[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 安全技巧

认识潜在的威胁:Rootkits和僵尸网络

作者: 独自等待,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-17 09:10
  网络安全越来越多的被关注,攻击者正在持续不断地寻找访问计算机系统的新方法,Rootkits和僵尸网络等隐蔽手段的使用更是一直在增长。你可能会不知不觉地成为受害者……

  【IT专家网独家】攻击者正在持续不断地寻找访问计算机系统的新方法。Rootkits和僵尸网络等隐蔽手段的使用一直在增长。你可能会不知不觉地成为受害者。

  什么是rootkits和僵尸网络?

  rootkits是一种能够在你不知道的情况下安装和隐藏在你的计算机中的软件。rootkits可能包含在一个大型的软件包中,也可能是攻击者利用你的计算机中的安全漏洞下载到你的计算机中软件,或者包含在欺骗你下载的软件中。rootkits不一定是恶意软件,但它可以掩盖恶意行为。攻击者可以利用rootkits隐蔽地访问信息、监视你的行动、修改程序或者执行其它功能。

  僵尸网络最基本的形式是僵尸电脑。僵尸电脑是一种自动的计算机程序或者机器人。在僵尸网络中,僵尸电脑是指由一个或者多个外部黑客控制的计算机。攻击者通常控制被病毒或者其它恶意软件感染的计算机,是它能够访问这些计算机。即使你的计算机工作正常,它也有可能成为僵尸网络的一部分。僵尸网络经常被用来执行各种任务,如传播垃圾邮件和病毒以及实施拒绝服务攻击等。

  为什么rootkits和僵尸网络是威胁?

  rootkits和僵尸网络的主要问题是它们是隐蔽的。虽然僵尸网络没有rootkits那样隐蔽,但如果你不专门检查某些活动,你就不会发现它们。如果你的计算机中安装了rootkits,你也许不知道你的计算机已经被攻破了,而且传统的杀毒软件也许不能发现这个恶意程序。攻击者还在创建更高级的程序来更新自己。因此,rootkits很难发现。

  攻击者能够利用rootkits和僵尸网络访问和修改个人信息,攻击其它计算机和进行其它犯罪活动。所有这些活动都是隐蔽的。通过使用多台计算机,攻击者能够提高其犯罪的范围和影响力。由于僵尸网络中的每一台计算机都能够按照程序规定执行相同的任务,攻击者能够让每一个僵尸电脑扫描多台计算机的安全漏洞,监视在线活动或者收集在线表格中输入的信息。

  你能够采取什么措施保护自己?

  如果你有良好的安全习惯,你可能会减少你的计算机被攻破的风险:

  ·使用并更新杀毒软件。杀毒软件能够识别已知的病毒和保护你的计算机。因此,你能够在病毒造成破坏之前发现和删除病毒。由于攻击者在不断地编写新的病毒,因此保持病毒定义库处于最新状态是非常重要的。一些杀毒软件公司还经常提供杀rootkits的软件工具。

  ·安装防火墙。防火墙能够通过封锁恶意通讯防止某些类型的病毒感染。防火墙能够阻止病毒进入你的计算机和限制你发出的某些通讯。一些操作系统实际上都有防火墙。但是,你要确认打开了防火墙。

  ·使用安全的密码口令。选择攻击者很难猜到的口令,对于不同的设备和程序使用不同的口令。不要选择允许你的计算机记住口令的选项。

  ·保持软件处于最新状态。安装软件补丁,这样,攻击者就不能利用已知的安全漏洞。许多操作系统提供自动更新。如果你有这个选择,你应该启用这个功能。

  ·养成良好的使用习惯。在使用电子邮件和浏览器的时候需要提高警惕,减少你的行动可能引起感染的风险。

  遗憾的是,如果你的计算机中有一个rootkit,或者一个攻击者正在一个僵尸网络中使用你的计算机,你也许还不知道。即使你发现你是一个受害者,普通用户也很难有效地恢复。攻击者也许修改了你的计算机中文件,因此,简单地删除恶意软件也许并不能解决这个问题。如果你认为你是一个受害者,你可以考虑与一位经过培训的系统管理员取得联系。

  作为一种替代的方法,有些厂商正在开发从你的计算机中删除rootkit的产品和工具。如果这个软件工具不能发现和删除rootkit,你也许需要重新安装操作系统。常用的方法是使用与新计算机一起提供的系统恢复盘。需要指出的是重新安装或者恢复操作系统通常会删除你的计算机中的所有文件和你另外安装的软件。

 

       IT专家网原创文章,未经许可,严禁转载!

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。