在几年前,干扰我们上网的多是打开网页时弹出的广告窗口,而近年来,虽然我以为我能够将间谍软件从我的计算机上删除,但是几天之后它又会重新出现。间谍软件目前的散布范围越来越广泛,近95%的个人计算机被间谍软件感染。彻底删除几乎是不可能的,间谍软件变种的更新速度甚至比病毒更快更多。在这篇文章中,我们将探讨,间谍软件的危害性和防范它的技巧。
为何间谍软件是一个重大的网络安全问题
先列举一下间谍软件的几种安装途径。间谍软件可以通过多种不易被人察觉的方式安装,一些大公司都会推出包含各种间谍软件的共享程序。当你安装应用软件的同时,也在安装间谍软件的部分。这些公司往往在他们的软件最终用户许可文件确认中透露他们的意图。无论如何,最终用户许可文件通常都是冗长并且在专业语言上措辞的很完美,并且鲜有使用者在安装软件之前就阅读它。
有些公司将间谍软件打包在应用程序里,有些公司则是哄骗使用者安装间谍软件。典型事例,在上网期间,用户看见一个弹出窗口,看上去像是一个错误报告窗口。但真实的错误报告窗口和这有很大不同,但要求是相同的,都是要求用户点击按键。使用者误以为他们必须点击那个所谓的按键,这样,间谍软件就在计算机上完成了安装。
人们喜欢享受互联网所带来的共享资源,尤其是从网上下载一些免费软件。但伴随着鼠标的每一次点击,也许要以自己的隐私安全为代价。间谍软件最普遍的传播方法就是使用点对点文件共享应用软件。通过用户直接下载或交换文件,P2P网络绕过安全屏障,黑客能轻易地使用它来传播间谍软件。
当然也有其他形式的间谍软件,即使你既不安装应用程序也不用点击按钮。只是做个与官方网站相似的恶意网站,在搜索引擎上欺骗网民,或者是将一个恶意页面放置在一个正常的网站中。例如:有无数恶意网站在窥视着那些拼错google.com 的人。
越来越多的间谍软件攻击的目的是为了获得经济利益,而不是为了研究营销活动的效果或其它目的。由于间谍软件能够给某些人带来可观的投资回报,因此要很快完全消灭广告件是不大可能的。间谍软件就目前来说还是良性的,不过间谍软件在未来将会变得更具威胁性,不仅可以窃取口令、信用卡号,而且还可以偷走各种类型的身份信息,用于一些更加险恶的目的,如捕捉和传送Word和Excel文档,窃取企业秘密等。如果间谍软件打开通向用户桌面系统的通道,那么用户面临的危险将是不可想象的。
间谍软件的删除与防范
间谍软件不需要你的许可就能安装在你的机器上,如果你的反病毒软件对间谍软件的安装无能为力?症结问题是你如何清除已经感染的间谍软件,如何避免将来再次感染?
如何防范间谍软件
如果不需要连接Internet的时候,尽可能的断开网络连接;不要下载任何无法确定其安全性的程序;不要点击网上一些看似有趣的图片;不要频繁下载免费软件,最好先咨询发布机构;如果不是必要,不要点击无关内容。
使用一些安全的共享软件,也能减少感染间谍软件的几率,一些杀毒软件能够阻断某些间谍软件。
如何高效的查杀间谍软件
网关过滤是最有效的办法,它可以将大部分的间谍软件拒之门外。“不像垃圾邮件或者病毒,对网络的威胁显而易见.由于用户往往不知道自己已经感染了间谍软件,使间谍软件成为一个更大的潜在威胁。”梭子鱼网络有限公司公司中国区总经理何平先生这样评论间谍软件。“企业需要一个解决方案,其不但可以阻断间谍软件的访问,而且可以检测通过远程主机,软盘或者USB盘感染的间谍软件.梭子鱼间谍软件防火墙提供了一套针对间谍软件和其它恶意软件的完整解决方案。”
l 阻断间谍软件下载(包括点击(drive-by)下载)
由于间谍软件和其它恶意软件都是在不为人知的情况操作的, 它会象小偷一样自动安装或者按“点击”后安装,间谍软件下载是对用户的潜在威胁.梭子鱼间谍软件防火墙使用了基于签名和规则的阻断技术,以确保防止间谍软件的点击确认安装,比如以.CAB,.OCX,.EXE.和.DLL为后缀的程序的安装.
l 阻挡病毒
病毒可能造成一个公司组织的重大损失.类似与梭子鱼垃圾邮件防火墙,梭子鱼间谍软件防火墙使用多层过滤的方法来组成基于文件类型的阻断,两层病毒过滤扫描,以及针对压缩文件的解压扫描,以防止病毒感染网络.
l 阻断对间谍软件网站的访问
梭子鱼(Barracuda)技术研发中心,作为一个先进的技术控制中心,使用多种方法密切监控最新的间谍软件网站来维护更新一个全面的黑名单列表.使用先进的URL阻断技术,阻断对这些被禁止网站的访问.
l 检测和阻断间谍软件对互联网的访问
梭子鱼间谍软件防火墙还通过对感染系统的检测和阻断间谍软件与Internet的通讯来确保企业组织的安全,防止已经安装了间谍软件的系统扩大危害.运用直观的界面和详细的日志和报表功能,梭子鱼间谍软件防火墙删除任何已知的间谍软件安装后将对管理员发出警告.
l 网页内容过滤
梭子鱼间谍软件防火墙可以满足那些对不适当网页站点内容有特殊要求的企业组织.一个覆盖广泛的关于现有网站种类的列表可以通过梭子鱼规则库来升级。梭子鱼间谍软件防火墙使用各种个性化的选项使用户管理起来更方便。