当前网络安全现状非常糟糕,首先是很多个人空间和中小型网站上挂马成风,不少大型网站也有被攻破并挂上自动下载***的代码,现在在博客上用JavaScript加入***代码也开始有了。各种病毒***层出不穷,他们不但数量上越来越多,每年的增长速度超过了50%以上,编写的技术也越来越先进,现在就来介绍一下当前一些病毒***方面的新的发展趋势。
   1、驱动级编写的病毒***流行
   驱动级的病毒***已经开始不断出现,只要感染了就会取得很高的系统级别。不少自我防护能力不够的杀毒软件就会轻易的被他干掉!子母配套的高级病毒也是层出不穷,系统本身的保护程序会保护有极大危害的子程序,发现这些子程序被杀除就会自动恢复生成,让杀毒软件无法杀绝。现在在国内肆虐的流氓软件不少也采用了这种驱动级的编程技术,所以很多流氓软件要到安全模式下杀除也这个原因!

   2、针对特征码的免杀技术
   病毒和***加壳现在已经是很常见了,特别是某些病毒在编译时采用随机算法加密,这样不但特征码很难匹配,而且样本分析难度也很高。一些运用了变形技术的壳也成为病毒制造者的常用工具,更厉害的是某些利用了虚拟机技术和驱动级保护技术的强壳更是强悍,这些手段对于提取特征码为主要杀毒手段的杀毒软件都是噩梦!现在就是老病毒经过分析各大主流杀毒软件所提取的特征码并修改病毒的相应位置也可以轻松的躲过他们的剿杀!

   3、全新的网络钓鱼技术
   网络钓鱼诱骗现在也开始逐渐越来越猖狂,现在的网络钓鱼已经不是某些人认为的那样,只是通过电子邮件和网络连接诱骗网民来点击转到钓鱼网站了!厉害的***是***DNS服务器,让他们对正常的网站访问自动转向到钓鱼网站。还有新型的智能重导向病毒也开始出现,即使你在浏览器中输入了正确的银行网站地址,该软件同样可以把这个地址导向到诱骗者的网站上!这是因为病毒在您的电脑上监控了几十个,甚至上百个可用的伪造银行网站,只要您尝试登陆到银行的网站,该软件就会把浏览的地址导向到一个可用的伪造网站上!加上伪造的可以乱真的网站,很多用户就这样不知不觉的被盗取了账号和密码!

   4、被滥用的Rootkit技术
   当前国际上用Rootkit技术***逐渐开始风行,Rootkit原先是在Unix下流行的一种复制的***技术,是***者或非法的***为了隐藏它存在的痕迹和使用其系统而执行未经许可的功能,用来破坏计算机获取使用权的一套软件工具。现在在Windows下也越来越流行,Rootkit第一次在Windows平台下被大家熟知是前年的索尼音乐CD事情,索尼为了隐藏版权保护文档,在音乐CD中安装了Rootkit软件。一些病毒***就开始用索尼音乐CD中Rootkit软件来隐藏他们,今年8月初,黑帽(Black Hat)大会上波兰专家Joanna Rutkowska(乔安那•鲁特克丝卡)利用RootKit技术冲破Vista的安全防范成功侵入系统内核让大家进一步了解了RootKit的威力。现在的Rootkit技术发展十分可怕,已经开始出现可以***磁盘引导区和BIOS的Rootkit技术。虽然目前只是在一些安全公司的手中实现了,但是相信真正诞生出这种病毒应该只是时间问题,当年的CIH噩梦虽然随着Windows2000架构的流行逐渐消散,随着Rootkit技术的被滥用,新的噩梦什么时候会到来?更要命的是,一些Rootkit的制造者现在已经开始销售这些工具,或是免费把他们传播出去。这样很多没有很高技术背景的病毒制造者也可以轻易的制造出Rootkit病毒!

   5、虚拟机病毒的梦魇
   目前正在风行的虚拟机技术也可能被利用来隐藏病毒!微软研究室与密西根大学的研究人员一同创建了一个基于虚拟机的后门—SubVirt。SubVirt实现了在操作系统下底层构建一个虚拟机监视器,其可以使得***本体在宿主操作系统中不可能被发现,因为其运行状态根本不可能进入宿主操作系统的安全软件监控之中。这样的话,虽然操作系统在正常的运行,但真正处于掌控地位的是虚拟监视器,它可以完全控制操作系统所接触到的每一项操作,或是所看到的每一件事!虽然这种技术对技术要求很高,但是谁知道那天那个鬼才或者精悍的小组可以把他用在编造病毒上呢?

   6、漏洞百出的Windows系统
   随着技术的进步,微软的Windows操作系统虽然安全程度越来越高,在全球的高手研究下,还是有不少漏洞被发现。看看微软每个月都会做出的安全更新就知道了,我们总是在无休止的为系统打补丁!很多病毒制造者也在研究利用微软的漏洞,造成不少零日***(zero-day exploit)事件(在漏洞发现的同一天就发生了***事件)的发生!微软的反应虽然还是比较迅速的,但是对于零日***,很多用户还是欲哭无泪……。最新的Vista刚刚发布,就暴露了不少漏洞,更有俄罗斯的高手高价出售Vista的一个漏洞(其实高级别的Windows系统漏洞在地下渠道高价出售已经是半公开的秘密)!

  下半年随着微软拒绝把64位Vista里面的PatchGuard功能对安全厂商开放,不少安全产品都需要进入系统核心来查杀病毒,但是PatchGuard功能封锁了系统内核,于是各个厂商和微软开始斗智斗勇,没有多久,其中最激进的Authentium宣布已经破解了PatchGuard,可以让他的杀毒软件突破PatchGuard保护进入系统核心。赛门铁克虽然发布了自己的安全产品,但是也宣布PatchGuard可以让他完全失效。现在也有消息说一些***已经破解了PatchGuard,如果能够破解PatchGuard的病毒进入系统,那不但可以在系统中为所欲为,大部分安全软件也会随之崩溃!虽然最近微软把Vista核心编写保护程序部分的API程序代码公开给了安全厂商,但是情况显然也不如微软预期的那样乐观。

  9、不知不觉的无线***
   在大家印象中,基于FreeBSD架构设计的MAC OS是安全。但是今年在黑帽大会上, SecureWorks小组利用他无线网络驱动的缺陷,只需要60秒就可以成功的控制MAC OS!其实在Windows平台这样的案例更多!这随着INTER的迅驰架构的逐渐流行,无线局域网现在也大行其道,在很多实际的案例中,由于加密技术的缺陷以及部分用户的大意,经常有无线局域网用户被***的事情!

   10、出卖你的硬件驱动
   在黑帽大会上, SecureWorks小组利用MAC OS无线网络设备驱动的缺陷,轻松控制MAC OS系统后声称,用同样的办法也可以轻松控制Windows和Linux系统!他们认为硬件驱动程序破解虽然原来是一项技术难题,但是现在出现了新的工具软件可以利用,就容易多了。相信未来通过破解硬件驱动来***会是不少高手的选择。

  后记:鉴于现在的网络状况,由于未知的威胁比已知要大很多,传统的以特征码为基础的杀毒软件已经越来越有心无力,因为他们只能查杀已知的东西,对于零日***造成的损失无法避免,通常都是在上百万的用户遭难后杀毒软件才更新特征码。更何况即使是更新了,感染了系统的那些编写完善的病毒已经取得了很高的系统级别,恐怕先被干掉的是杀毒软件!2007年的网络***不仅包含有以上所述十大手段,还有更多的新***手段正在展现。我们所期望的,那就是在政府部门、安全厂商、广大网友的共同努力下,合力抵御这一波又一波的***,保障我们的电脑安全。

转载于:https://blog.51cto.com/999ufo/16663

警惕!2007年网络***十大手段相关推荐

  1. 114搜索引擎跃居网络“十大流氓软件”之首

    http://news.qq.com/a/20071122/000645.htm 原文标题:114调查:电信业垄断下的最后一个蛋? "老百姓查到的资讯,往往不是最好的而是最贵的" ...

  2. 2007年中国互联网十大最具潜力网站

    2006年已经过去,在2007年里,互联网会有那些机会,会出现一些什么样的新事物? 2007年中国互联网十大最具潜力网站 第一名:139.com 是华亚和讯科技有限公司于2005年5月正式推出的综合娱 ...

  3. 网络用语html,2018网络十大用语发布,大司马的口头禅也有,你知道是什么吗

    有一位主播曾经说过,现在的时代是一个人均互联网的时代,是一个人均网络冲浪的时代.现在的互联网大背景可以说是一个完美造星的时代,尤其是现在的流量小鲜肉,真的是完全靠各种网络点击量火起来的,毕竟,他们没有 ...

  4. 中国移动段晓东:锚定算力网络十大技术发展方向,实现算力网络高质量发展...

    近年来,随着5G.人工智能等新一代信息技术的应用普及,数字经济发展速度之快.范围之广.程度之深前所未有.算力作为数字经济的核心生产力,将直接影响数字经济的发展速度,影响社会智能的发展高度.日前,移动L ...

  5. 2020年 网络 “十大热词” 出炉,你熟悉哪些?

    2020年即将过去, 那些刷屏网络的热词.你get到了哪一个呢?你又知道他们的含义和出处吗?今天,就利用本文带你读懂热词背后的意义! 2020年11月8日,<青年文摘>公布了2020年年度 ...

  6. 计算机网络三大必备书,网络十大神书据说都看过的可以成仙

    该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 [top6] <>:三大神书之一,一出现即风靡文坛,开创反意识流类型的神作,至今令模仿者难以超越.小明教主,一统江湖.膜拜. 小明教主的牛逼之 ...

  7. 警惕:区块链十大安全事件

    刚刚过去的2021年在网络安全领域是不平静的一年.世界各地频发网络安全事件,诸如数据泄漏.勒索软件.黑客攻击等等层出不穷,有组织.有目的的网络攻击形势愈加明显,网络安全风险持续增加.另外,我国也颁布了 ...

  8. 2007 IT市场十大事件

    据国外媒体报道,在即将过去的2007年,全球IT市场经历了一系列重大事件,苹果iPhone开创了手机市场的新时代,Google推出了Android开源手机平台,而戴尔和英特尔则为自己的龙头地位而奋斗. ...

  9. 2007年网络世界大回顾:恶搞文化持续升温

    2007年的网络继续风起云涌,一脱成名已经成为了过去,要出名,除了要大胆外,还要智慧.<哈7>的中文翻译,华南虎导演,史上最牛钉子户,"3377网络行动"背后的来自各行 ...

最新文章

  1. 十大开源推荐系统简介 [转自oschina]
  2. Android开始中的OOM异常
  3. Brew安装MacVim
  4. inetd -- internet超级服务器
  5. 计算机视觉空间域(spatial)注意力机制——CBAM
  6. Centos6.9编译安装nginx1.14.0
  7. 渗透测试中linux常用命令
  8. 计算机组成原理(第3版)唐朔飞著 知识点总结 第七章 指令系统
  9. C++--22.特殊类的设计
  10. ISO9001-2008标准(中英文对照)
  11. SSIM(structural similarity index) ---图像质量评价指标之结构相似性
  12. 运维软件推荐(附带软件百度网盘分享)
  13. excel打不开html超链接,mac excel打不开超链接
  14. KY-RTI分布仿真技术:第二章 系统安装
  15. 短信的发送(SMS)的发送
  16. 区块链行业感受及近期的一些规划
  17. 深度学习技术系列(1):Mosaic Model — 不良图片检测开源模型
  18. windows 7软件
  19. [转]计算机视觉入门
  20. TCP快速连接(tfo,TCP fastopen)

热门文章

  1. 【CSDN下载】第二期:Xcode iOS真机镜像包、人脸探测与识别源码资源
  2. “自学IT能走多远”
  3. Cesium 三维球转动监听事件(相机监听事件)并且获取当前中心点位置
  4. Springboot+vue spring286小巨人图书销售购物商城#毕业设计
  5. cocos2d-之音乐背景播放
  6. 内核同步机制——蜗窝科技
  7. php微信h5支付demo,微信h5支付 demo-HTML5微信支付DEMO下载 最新版--pc6下载站
  8. 骗子网站--正规网赚系统--www.j9m2.com--诈骗网站
  9. 关闭oracle job定时任务,oracle job 定时任务,定时执行
  10. qt、adb、小米屏幕滑动demo