恶意软件:不断进化的威胁

2009-1-14    | |
打印本文章
RSS

导读:本文将介绍恶意软件技术,恶意软件的类型和防御恶意软件的应对措施;蠕虫、击键记录器、Rootkits以及特洛伊木马等恶意软件可以被用于破坏数据、中断服务、窃取信息,并进化到可以适应安全实践和对策的变化。

关键词:恶意软件 防御 蠕虫 击键记录器 Rootkits 木马 数据

正在加载数据... 【TechTarget中国原创】恶意的软件,也就是我们通常所说的恶意软件(malware)是一种动态种类的威胁。这种技术可以被用于破坏数据、中断服务、窃取信息,并进化到可以适应安全实践和对策的变化。例如,杀毒软件的应对措施可以通过在病毒的二进制代码中搜索样式可以检测到很多病毒和蠕虫,但是不能在其他程序中搜索。这些样式本质上都是数字指纹,是用于识别威胁软件的。在回应中,病毒撰写者开发了秘密行动技术来给恶意代码戴上面具……

【TechTarget中国原创】恶意的软件,也就是我们通常所说的恶意软件(malware)是一种动态种类的威胁。这种技术可以被用于破坏数据、中断服务、窃取信息,并进化到可以适应安全实践和对策的变化。例如,杀毒软件的应对措施可以通过在病毒的二进制代码中搜索样式可以检测到很多病毒和蠕虫,但是不能在其他程序中搜索。这些样式本质上都是数字指纹,是用于识别威胁软件的。在回应中,病毒撰写者开发了秘密行动技术来给恶意代码戴上面具。(如图1)
 

恶意软件

图1 恶意软件和应对措施在较量中的变化

  今天的病毒比以前的病毒更加复杂了,而之前的恶意软件还可以引起IT用户的注意。他们还只是信息资产目前所面对的多种恶意软件之一。其他形式的恶意软件包括

  • 蠕虫——利用操作系统、网络服务和应用中的漏洞来扩散并产生破坏。
  • 击键记录器——捕获击键动作,并传送给攻击者
  • 视频采集系统——复制电脑屏幕上显示的内容,并传送给攻击者
  • Rootkits—隐藏自己和其他恶意软件的本来面目
  • 特洛伊木马——看起来合法,但是实际包含击键记录器和间谍软件等恶意软件

  所开发的用于检测病毒的应对措施通常也可以检测到其他形式的恶意软件。在客户短设备上配置杀毒程序,并在网络流量进入网络的时候进行扫描都是应对恶意软件的恰当的措施。另外,锁定客户设备——例如,禁用大部分用户安装软件或者更新Windows注册表的权限——可以防止恶意软件的安装,而这些恶意软件可以设法逃避检测。

  另一种有效的,但是很容易被忽略的应对措施是安全意识培训。现在,大家都知道不能打开你不了解的人发送来的邮件附件。不太普及的技巧有避免使用可能含有恶意软件的网站,例如对等文件共享网站,不要下载浏览器插件,他们可能是木马。技术上的应对对于保护信息资产非常重要,而让用户了解恶意软件开发人员和网络攻击者所使用的变化多端的诡计和技术是对技术方面的应对措施的有效补充。

查看全文
 
金山毒霸云安全中心发布6月25日病毒预警,一直甚嚣尘上的“宝马下载器”,今天又出新变种,日感染量高达34万台次,继续稳居感染量排行榜首位。
 
金山毒霸云安全中心发布周(6.22-6.28)病毒预警,随着高考的结束和学生假期的临近,学生群体对高校网站、旅游网站访问量激增,需当心“狂风下载器”暑期作恶。
 
澳大利亚科技博客作者近日称,微软Windows 7操作系统中用户账号控制(UAC)仍然存在安全隐患;如果微软不加以改进,黑客仍可在Windows 7用户不知情前提下远程关闭UAC功能……
 
6月17日,中国应用软件产品和互联网服务供应商金山软件公司宣布加入微软病毒信息联盟(VIA:Virus Information Alliance),成为国内首家加入微软VIA的反病毒软件厂商。
 
本文介绍如何在局域网内防止蠕虫病毒的传播。通过使用或安装任何一种下列产品,消除“Web Server Folder Taversal”漏洞:
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录