告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文 |
 |
| 年度病毒风涌云起“Klez求职信”毒领风骚 |
| 2002年12月11日12:52:54 咨讯网 |
[an error occurred while processing this directive]
如同年初网络防毒及内容安全专家趋势科技(Trend Micro)预测的,以 eMail、特洛依木马程序、文件共享等为散播途径的混合型病毒将会愈演愈烈。混合型病毒得以大行其道,跟网络芳邻的普遍使用率脱离不了关系,然而混种病毒超强生命力,却让许多专家跌破眼镜。比如”毒”领风骚的Klez 求职信,不但持续 6 个月高居感染率第一,其毒性并没有随时间而转淡,感染高峰期居然是在 5 个月后才出现--从 4 月病毒发病初期的2万个案例到 12月1日的近6万个受害计算机用户。
熊熊虫逼退求职信
Bugbear以新的感染手法,10月让连续半年稳居毒王宝座的 Klez 求职信病毒退位。这只具有关闭防火墙与防毒软件功能的病毒,对网络发动密集攻势!熊熊虫通过病毒本身的SMTP (Simple Mail Transfer Protocol) 引擎,大量发送病毒电子邮件;使用网络芳邻的共享资料夹复制病毒程序;钻 IE 漏洞,自动开? email 附件;更让网络安全专家忧心的是,它有可能利用侧录软件(Keylogger),窃取高度敏感资料。根据趋势科技全球病毒实时监控中心( Trend World Wide Virus Tracking Center)http://www.trend.com.tw/corporate/security/wmap.html分析资料指出,创下欧洲、南美、纽澳、俄罗斯等地单日感染率第一的病毒。
景气红灯的黑手党-骇客纷纷出笼
3月底美国华盛顿某位著名艺术家 Gloria Geary 位于 eBay 拍卖网站的帐户,被骇客利用来拍卖 Intel Pentium 芯片。由于骇客已经把帐户Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码更改,使得真正的帐户主人 Gloria Geary 在察觉被入侵后,反而无法进入自己的帐户,更别提紧急删除这起造假拍卖事件。虽然隔天 eBay 撤销了这起冒名拍卖的对象,然而却使受害人饱受虚惊。 因?,这些冒名顶替的骇客,也可能使用合法身份者的名义,线上出价,然后让被害者付费。
事实上,从一月起,类似盗取 ID 的案件不断发生,骇客轻易地接管帐户,并且进行假交易,让不知情的合法使用者,一头雾水地面对同样受害的出价人。
马年害群之马-特洛依木马
2002年是中国的马年,很巧的在网络安全世界里,特洛依木马可说是今年破坏网络安全的害群之马。
年初「MyParty 狂欢派对」 盯上 Windows NT, 2000 和 XP,顺便附赠一个 Msstask 木马程序,藉以透过 Internet 远程遥控受害者计算机。
年尾Slapper 病毒利用安装于 Linux 系统中的Apache OpenSSL模块漏洞,进行远程复制,并安装后门程序,自组 P2P 网络攻击企业。
新的特洛依木马程序,像是在你的键盘上方装设隐藏针恐摄影机一般,它可以记录你敲下的每一个键盘指令或在你的计算机暗地里动手脚,比如 Bugbear 熊熊虫,有朝一日发动”阻断式服务攻击”( denial-of-service attack)时,只需敲一个键就 OK。
未来趋势:主动式解决方案,未雨绸缪
企业饱受蠕虫的袭击,无论这些无恐不入的恶性程序,是从软件厂商默默修补漏洞的空窗期趁虚而入,或是企业对于安装修正程序这事显得力不从心,而让门户洞开,企业网管人员的确需要一个「主动式」的安全防护策略,比如趋势科技(Trend Micro)推出的企业安全防护策略 EPS(Enterprise Protection Strategy)可说是针对传统防毒市场的大换血,它可以在蠕虫破门而入前,提供网管人员各项安全防护主动部署的安全机制。EPS企业安全防护策略是趋势科技针对网络内容安全推出的创新解决方案。不用等到病毒码更新,就能主动防御。透过Trend Micro Control Manager(TMCM)管理整个病毒爆发周期。让企业在面临病毒爆发的威胁时,透过TMCM获得趋势科技主动提供的完整防毒策略,有效降低因为病毒疫情带来的人力损失及成本。
趋势科技网站:http://www.trendmicro.com.tw/
|
| 【】 |
|
[an error occurred while processing this directive]
|