设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 安全分析 >> 2007年度网络安全分析报告
精品推荐
安全分析点击TOP10
·全面解开能上QQ但网页无法打开之谜
·电子商务安全技术分析
·IEXPLORE.EXE大量占用内存的解决方法
·学会如何巧妙从进程中判断出病毒和木马
·某大型企业局域网安全解决方案
·面对用户滥用网络执法官等网管软件的破解方法
·关于木马病毒的六种启动方式
·arp病毒利用的Javascript技术
·关于信息安全和安全漏洞的一些科普——从支付宝控件漏洞谈起
·黑客最青睐哪个?电脑端口作用大曝光
安全技术点击TOP10
·主板芯片级维修技术资料
·计算机启动过程详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·二手大屏珑管显示器购买使用手册
·贴片元件标记对应型号资料
·全面解开能上QQ但网页无法打开之谜
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·电子商务安全技术分析
精选专题

2007年度网络安全分析报告

作者: 来源: 时间:2007-12-17 11:07:16

2007年度网络安全分析报告(3)   穿透硬盘还原卡——机器狗木马

  危害指数:★★★★

  独门绝技:破解还原卡

  机器狗

  就在近期,全国各地网吧相继出现奇怪现象,一种可轻易穿透硬盘还原卡和各类系统还原软件的木马程序在网吧肆虐,系统目录中出现小狗图标。原来电脑重启后都会自动还原,可现在自动还原后木马居然还在,电脑运行速度极为缓慢,甚至突然蓝屏罢工。

  经过分析发现,这些网吧都是中了名为“机器狗”的新型木马,此木马进入系统后释放相关驱动程序,并自动接管硬盘保护卡或系统还原软件对硬盘的读写操作,使此类硬盘保护措施彻底失效。

  编辑点评:有迹象表明这种可以穿透硬盘还原卡和还原软件的病毒、木马正在大规模爆发,变种可穿透目前技术条件下的任何软件硬件还原系统,网吧即将面临病毒和盗号木马爆发的高峰,硬盘还原卡的保护能力将面临严峻考验。

独家观点2:病毒猖狂 祸害人世

  ●漏洞利用技术层出不断

  今年利用微软“0Day漏洞”进行传播的病毒频繁出现(“0Day漏洞”是软件厂商未发现或未发布修补补丁的漏洞)。以“ANI漏洞”的出现为例,利用微软漏洞进行传播,对包括Vista在内的Windows 所有用户造成严重威胁,成为首个利用“0Day漏洞”传播,造成了大面积感染的的病毒。

  而微软Office软件漏洞更是成群出现,有权威统计数据显示在即将过去的2007年,微软软件的漏洞数量同比去年增长了近300%,且主要集中在ExcelWord中。此外,众多知名常用软件也在今年连接被暴高危漏洞,一场“漏洞门”正在整个软件行业上演。

  ●ARP欺骗技术肆虐局域网

  局域网在2007年大受各类网络蠕虫的欢迎,杀手锏便是今年出镜率极高的ARP欺骗技术。其实局域网中的MAC地址欺骗机制早已存在,但此前一直未引起安全机构的重视。因此ARP欺骗病毒一经爆发便立刻导致全网中毒,病毒数据侵占网络带宽,网络通信阻塞、直至崩溃的严重后果,在病毒爆发的高峰期只能采取大面积断网隔离的妥协处理措施。

  而反复中毒、反复隔离的现象在那段时期更是屡见不鲜。例如,清华大学校园网在4、5月期间遭到大规模ARP欺骗病毒攻击,出现网络不稳定、网速下降严重等情况,不多久病毒开始在整个校园横行,超过万台计算机受到影响,网络中心不得不成批封闭网络端口,数百个宿舍网络被切断隔离,给同学生活和学习、教师办公都带来了很大影响。

  ●映像劫持技术反狙击杀毒软件

  今年的病毒有一个非常的显著特征——将矛头对准了老冤家杀毒软件。看到精心炮制的病毒还未出门便被杀毒软件斩首示众,病毒作者终于坐不住了,一大批专门对付杀毒软件的恶性病毒纷纷出笼,尽管名称各不相同,但核心技术便是大名鼎鼎的IFEO映像劫持。

  病毒窜改注册表中的Image File Execution Options项后将包括杀毒软件、防火墙、反流氓等众多安全工具重新定向,使得这些安全软件全都无法运行,甚至把杀毒软件替换成病毒文件,大耍“狸猫换太子”的伎俩。

 

共7页 9 7 [1] [2] [3] [4] [5] [6] [78 :>

2007年度网络安全分析报告 相关文章:
2007年度网络安全分析报告 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com