国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

[展望]新興安全威脅的七大特征
2006-08-28   網絡

  ■歷史悠久的自我防御技術

  早自過去的檔案型、開機型或宏型病毒,即開始采用加密、壓縮、自我編碼、變體引擎(McTation Engine或Polymorphic Engine)、更名感染等技術,藉此逃避防毒軟件的偵測及追捕。這些病毒自我防御技術,仍為目前流行的惡性程序所沿用。

  除此之外,一些惡性程序還具備自我檢查及反防毒軟件(Anti-Antivirus)的能力,他們會在計算機被啟動的同時,卸載系統中的防毒軟件或防火墻軟件。

  不過,目前惡性程序的發展趨勢似乎有了轉變,雖然過去的自我防御功能仍繼續沿用,但已非關注的重點。

  反之,這些惡意程序不再在乎是否能被防毒軟件或其它安全配備偵測阻擋,因為再怎么防,不用多久,資安廠商仍很快就有因應措施及解決方案的推出。所以他們追求的重點已轉變成「快、狠、準」,也就是盡可能地在最短的時間內,以迅雷不及掩耳、秋風掃落葉的方式,造成一定的影響或達到一定的目的。也因為如此,許多惡意程序甚至設定自我毀滅時間。

  ■令人眼花撩亂的龐大變種

  變種的老祖宗應該可以上溯自1997、98年間甚為流行的千面人病毒(Polymorphic/Mutation Virus),該病毒具備自我編碼的能力,每感染一個檔案,其病毒碼都不一樣。基本上,千面人應歸類成多形病毒的一種。

  雖然千面人病毒具備變幻莫測的外表,但它仍有破綻,就是每個變換后的病毒碼,其程序開頭都相同,所以仍然有跡可循。為了解決這個問題,網上遂有了.OBJ的變體引擎子程序供人下載撰寫多形病毒??傊?,由于變體引擎及病毒原始碼的公開,所以各式各樣的變種因而斥充在網絡上。

  如今的惡性程序除了展開全球性傳播的"水平繁衍"外,并藉由不斷的變種進行延綿好幾十代的"垂直繁衍"。更可怕的是,這些惡性程序還結合不同的混合式攻擊技術,讓每代的變種各具不同"邪惡"特性及破壞力,或是每隔一代海納百川地加入新的"毒術"。

  過去病毒多半接續個兩三代就"over"了,如今惡意程序傳宗接代的能力一個比一個強,動輒幾十代,甚至打破30代大關,例如培果病毒(Bagle)到目前為止共有37代變種,實在驚人。

  若以平均天數來看,早先的頑皮熊病毒,從2002年10月第一代出現起,到2004年9月第四代止,大約平均每176天才推出新的變種。如今像是Bagle、MyDoom、NetSky及Korgo等蠕蟲,平均不到10天就推出新的變種。其中,最可怕的莫過于Korgo蠕蟲,在短短三個月多內,就接連繁衍出高達27代的變種,換句話說,其不到3天就變種一次。

  感覺起來,這些惡意程序彷佛在比誰的生育率比較強似的,事實上Bagle、Netsky和MyDoom的確一直在互別苗頭,不但相互爭奪變種的數目高低,甚至相互攻擊(例如Bagle變種??砃etsky,而Netsky也專門找MyDoom下手)。

  ■亂"件"齊發的垃圾郵件

  對于惡意程序而言,電子郵件彷佛就是其增加其功力的大補丸。為了達到最終感染及傳播的目的,黑客多半會采用社交工程學(Social Engineering)來引誘收信者打開附件或連結,進而啟動或下載攻擊程序。此外,過去也有不少病毒郵件,進而發展出不用開啟郵件及附件,只要瀏覽就會中毒的技術。

  在信件傳播方面,由于采用微軟訊息應用程序接口(MAPI)來發病毒郵件,很容易會被防毒軟件攔截到,所以黑客多半都會改用專屬的SMTP外寄郵件服務器,繞過防毒軟件的攔截網來發送病毒信。

  自從Melissa宏病毒開啟惡意程序搭乘電子郵件的首例之后,許多惡意程序,尤其是造成重大影響的蠕蟲幾乎都是以垃圾郵件為作惡的工具,垃圾郵件的問題也開始被廣泛注意。

  史上利用垃圾郵件最徹底、最成功的蠕蟲當推Sobig.F,該蠕蟲每隔幾秒鐘就會自動向受害計算機中的所有通訊簿名單發出毒件,因而登上史上傳播最迅速的寶座,莫怪乎有人稱其為史上最強力的超級郵件發送機(Mass Mailer)。

  ■難以抗拒的誘惑-社交工程

  社交工程(Social Engineering)原本是一種源自于飛客(Phreak)的詐騙手法,對于該手法讀者應該不致于太陌生,因為之前沒多久,相信很多人應該曾接到一些詐騙電話,像是謊稱自己是警察人員,并告知接聽者的銀行賬號被盜領,或是"你兒子現在在我手上,快拿兩百萬過來"等云云,這些就是運用社交工程的顯例。

  基本上,社交工程是利用人性弱點,并透過威脅、利誘的手法來進行騙取對方信任或遵從某個動作的技術。對于大部分的企業而言,技術面的問題好解決,但是牽涉到人性面的問題就相當棘手難防了,也因為如此,社交工程已成為蠕蟲、特洛伊木馬等惡意程序慣用的技術之一。

  尤其對個人而言,面對每日眼花瞭亂的郵件實在很難防,而網上琳瑯滿目的MP3音樂、共享軟件或圖文件的誘惑力更難扺擋,偏偏這些東西是黑客運用社交工程的最佳試煉場。

  ■有洞就鉆

  在過去,軟件上的臭蟲(Bug)頂多會造成軟件或系統穩定性或兼容性上的問題,但如今卻成為黑客攻擊的主力目標。賽門鐵克亞太區技術安全顧問林育民表示,如今許多軟件及平臺都存在許多漏洞,而后一版本的軟件大多仍會繼續沿用之前版本的組件,所以漏洞有可能也會流傳到不同版本之中。如此一來,便成為黑客及蠕蟲攻擊的目標。所以系統弱點及軟件漏洞已成為目前計算機安全上的重大課題。

  根據Gartner Group今年4月的分析報告指出,2003年有25%的網絡攻擊事件來自于已知漏洞。面對漏洞問題,唯一最直接的解決方法就是下載廠商提供的修補程序(Patches)。對于企業而言,由于軟件系統種類繁多、數量龐大,所以必須搭配漏洞及弱點管理工具,以進行固定的掃描、偵測及修補作業。

  但前文曾提到Symantec的研究報告,目前漏洞發布與相關蠕蟲攻擊的平均時間差只有短短的5.8天,而Witty蠕蟲甚至締造了2天的驚人紀錄,未來隨著蠕蟲技術的不斷突破,平均時間差只會愈來愈短。今后,要與黑客一比搶攻漏洞之高下,絕對是今后企業及資安廠商努力的重點之一。

  對于個人而言,修補漏洞一直是件不得不做,但又極其困擾的事情。最主要是因為操作系統會隨著軟件、游戲或硬件的安裝、解除,檔案的進進出出或其它不當的操作而終至變慢、甚至當機的地步,換句話說,為求系統穩定,操作系統每隔一段時間是要重灌的。也因為如此,重灌計算機也意味著要重灌之前所有安裝過的修補程序。

  如果使用者是透過在線修補,那么在冗長的修補過程中難保不會被蠕蟲入侵或被種下后門。如果透過已下載的修補檔來修補,雖然較安全,但數量龐大的修補作業可是相當累人的事情。

  雖然操作系統中也有提供系統還原的功能,只要選擇較后面的還原點,可以減少修補作業的次數。但使用者要如何確認哪一個還原點才是完全安全干凈的呢?總而言之,對個人來說,修補漏洞絕對是件既困擾又無奈的事情。

  另外要補充強調的是,使用者千萬不要因為麻煩或抱著僥幸心態,認為之前舊漏洞不補也沒關系,而只要修補最新漏洞即可。事實上,舊漏洞才是黑客最愛,根據Gartner Group今年4月的分析報告指出,2003年有25%的網絡攻擊事件來自于已知漏洞。所以凡是系統或軟件有任何漏洞,都是非補不可的。

  ■就是要你消受不起-DDoS

  阻斷式服務攻擊(Denial-of-Service;DoS)已成為目前黑客及蠕蟲的主要攻擊方式之一。透過DoS攻擊,網站會被大量而密集的封包所淹沒,結果導致網站用戶無法正常進入網站,享受應有的內容或服務。

  如今的蠕蟲、特洛伊木馬或BOT遙控程序則采用更大規模的分布式阻斷服務攻擊(Distributed DoS;DDoS)手法,形成對企業、網站更長時間的"封鎖"及更大的損失。

  所謂DDoS就是在網絡上透過搜尋、掃描漏洞及殖入后門等方式,以整合更多的攻擊來源,以對主要目標展開更猛烈持久的服務封鎖。如此的好處是,可以結合更大的攻擊能量,同時真正發號司令的黑客不容易被抓到。BOT遙控程序就是透過網絡掃描、感染更多的殭尸計算機,形成龐大的殭尸網絡大軍,然后針對主要目標展開猛烈的DDoS攻擊。

  史上著名的DDoS攻擊事件,像是2001年的紅色密碼(Code Red),即為一只曾對微軟IIS Server展開DDoS的蠕蟲;2003年疾風蠕蟲(MSBlast.A)則透過RPC DCOM緩沖區溢位的弱點,攻擊微軟Windows Update 網站;2004年1月底,Yahoo、Google等搜尋引擎網站更受到MyDoom蠕蟲的DDoS攻擊,而造成相當大的損失。

  ■陸??章摵洗筮M擊-混合式攻擊

  自從2001年Code Red率先采用混合式攻擊技術以來,混合式攻擊已成為目前惡意程序發展中的最大特色及慣用手法。透過不同攻擊技術的結合,惡意程序得以用更快的傳播速度、更多樣化的管道及更強的破壞力展開突擊。目前"純種"的惡意程序已經愈來愈少,即使是也多半會在變種的下幾代中不斷添加新的攻擊技術及特性。

  就各惡意程序的特性而言,病毒具備其它惡意程序所沒有的感染力,蠕蟲則提供無人能敵的主動散播能力,至于遠程搖控能力最強的當推特洛伊木馬。而混合式攻擊就是截長補短地整合病毒、蠕蟲、木馬、間諜程序或網絡釣魚的特性,以及網絡漏洞、系統弱點掃描的新一代惡意程序技術。

  一只混合式攻擊程序可能會透過不同的媒介及管道,來進行陸海空聯合多點大進擊,換句話說,它可能一方面透過垃圾郵件傳播,一方面在網上掃描并寄生在有弱點的主機上,一方面在網絡上"裝可愛"成可供人們下載的MP3、游戲或軟件,或是搜尋感染網絡芳鄰上的分享目錄夾,抑或提高來賓賬戶的權限等級等。由于攻擊來自于四方八面不同的管道,所以單靠傳統單一的防毒軟件是無法有效因應的,目前廠商則主張多層次的主動防御方案以為因應。

  對于混合式攻擊,目前間諜程序會結合許多技術,其中尤以兩點發展趨勢最值得關注:

  (1)間諜軟件與垃圾郵件的結合:同時借此將BOT遠程遙控程序種殖在別人的計算機中,并以此為侵入其它計算機或網絡的跳板。

  (2)會竊取計算機所有的畫面:過去僅會側錄鍵盤的擊鍵,如今不但會偷取檔案數據,甚至還會啟動Web Camera并竊取畫面。

熱詞搜索:

上一篇:保衛我的網絡銀行---如何防范網絡黑手
下一篇:新手看招--識別電腦的病毒基礎知識

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
韩国毛片一区二区三区| 国产精品色哟哟| 亚洲成av人在线观看| 色综合久久久久综合| 一区二区三区免费看视频| 91黄色在线观看| 偷拍日韩校园综合在线| 欧美大片拔萝卜| 国产精品亚洲а∨天堂免在线| 国产欧美精品国产国产专区 | 久久久久99精品一区| 国产伦精品一区二区三区免费迷 | 老司机午夜精品99久久| 2020国产精品| 成人免费毛片app| 亚洲免费成人av| 日韩一区二区三区在线| 丁香婷婷深情五月亚洲| 亚洲综合一区二区| 91精品国产综合久久香蕉麻豆| 国产在线观看一区二区| 一色屋精品亚洲香蕉网站| 欧美性受xxxx黑人xyx| 看片的网站亚洲| 亚洲图片激情小说| 欧美一区二区三区婷婷月色| 极品美女销魂一区二区三区| 国产精品成人网| 欧美一区二区三区在线观看视频| 成人午夜免费电影| 午夜av一区二区| 欧美国产国产综合| 91精品国产综合久久小美女| av一本久道久久综合久久鬼色| 久久成人免费电影| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 日韩伦理免费电影| 日韩免费成人网| 色域天天综合网| 精品一区二区三区久久久| 亚洲天堂a在线| 欧美r级在线观看| 在线视频国内自拍亚洲视频| 国产精品99久久久久久久女警 | 亚洲成人自拍偷拍| 欧美国产禁国产网站cc| 日韩女同互慰一区二区| 在线一区二区三区做爰视频网站| 国产精品2024| 日本成人在线电影网| 1区2区3区欧美| 久久麻豆一区二区| 日韩一区二区三区在线观看| 色婷婷国产精品久久包臀| 国产精品亚洲а∨天堂免在线| 亚洲福中文字幕伊人影院| 久久精品男人天堂av| 欧美一二三区在线观看| 欧美中文字幕一区| 9色porny自拍视频一区二区| 九色综合国产一区二区三区| 午夜伊人狠狠久久| 亚洲最大的成人av| 国产精品成人免费精品自在线观看 | 美国十次综合导航| 亚洲国产日韩a在线播放| 亚洲欧洲日本在线| 中文字幕va一区二区三区| 精品福利一二区| 欧美电影免费观看高清完整版 | 亚洲国产成人一区二区三区| 日韩精品资源二区在线| 91精品国产美女浴室洗澡无遮挡| 色综合久久66| 欧美色综合天天久久综合精品| www.成人网.com| av成人老司机| 91免费小视频| 色婷婷精品久久二区二区蜜臂av | 久久精品免费观看| 六月丁香婷婷久久| 国产在线精品一区在线观看麻豆| 美女一区二区视频| 国内精品伊人久久久久av影院| 九一九一国产精品| 性久久久久久久久| 日本欧美一区二区| 免费观看在线综合色| 激情综合一区二区三区| 国内精品视频666| 成人午夜激情片| 色香蕉成人二区免费| 欧美日韩免费观看一区三区| 91精品国产色综合久久不卡电影 | 成人91在线观看| 91麻豆swag| 欧美精品在线观看一区二区| 欧美一级欧美三级在线观看| 久久人人爽爽爽人久久久| 日本一区二区电影| 亚洲精品成人悠悠色影视| 亚洲成人av一区| 美国av一区二区| 国产v综合v亚洲欧| 色婷婷国产精品久久包臀| 欧美精品一二三| 久久这里只精品最新地址| 亚洲国产精华液网站w| 一个色综合av| 狠狠色综合播放一区二区| 成人97人人超碰人人99| 欧美男女性生活在线直播观看| 久久综合久久综合九色| 亚洲日本乱码在线观看| 日韩一区欧美二区| 成人97人人超碰人人99| 欧美日韩一区 二区 三区 久久精品| 日韩午夜三级在线| 国产精品久久久久久久久搜平片| 亚洲综合色视频| 国产精品一区免费在线观看| 91麻豆精品秘密| 精品成人在线观看| 一个色综合av| 成人午夜电影久久影院| 欧美一区二区在线免费观看| 中文字幕精品一区| 日韩精品电影在线观看| voyeur盗摄精品| 欧美电影免费观看高清完整版 | 美女网站在线免费欧美精品| aaa国产一区| 久久久青草青青国产亚洲免观| 亚洲午夜电影在线| 成人av网站免费观看| 日韩一级片网站| 一区二区三区四区在线| 国产一区二区三区免费观看| 欧美精品日韩一区| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲bdsm女犯bdsm网站| 国产成人亚洲精品青草天美| 精品视频一区二区不卡| 自拍偷拍欧美精品| 成人综合在线视频| 久久影音资源网| 免费视频最近日韩| 欧美高清视频一二三区 | 日日夜夜一区二区| 91欧美一区二区| 自拍偷拍亚洲综合| 成人精品视频一区二区三区| 欧美精品一区二区三区蜜桃视频| 首页综合国产亚洲丝袜| 91黄视频在线观看| 一卡二卡欧美日韩| 在线一区二区视频| 亚洲在线视频免费观看| 日本久久电影网| 樱桃国产成人精品视频| 99精品在线免费| 中文字幕欧美一区| av成人动漫在线观看| 亚洲欧美在线aaa| 94色蜜桃网一区二区三区| 国产精品福利在线播放| 成人国产电影网| 国产精品天天看| 成人爱爱电影网址| 亚洲天堂网中文字| 波多野结衣中文字幕一区| 国产精品网站导航| 91丝袜美腿高跟国产极品老师| 国产精品久久久久久久午夜片 | 国产成人午夜视频| 国产精品乱子久久久久| 99精品久久99久久久久| 亚洲人成电影网站色mp4| 在线一区二区三区做爰视频网站| 亚洲午夜羞羞片| 91精品国产综合久久久蜜臀图片| 蜜桃av一区二区三区电影| 精品91自产拍在线观看一区| 国产白丝网站精品污在线入口| 国产精品福利一区二区三区| 欧亚洲嫩模精品一区三区| 午夜日韩在线电影| 欧美电影精品一区二区| 夫妻av一区二区| 亚洲丶国产丶欧美一区二区三区| 在线播放视频一区| 精品一二三四在线| 国产精品久久久久影院老司| 色哟哟亚洲精品| 美女mm1313爽爽久久久蜜臀| 欧美精彩视频一区二区三区| 一本久道久久综合中文字幕| 日韩福利电影在线| 国产精品久久二区二区| 欧美日韩一区在线|