近來由于流氓軟件聯盟的一系列活動,流氓軟件成為眾矢之的,人們對網絡安全的關注眼球都集中到流氓軟件上來,于是各種病毒趁著網民們把討伐的矛頭指向流氓軟件之機,大肆作亂,另外,各種垃圾郵件,木馬等,也異常活躍起來,很多網民都不幸中招兒了。分析一下相關情況,大體上近期的網絡安全威脅有以下一些特點。
病毒泛濫,新老病毒齊上陣
近期可以說是一個病毒的“多產期”,不但不少病毒新軍借機瘋狂傳播,而一些老牌的病毒木馬也趁機改頭換面,再占山頭。
病毒新軍維金,最厲害的國產病毒
維金(Worm.Viking.m)又名威金,據金山毒霸反病毒專家介紹,該病毒最早是在今年6月2日發現,隨即短短四天時間,受攻擊個人用戶已達13647人,數十家企業用戶網絡癱瘓。這種病毒是一種運行在Windows平臺下,集成“可執行文件感染”、“網絡感染”、“下載網絡木馬及其它病毒”的復合型病毒,若用戶不幸感染該病毒,將會面臨系統癱瘓、網銀、網游帳號被盜、重要信息泄漏等多重威脅。國慶節后,一直到目前為止,蠕蟲維金病毒都表現得異常活躍。它瘋狂地利用局域網等方式進行大肆傳播,幾天之內變種多達10個之多,,感染人數便達數千人。近日爆發的海盜變種an(Worm.Viking.an)也是維金眾多變種病毒之一。
老牌木馬灰鴿子,趁機作亂
灰鴿子是國內一款非常著名后門病毒,其豐富而強大的功能、靈活多變的操作、良好的隱藏性使其他后門都望塵莫及。10月份,由于十一長假剛過,用戶的警惕性不高,再加上近期流氓軟件在一定程度上吸引了公眾的眼球,所以類似灰鴿子這種老牌木馬又開始趁機作亂,如“灰鴿子變種ir”可連接遠程主機8000端口,從而等待黑客命令,目前該病毒已經造成很多用戶被黑客控制。
變種迭出,防不勝防
專家介紹,現在病毒采用的技術越來越先進,攻擊的手段越來越隱蔽,而且變種頻出,如上述維金、灰鴿子等都多達上百變種,令人防不勝防。而著名的BOT系列病毒自被截獲之日起,就被冠以變種最頻繁的病毒之一。該系列病毒主要通過網絡共享和系統漏洞進行傳播。10月份,微軟先后發布多個系統漏洞,但由于一些用戶沒有能夠及時進行漏洞修復,從而給BOT系列病毒提供了可乘之機。以IRCBot.ir變種為例子,該病毒就有可能在近期大面積發作,病毒運行后會關閉Windows的一些安全服務,連接遠程IRC服務器,使用戶的一舉一動完全在黑客的控制之下。
瞄準虛擬財產,網游木馬猖厥
由于網絡虛擬財產具有的價值,攻擊者們的黑手已經瞄準了網絡的虛擬財產,尤其是網絡游戲賬號,QQ賬號等,更是成為攻擊者們覬覦的目標。近期大量網游盜號木馬、QQ木馬也都蠢蠢欲動,不少魔獸世界,熱血江湖,傳奇,夢幻西游等網游玩家發現賬號被盜,角色裝備被洗劫一空,而不少QQ用戶也痛失愛號,心痛不已。而近期大肆猖獗的維金蠕蟲病毒,也成為這些盜號黑手們的工具,他們利用該病毒侵入用戶的電腦之后,會從網上瘋狂下載多個木馬、QQ尾巴等安裝在中毒電腦中,竊取用戶的網絡游戲密碼等個人資料,很多用戶都不幸成為受害者。一般來說,這些網游賬號、QQ賬號都具有不少價值,而服務商對賬號相應的防護措施卻顯薄弱,再加上廣大玩家、用戶對賬號安全防護意識的缺乏,使得對這些賬號的攻擊比較容易,以致不法分子們屢屢得手。
對廣大用戶來說,安裝殺毒軟件和防火墻并及時更新升級,給自己的電腦建立全方位的防護體系,這可以幫你避免大部分來自網絡的安全威脅。同時,我們要提高自身的網絡安全意識,不要輕易打開或從網絡上下載一些陌生的文件,不要輕易進入陌生的網站,不要在網絡上隨意泄露自己的私人信息,以防感染病毒或者丟失自己的重要信息。


