[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

谨慎应对网络威胁 拒绝沦为僵尸肉鸡

作者: 陈将,  出处:IT专家网, 责任编辑: 张帅, 
2008-07-25 08:34
  如今Web成为人们生活的基本平台之一,然黑客等网络恶意攻击者正在想方设法控制大量的肉鸡,构建僵尸网络,来为其带来经济利益,如何免受僵尸网络困扰呢?

  【IT专家网独家】黑客垃圾邮件传播者可能正在悄悄利用你的电脑。他们悄悄的入侵到用户的计算机中,隐藏恶意软件获取用户信息,包括邮件程序。一旦你上线,他们就可以监视用户的上网记录,盗取用户信息,并控制用户的邮箱发送垃圾邮件,然而这一切都是违法的。

  这些受到威胁的计算机会变成僵尸网络的一部分。僵尸网络也被称为为僵尸部队或国内俗称的肉鸡,一般由数以万计的计算机组成一个网络发送上百万件的垃圾邮件。计算机安全专家估计绝大多数的垃圾邮件是由远程控制的家用电脑发送的,数以百万计的家用电脑已经成为了僵尸网络的一部分。

  垃圾邮件发送者可以通过几种方式在你的电脑中神不知鬼不觉地安装软件。首先,他们通过扫描找出网络中未受保护的计算机,然后堂而皇之的利用这些漏洞安装软件。垃圾邮件发送者发送带附件的邮件,连接或是图像,一旦你不小心打开,就会中招。有时即使只是浏览一下网页或是下载文件也可能导致恶意软件的下载,很可能你的计算机就变成了僵尸。这不仅仅是麻烦,在一些情况下用户的ISP(网络服务提供商)很可能关闭被攻击者的账号。

  要发现电脑中是否安装了恶意软件很难,是有一些特征可寻的。用户可能会收到指责你发送垃圾邮件的邮件;收件箱中有你没有发送过的邮件;电脑运行突然变慢。

  僵尸网络不是不可避免的。通过限制对电脑的访问可以降低变成僵尸的风险。在未受保护的情况下敞开你的网络连接就像是打开大门一样。以下是一些有助于帮助用户降低风险的建议:

  使用杀毒和反间谍软件的软件,并且实时更新。你可以通过ISP,软件公司下载软件或是购买软件。选购那些能够杀除病毒和提供自动更新的软件。

  操作系统设为自动下载安全补丁。操作系统开发商在发现漏洞后会及时提供更新。

  打开邮件附件时要慎之又慎。即使是朋友或同事发来的附件也要小心。当你给别人发送带有附件的邮件时,附带一个文档说明附件是什么。

  联网的时候使用防火墙。防火墙可以阻止黑客访问你的电脑。防火墙与杀毒软件不同:杀毒软件主要是扫描入流的带有问题的文件,防火墙阻止任何未经授权的访问。在使用宽带连接时,杀毒软件尤其重要。许多操作系统都内置了杀毒软件,但是需要激活。

  不使用电脑的时候要断网。虽然杀毒软件,反间谍软件的软件,防火墙可以在你上网的时候保护你,但并不是坚不可摧的。你不联网的时候,黑客是怎么也访问不了你的电脑的。

  只从信任的网站上下载免费软件。从网站上下载免费的游戏,文件共享软件爱你,定制的工具条等等开起来很诱人。但是许多免费的软件按可能会附带间谍软件。

  检查你的收件箱和发件箱中是否有异常邮件。如果你在发件箱中发现陌生的信件,很可能你的电脑中有间谍软件。这也不一定绝对,很多垃圾邮件发送者已经学会了隐藏蛛丝马迹。

  电脑被感染之后马上采取行动。如果你发现电脑感染病毒,马上断网。升级杀毒软件病毒库扫描电脑。向ISP反映未经授权的连接。如果发现密码被修改,马上与公司联系修改密码。

  多从知名的安全网站上获取最新的安全咨询。国内的IT专家网(http://security.ctocio.com.cn/)是一个不错的选择。

  本文仅仅是简单的概述常见的网络威胁,希望引起用户的重视并远离僵尸网络威胁。

 

      IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。