游走安全与危险边缘-间谍软件攻防策略
间谍软件是什么?许多用户可能认为是木马或病毒,因为大家都有正版的杀毒软件和防火墙、最新的病毒库,更多用户普遍认为系统中没有这种东东……
间谍软件是什么?许多用户可能认为是木马或病毒,因为大家都有正版的杀毒软件和防火墙、最新的病毒库,更多的用户普遍认为自己的系统中没有这种东东。当用户的系统没出过问题时,运行一直很正常。我们通常都是这样防卫自己的系统,一套正版的杀度软件和防火墙,也是以此为标准来判断自己的系统是否安全。时光倒流到3年前,这样的观点也许是正确的。
如果用专门的工具查一下,也许你会发现系统中潜伏的间谍软件数量足以让你心惊。
“可是那有什么关系呢?反正我的系统一直很正常……”如果你有这样的想法,说明你还不了解这些躲藏在系统中的“幽灵”,它们正在偷偷地窥视我们的一切……
黑客是如何在不被察觉的情况下获得个人的信息的呢?你或许认为黑客入侵了计算机,但其实通过各种渠道,黑客可以在你毫无察觉的情况下在你的系统中安装一些软件来收集他感兴趣的信息和数据。究竟什么是间谍软件呢?简单地说,间谍软件是任何秘密搜集关于你(或你的PC)的情况,并且能通过你的Internet连接把这些信息发送到幕后操纵者的程序。这些幕后操纵者后操纵者包括了各式各样的销售商以及黑客。目前公认的间谍软件包括以下几种类型
1、广告软件(ADware)
这里所说的不是广告制作软件,而是用来在你系统中显示或弹出广告的程序。广告通常和一些免费的应用程序,免费软件从广告商那里下载各种广告,通过软件的广告条或弹出窗口来达到宣传目的,广告获得的收入由软件作者和广告商获得。表面上看这是非常棒的‘3赢’模式:拥护可以免费使用软件,软件的开发者解决了资金的问题,广告商也达到了自己的目的。可现在你已经找不到这样‘单纯’的广告软件了。它们偷偷地收集所有你的信息,然后打包发送给广告商和销售商。通过这些信息,他们可以用各种电子邮件塞满你的邮箱,而你却不知道这些垃圾邮件从何而来。
2、广告软件Cookies(ADware Cookies)
如果你认为广告软件仅仅是收集你的信息发送给那些商人,那就太低估它们了。大部分广告软件会在你访问广告页面时,在系统中留下大量的Cookies,有些广告软件甚至会自动打开你的浏览器去访问某些广告站点,从而强行在你的系统中保存含有你个人和浏览信息的Cookies文件。对此你会怎么想—Cookies是为了加速网页的浏览?错!这些‘甜点’是广告商为了和自己的合作伙伴共享你的个人信息而特别制作的……
3、系统监视程序(System Monitors)
顾名思义,就是监视你系统中的一切,包括文字处理时键入的内容、E-mail……,还有你在浏览哪些网站和运行了什么程序等,系统监视程序会‘忠实’记录所有这些,然后发给它的主人。这种程序最大的‘好处’就是永远默默在后台运行,从不出来打扰你,也不会出现在系统的进程列表中让你操心。
4、浏览器劫持程序(Browser Hijacker)
网络中一样生存和现实中类似的‘截击犯’,它们就是浏览器的劫持程序。不同的是在网络中没有飞机供它们劫持,它们劫持的目标是你的IE。有不少人都遇到自己的浏览器主业被修改,或者本来是要通过GOOGLE搜索,却莫名其妙地转想了一个从来没有去过的站点的搜索网站,而且你怎么都无法把这些设置改回来。这些匪徒在劫持IE同时,并没有忘记它们的本分—搜集信息,然后发给幕后的操纵者/
5、特洛伊木马(Trojan Horses)
这个不用我多说了吧,相信大家都很了解。目前唯一幸运的是,杀毒软件都可以查杀所有以知的木马
我们已经被间谍软件“包围”
根据美国电信提供商Earthlink2004年4月公布的一份报告显示,利用该公司一共的间谍软件检测工具"SpyAudit"对月106万上网电脑用户的个人电脑进行分析后发现,平均每台电脑中隐藏了大约28个间谍软件.
从下表我们可以看出
| 用SpyAudit扫描的个人电脑数量 1062756 检测到的间谍软件总数 29549618 每台电脑安装的间谍软件数量 27.8 检测到的广告软件总数 5344355 检测到的广告软件及cookie总数 23826785 检测到的系统监视软件数量 184559 检测到洛特伊木马总数 184919 |
间谍软件调查结果显示虽然系统监视软件和洛特伊木马只占越1.2%,可就是这么一个不起眼的数据所引发的身份盗窃和欺诈行为,却可以给美国的消费者造成超过上百亿美圆的现金损失,而这些仅仅只是记录在案的数据。
- 本文关键词:

