网络安全 频道

从"熊猫"到"鸽子" 2007网络安全指南

  2007和2008是否都要“骑马”

  很多厂商上半年的病毒报告中,2007年病毒产业中迎来的第一个毒王是“熊猫烧香”,三根香转瞬间便烧红了大江南北。为了符合我国国情,熊猫从worm.whBoy.(金山命名),worm.nimaya.(瑞星命令),武汉男生(论坛最早出现),最后终于化身为猪(金猪报喜)。

图5、毒王“熊猫烧香”

  该病毒变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件。熊猫还能中止大量的反病毒软件进程,使得尚未升级的防毒然间纷纷倒下。熊猫的最后一件武器是会删除扩展名为gho的文件,该类型文件是GHOST的备份文件。使用户的系统备份文件也丢失,这成为病毒变种有史以来最大的突破。

  后者居上的是“ANI病毒”。“以Exploit.ANIfile.b为例,它利用微软Windows系统ANI文件处理漏洞(MS07-017)进行传播的网络蠕虫,利用微软漏洞称狂,现在一半以上挂马网页都使用了这种方式。凭借新的网页挂马方式,以传播范围广、破坏力强的特点,高居病毒排行榜首位,成为上半年的“毒王”。

  不过在年底的时候,“毒王宝座”又发生了变化。国家计算机病毒应急处理中心根据调查结果统计出2007年最流行的十种病毒,“木马代理”最终获胜。“木马代理”具有自动下载木马病毒的功能,它们可以根据病毒编者指定的网址下载木马病毒或其他恶意软件,还可以通过网络和移动存储介质传播。十大病毒中,与盗取密码有关的病毒还有“网游大盗”“艾妮”“熊猫烧香”“梅勒斯”“QQ木马”和“传奇木马”,它们都具有窃取用户的游戏账号和密码的功能。

  调查结果显示2006年的十大病毒的一半还在2007年十大病毒的列表中,多数都是木马程序,这个公元前9世纪古希腊诗人荷马史诗《伊利亚特》中的经典,从2007 一路走来,我们的2008年估计还要骑着这只马了。

0
相关文章