搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-女人-TV-ChinaRen-邮件-博客-BBS-搜狗 

IT频道 > IT-搜狐IT > 国内IT
趋势科技:2005年恶意程序的六大创新与突破
时间:2006年01月04日13:21 我来说两句(0)  

 
来源:赛迪网

  【赛迪网讯】2005年恶意程序作者被唾弃的程度,就像德高望重的大学教授对他们作恶多端、傲慢自大的学生的观感一样:一群爱张扬、却无聊的十几岁青少年 (Script Kiddie)。但是近来更明显的是这些「小鬼」已经学聪明了,而且变得更狡诈、更市侩:恶意程序不再只是为了突显自我而已。
以下是趋势科技全球防毒研发暨技术支持中心--TrendLabs所分析的六项「2005年恶意程序的创新与突破」。

  移动装置恶意程序:从消耗电力到借助感染记忆卡荼毒 PC

  2004年底,第一个能感染行动电话的恶意程序被发现在外四处散播。从其名称即可看出 SYMBOS_CABIR.A 是以 .SIS的形式来传播,并且是通过蓝牙装置感染其它手机。这代表了恶意程序攻击手法另一波邪恶革新的开始。第一个 SYMBOS 恶意程序除了传播病毒的行为模式会让电池消耗大量电力以外,并不会产生任何破坏行为,后续出现的 SYMBOS 恶意程序纷纷露出成熟的尖牙利爪,因为它们会改变显示设定,植入其它恶意程序、并且覆写合法的应用程序。接着出现的是 SYMBOS_CARDTRP。这个移动装置恶意程序会利用手机便利的储存功能,将计算机恶意程序植入中毒去移动电话的记忆卡中。您可以这样想:这个恶意程序不仅会感染您的手机,同时也会将恶意程序传播到您的个人电脑中。

  移动装置间谍程序:将电话通讯簿传送给第三者

  一个新的 Symbian 恶意程序SYMBOS_PBSTEAL在 11 月 11 日现身。它会尝试将中毒使用者的通讯簿资料传送给第三者--在本文撰写时,它传送的对象是所有可用的线上蓝牙装置。目前行动装置恶意程序仍必须依赖社交工程技巧来散播,因为目标使用者必须接受通过蓝牙装置传送的信息,恶意程序才能进行散播。已知的 Symbian 恶意程序伪装成游戏程序与防毒软件,目的是为了让使用者接受并执行它。

  游戏机恶意程序:从窃取游戏密码,到让游戏机变成“砖块”

  2005 年 10 月 2 日 - 一个以 PSP 团队为名的团体公布了一个声称为目前极受欢迎的 Sony PlayStation Portable (PSP) 的韧体(farmware)更新程序。后来发现这个文件其实是 TROJ_PSPBRICK.A,一旦执行之后将会破坏 PSP 的韧体与 BIOS,让游戏机变成一块非常昂贵的“砖块”。几天之后随即出现 TROJ_DSBRICK.A,立刻让号称「绝不会变成砖块」的 Nintendo DS 挨了一巴掌。DSBRICK 变种让砖块这个比喻显得更贴切 — 它不仅会让您的游戏机变成像砖块一样毫无作用,而且它还真的会显示一堵砖墙的图片。它并不是以谋取利益为目的的攻击。不像其它以游戏密码为目标的窃贼,PSP 与 DS 特洛依木马程序只会让掌上型游戏机无法使用。

  突然间,这个恶意程序让追求开放原始程序代码的理论再度浮上台面。有些人认为这也是一种尝试妨碍隐私的行为,更有人大胆怀疑这是 Sony 与 Nintendo 联手策划的资本家阴谋。

  商业性质的 Rootkit:从Sony 捍卫版权,到“魔兽世界”作弊工具

  就在 Sony PSP 遭到「砖块化」攻击之后不到一个月内,Sony BGM 被发现在其数字软件版权管理 (DRM) 软件中使用 Rootkit 技术以遏止盗版行为。这个 Rootkit 会隐藏所有名称开头为 "$sys$" 字符串的文件、资料夹、处理程序、以及登录机码。基本上,只要 Sony 的 Rootkit 存在,恶意程序作者就有现成的方法可隐藏他们的恶意程序。这是一种正当且合理的疑虑,而 BKDR_REPLIBOT.C 的出现竟让这个恶梦成真。最后,这场捍卫隐私权的战争竟然变质了。

  此外,Sony 的 Rootkit 还可用于一些较不正当的用途。专门攻击热门线上游戏「魔兽世界 (World of Warcraft)」的黑客已经确认 Sony 的 Rootkit 可以让线上游戏的作弊行为完全无法被侦测到。「魔兽世界」的创作者撰写了一个防止作弊的程序,这个程序有个十分合适的名称 ─ Warden,它会在游戏进行期间侦测执行的处理程序。然而这个 Warden 程序并无法侦测到 Sony Rootkit 所隐藏起来的处理程序。虽然这还算不上是恶意的行径。只是有些不择手段的游戏玩家竟然毫不费力就能拥有令人难以置信的强大角色,而且还不会被逮到。

  木马间谍程序:从银行密码到公家机关人事资料、线上游戏帐户

  2004 年底到 2005 年初期间,间谍程序所造成的信息与财务损失已成为计算机安全业界最关切的问题。多年来已有难以计数的个人使用者信用卡号与银行帐户号码遭窃。2003 年底还传出 Valve Software 热门的视角射击游戏「战栗时空 (Half-Life)」原始程序代码遭窃。2005 年初,俄克拉荷马州某个警局里极为敏感的信息被窃,其中包括一些人事档案。虽然是公家机关,但在间谍程序的攻击行动中没有任何目标是神圣而不可侵犯的。为因应这种威胁,趋势科技在今年初定义了一个新的间谍程序类别,也就是特洛依木马间谍程序。

  目前最著名且明显针对特定目标的间谍程序就是 BANCOS 与 BANKER 间谍程序,这两个间谍程序大多以巴西银行为攻击目标。继锁定银行为目标的窃贼之后,还出现了窃取热门线上游戏「传奇 (Lineage)」与「天堂 (Legend of Mir)」帐户的窃贼。

  网络钓鱼:从email 到 IM,从伪造页面到登录真正页面

  网络钓鱼与利益导向恶意程序之间的微妙差异之前已经稍微讨论过。网络钓鱼攻击会运用最巧妙的社交工程技巧 — 巧妙的程度至少足以操弄使用者的恐惧、贪婪的心态,甚至更糟糕的是能利用使用者的无知。像是 PayPal 与 eBay 等知名网站经常成为网络钓鱼攻击所利用的对象。这确实是可以理解的,因为上述网站都是与金钱交易有极大关联的网站。十一月时,有一个 Yahoo! 钓鱼网站被发现,这个网站会利用 Yahoo! Photos 的名义,通过 Yahoo! 实时通讯进行自我推销。除了包含 Yahoo! Photos 与 Yahoo! 实时通讯在内的社交工程技巧以外,这个钓鱼网站所使用的技巧与八月所发现的 Yahoo! Phish 完全相同。

  十一月时,PayPal 遭到 TSPY_FAKEPAL.A 利用,这个恶意程序会附在告知收件者 Paypal 将进行「效能检查」的电子邮件中。一旦附件文件执行之后,就会悄悄安装这个特洛依木马程序,并且在使用者登入真正的 Paypal 网站时随即展开行动。这种技巧可被视为网络钓鱼诈骗手法的一大革新,因为使用者完全不会察觉到任何网络钓鱼诈骗行为的迹象。

(责任编辑:buyi)



共找到 个相关新闻.

我来说两句 全部跟贴(0条) 精华区(0条) 辩论区(0条)

用户:  匿名发表:  隐藏地址:


设为辩论话题      


精彩图片新闻

惊心动魄鳄鱼花豹争食

惊心动魄的鳄豹争食
二战令人喷饭的老照片

二战令人喷饭的照片

热门科技新闻推荐

相关链接





搜狐短信 小灵通 性感丽人 言语传情
三星图铃专区
[周杰伦] 千里之外
[誓 言] 求佛
[王力宏] 大城小爱
[王心凌] 花的嫁纱
精品专题推荐
短信企业通秀百变功能
浪漫情怀一起漫步音乐
同城约会今夜告别寂寞
敢来挑战你的球技吗?
 精彩生活 

星座运势 每日财运
花边新闻 魔鬼辞典
情感测试 生活笑话


今日运程如何?财运、事业运、桃花运,给你详细道来!!!


死了都要爱
上海滩
寂寞沙洲冷
隐形的翅膀
不怕不怕
约定
谁动了我的琴弦

科学图吧

游走在地球上的动物

·[图]不得不看的另类酷鱼
·我在地铁用蓝牙泡了个妞
·[图]十大动物杀手排名


频道精彩推荐

·2006年春运
·海协会会长汪道涵逝世
·2006年德国足球世界杯
·李宇春发单曲张朝阳捧场
·联想换帅为原戴尔高管
·盘点:2005中国经济回顾
·陈凯歌《无极》






菊花台
一万个理由
隐形的翅膀
倩女幽魂
飞的更高
无尽的爱
迷糊娃娃可爱粉红卡通
四季美眉给你最想要的

搜狐分类 ·搜狐招商

劲爆论坛

·母女同孕 走进非洲部落
·半截女孩街头艰难生活
·亚运也如此搞笑
·变态的实验室动物
·2006娱乐圈"性风作浪"榜
·苏联红军曾强奸德国妇女
·网络游戏走光美女大全
·10种小玩意改变全世界
·令人啼笑皆非的假冒产品
·毛泽东的10大外国"粉丝"

·将来的衣食住行是啥样
·死于贫困的美国总统们
·纯真部落裸体姑娘不害羞
·击破明星专家护肤谎言
·世界各地神秘的纹身者
·处决驰名国际的女间谍

推荐企业
中国移动 诺基亚 瑞星 联想 摩托罗拉 三星 清华紫光 金山 索尼爱立信 索尼
给编辑写信



设置首页 - 搜狗输入法 - 支付中心 - 搜狐招聘 - 广告服务 - 客服中心 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍
Copyright © 2008 Sohu.com Inc. All Rights Reserved. 搜狐公司 版权所有
搜狐不良信息举报电话:010-62728061 举报邮箱:jubao@contact.sohu.com