病毒、蠕虫和木马之间的界限越来越模糊,考虑到它们的潜在目的,对它们的理解也越来越容易。通常,病毒通过电子邮件传播,带有一定的有效载荷。蠕虫通过其它渠道,比如IM、SNMP、RSS(现在还没有,不过估计也快了)以及其它的微软协议。蠕虫通常也会带来一定的载荷。它们的目的都是尽可能快地传播。
特洛伊木马的原型是把希腊人藏起来带到特洛伊城,现在特洛伊木马通常指的是存放在用户计算机中的载荷。黑客通过木马远程访问用户的计算机,他们利用这个开着的后门安装任何他们想要安装的程序。有的黑客甚至可以利用木马打开用户计算机上的CD播放器,仅仅是为了能够发声,从中获得娱乐。
不过并不是所有的木马都是为了娱乐的游戏。僵尸网络就是静静等待命令,然后针对目标网站发起攻击。还有一些木马被用来安装广告软件,黑客从中获取利润。当然了,很容易安装这样的软件,来记录你通过键盘敲击的一切,甚至是你对笔记本的麦克风所讲的一切。木马有如此多的功能,可以用来产生利益,以至于现在好多病毒和蠕虫都会安装木马。
反病毒厂商聘用了大量的研究员、蜜罐和用户以最快的速度找到病毒。平均要花费六个小时来发现病毒、对之进行分类,并给用户提供新的定义。整个行业的致命弱点就是,这些研究技术不能做任何可以保护你免受自定义病毒或木马侵袭的事情。
自定义的恶意软件很容易创建。把一个现有的木马或病毒的源代码拿出来修改,使得现有的反病毒和反间谍软件无法识别。即便是你或者你们的IT部门发现了这个木马,报告它也没有任何意义,因为它并没有广泛传播。所以自定义木马的开发者就可以用他的木马再去攻击其他目标。
Michael Haephrati开发的臭名昭著的木马,被用来窃取以色列许多公司的机密信息。现在,中国也处于一场商业级的网络钓鱼长征中。
首先,发送一个自定义的病毒来搜集电子邮件地址,该病毒只处于被攻击目标的域内。然后向含有自定义木马的机器发送电子邮件,发送地址看起来都是同一个单位内部的,这样用户就很可能会打开这封邮件。
对于这种类型的攻击,还没有有效的防范措施。你可以不打开任何附件,不过会以损失生产力为代价,你可能会错过一些宝贵的机会。现有的反病毒和反间谍软件产品都没有被设计成可以发现自定义木马。
那么我们应该怎么做呢?
?使用防火墙的代理服务器防止内部交互被发送给黑客。阻止FTP、Telnet和SSH。在英国,这样做可以起一些作用,可以对付Haephrati的木马,但好景不会很长,自定义木马的作者会把木马改成利用其它渠道,比如电子邮件、Skype、Web等。
?使用各种基于主机的入侵防护系统,有可能会识别出木马偷偷摸摸的行为并加以阻止。Sana安全公司、McAfee、eEye、Determina和赛门铁克都已经开发了这样的产品。这些产品不是万能的,但在捕捉自定义木马方面还有两下子。
?使用一个白名单,列出可以不阻止的好朋友。Websense有这样一个客户端,同时可以阻止通向外部已知的坏的IP地址的交互。
自定义木马是一种新型的网络威胁,以用户的信息、机构及财产为攻击目标。如果你认为零日攻击蠕虫很令人头疼,那么相比之下自定义木马毫不逊色。自定义木马不需要依赖已有的漏洞,用现有的桌面或网络保护措施无法识别出它们,并且操纵自定义木马的人的出发点就是给你带来危害。
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
·脚本攻击和防范 (2024篇文章)
·ARP攻击防范与解决方案 (1416篇文章)
·木马专区 (662篇文章)
·安全频道 (9578篇文章)
·病毒/木马/恶意软件 (2763篇文章)
·病毒/木马/蠕虫 (2728篇文章)
·ARP攻击防范与解决方案 (1416篇文章)
·木马专区 (662篇文章)
·安全频道 (9578篇文章)
·病毒/木马/恶意软件 (2763篇文章)
·病毒/木马/蠕虫 (2728篇文章)
·smss.exe和lsass.exe及捆绑病毒介绍及查杀 (11668次浏览)
·mcafee企业版8.0i设置指南 (9618次浏览)
·手动彻底清除恶意网页病毒 (8248次浏览)
·彻底解决services.exe进程病毒 (8218次浏览)
·熊猫烧香病毒专杀及手动修复方案 (3142次浏览)
·Downloader.IstBar.ai.dll (2763次浏览)
·Downloader.IstBar.ai.dll.enc (2660次浏览)
·Hack.OicqHack (1085次浏览)
·Flooder.Biliao (1084次浏览)
·熊猫烧香之后有仇英 病毒源代码很简单 (659次浏览)
·mcafee企业版8.0i设置指南 (9618次浏览)
·手动彻底清除恶意网页病毒 (8248次浏览)
·彻底解决services.exe进程病毒 (8218次浏览)
·熊猫烧香病毒专杀及手动修复方案 (3142次浏览)
·Downloader.IstBar.ai.dll (2763次浏览)
·Downloader.IstBar.ai.dll.enc (2660次浏览)
·Hack.OicqHack (1085次浏览)
·Flooder.Biliao (1084次浏览)
·熊猫烧香之后有仇英 病毒源代码很简单 (659次浏览)
·技巧:查明你的PC是否是僵尸计算机 10-31
·六大新反病毒技术仍然需要进一步完善 10-31
·文件夹选项莫名丢失 都是病毒惹得祸 10-31
·霸道病毒更猖狂 多重手段难提防 10-30
·手动清除chcp.exe病毒 保护MSN的安全 10-29
·小心为上:灰鸽子专用检测清除工具 10-29
·赛门铁克提供防病毒及防间谍软件解决方案 10-28
·根据PID查杀木马病毒的适用小方法 10-28
·透视木马程序开发技术:病毒源代码详解(1) 10-28
·瑞星病毒预警:能自启动的两种木马 10-28
·六大新反病毒技术仍然需要进一步完善 10-31
·文件夹选项莫名丢失 都是病毒惹得祸 10-31
·霸道病毒更猖狂 多重手段难提防 10-30
·手动清除chcp.exe病毒 保护MSN的安全 10-29
·小心为上:灰鸽子专用检测清除工具 10-29
·赛门铁克提供防病毒及防间谍软件解决方案 10-28
·根据PID查杀木马病毒的适用小方法 10-28
·透视木马程序开发技术:病毒源代码详解(1) 10-28
·瑞星病毒预警:能自启动的两种木马 10-28
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容



