坏能力,而且还具有木马的控制计算机和盗窃重要信息的功能,以“熊猫病毒”为例,在几个月之中感染了数以万计的电脑,进入电脑后疯狂的下载木马病毒,带来了巨大的损失。近期的几个病毒:仇英、艾妮等都是这样的类型。

    编者按:病毒会在以后的岁月里以更强大的姿态出现在网民电脑中,而网民面对这一切只有依靠即时信息与自身杀软相结合,在第一时间内将病毒驱出计算机之外,方能让系统安全的运行,个人信息得以保存。

0
相关文章