[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

解析恶意软件的攻与防

作者: 陈将,  出处:IT专家网, 责任编辑: 张帅, 
2008-05-21 00:00
  在恶意软件横行的时代,知己知彼方是御敌之道,首先需要知道的是恶意软件以及它如何影响你,本文将帮助用户认识恶意软件的攻与防。

  IT专家网独家】恶意软件横行的时代,知己知彼方是御敌之道。首先需要知道的是恶意软件以及它如何影响你。恶意软件正日益变成电脑世界中的一种常态。不幸的是,恶意软件之祸愈演愈烈。在诸多企业中,防范恶意软件成为严重的负担。

  根据2007年的调查数据,企业每年会碰到平均5起恶意软件事件。在那些计算机超过5000台的企业中,这一数据是10起。有据可查的2006年,恶意软件造成损失大约是133亿美元。

  恶意软件是一些列对计算机,网络和移动设备造成威胁的软件的总成或是说秘密盗取目标系统数据和资料的工具。

  恶意软件威胁

  恶意软件形式变化多端。以下就是一些常见的形式:

  电脑病毒:正如埋伏在各种程序中的恶意程序一样,病毒正是通过不断的复制感染一台又一台的电脑。病毒是首当其冲的恶意软件之祸,从恶搞的信息到足以破环整个系统的病毒。它可以立即发作,亦可以在主机中隐藏数年之久尔后突然袭击。

  蠕虫:蠕虫病毒和病毒一样都可以实现自我复制。但是蠕虫的传播速度更快,更加隐蔽。它能够快速复制,迅速吞噬掉内存和网络资源,以及宝贵的带宽。还有可能带有木马病毒。

  木马:和病毒一样,木马是伪装在正常的程序里的极具破坏性的一款程序。与病毒不同的是,木马并不能实现自我复制。但是一旦激活,它们却同时带有多项破坏任务,譬如盗取身份或是金融数据。木马还可能导致主机应对风险能力的下降或是直接破坏硬盘驱动程序和数据。一般来说,木马伪装成正常的程序进入到系统中。

  Rootkits:rootkit是一种专门的和特别危险的恶意软件。Rootkit从根本上搅乱核心操作系统和下载机制,将代码直接插入到软件的核心实现对系统的控制。这样要想侦查和删除rookit就显得尤为困难。

  后门程序:后门程序是为了方便程序人员快速方便的解决问题或是出于其它一些无害的目的。但是这些程序一旦被发现,攻击者就可以借此破坏或是盗取数据。一款已知后门程序的软件本身就是一款恶意软件。

  垃圾邮件:不想接收的邮件,除了令人生厌之外,黑客还经常借此引诱收件人访问恶意网站,从而在他们的系统中安装病毒,蠕虫,间谍软件等等。

  间谍软件:间谍软件安装到用户的电脑中秘密监控用户的网站喜好和访问记录。一些间谍软件是无害的,只是为了得到关于购物等方面的信息。恶意的间谍软件,用来劫持网络浏览器访问指定的网页,广告等等。

  僵尸网络:受木马影响一批僵尸计算机被僵尸牧人控制,可以用来发送电子邮件,病毒或是DdoS攻击。僵尸网络在被激活之前需要数月的秘密行动。

  恶意软件的保护:

  因为恶意软件包含多种威胁,所以需要多种技术来保护系统。防火墙可以用来过滤潜在的破坏性数据。垃圾邮件过滤器,恶意软件阻断器,入侵防御和入侵检测系统对于加强网络安全是很用处的。最强有力的防范恶意软件的工具就是杀毒软件,它可以保护计算机免于普通的恶意软件,包括病毒,蠕虫和木马。在过去的几年,杀毒软件开发商在他们的产品种新增了应对间谍软件和垃圾邮件的功能。因此功能越来越强大。

  恶意软件威胁在过去的几年内成倍增加,以目前的形势看,它们也很难在短时间内消失。因此,企业的防御系统应该涵盖各种各样的恶意软件威胁。

 

      IT专家网原创文章,未经许可,严禁转载!

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

相关文章

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。