专家解读《木马和僵尸网络监测与处置机制》

 
   | |

导读:在本文中专家将解读木马和僵尸网络监测与处置机制:木马、僵尸网络应运而生并愈演愈烈、僵尸网络成员大多数是无辜受害者、避免成为僵尸网络成员也属不易、多方通力协作才能消除僵尸网络。

关键词:木马 僵尸网络 专家 监测 互联网

 
正在加载数据...

  一、木马、僵尸网络应运而生并愈演愈烈

  对于广大互联网用户来说,木马、僵尸网络这些名词早已不再陌生。但央视315晚会上曝光“黑客日均盗取3万个人信息”,却也让我们大吃一惊且心有余悸。我们发现,之前被认为非常神秘的事物,其实就“潜伏”在我们的身边。

  作为地下产业链重要的组成部分,木马、僵尸网络的出现不是偶然的,而是必然的。因为,Web上信息越来越多,有价值的信息就代表着金钱。在国外主要是信用卡和银行资料,在国内更多是网游帐号。与早期的黑客攻击不同,那时候更多是赢得名利与荣耀,而现在已经演变为赤裸裸的黑市买卖与交易。

  地下经济活动日趋蓬勃,网络犯罪已经成为一个利益丰厚、容易操作、风险极低的行当。赛门铁克报告称从2008年7月至2009年6月,黑客所窃取的信用卡、电子邮件名单、银行帐号等个人信息兜售的价格,估计总值超过2.76亿美元。McAfee发布的2009年第一季度威胁报告称新增1200万被控制的僵尸机器,与2008年第四季度相比增长50%。美国、中国、澳大利亚僵尸数量是全世界的前三名,每天都会出现新的恶意网站,浏览到哪里,威胁就出现在哪里。

  二、僵尸网络成员大多数是无辜受害者

  实际上,僵尸网络的大多数成员都是无辜的受害者。“无辜”可以从两个角度来看,一是被动受害,个人电脑未及时安装补丁、不安全的常用软件、弱密码、开放共享、浏览器版本较低等都是被动受害的原因,为此发生了很多的失泄密事件;二是主动受害,访问了恶意网站、安装了不干净的软件、盲目详细垃圾邮件中的附件、不安全的使用U盘等都是主动受害的原因。

  很多IDC托管的机器由于性能高、网速快也被恶意软件传播者日益青睐。网站托管检测机构Netcraft的数据显示,截至目前为止,全球网站总量已经达到2.315亿个。对于很多网站来说,造成网页被黑、种植恶意软件的主要原因是存在SQL注入和XSS漏洞,缺乏有效的安全配置和防护措施,不能及时发现漏洞、修补漏洞、提高安全等级。

  在OECD的恶意软件分析报告中,大规模的蠕虫爆发和DDoS减少了,定向攻击、网页挂马呈现上升趋势。2008年4月份发生的大规模网站群注事件中,在很短的时间里就有几十万的网站被挂马,造成了恶劣的影响。

  三、避免成为僵尸网络成员也属不易

  根据CVE数据统计,Web应用漏洞已经超过了系统漏洞。Google也成为网络犯罪分子不可或缺的工具,借助Google强大的云计算能力,攻击手法已演变为“云攻击”,将更有威力,更难防御。

  没有人愿意成为僵尸网络的一员,但用户安全意识的缺失、技能不足等却都使得网络犯罪分子更加猖狂和肆虐。常见的恶意软件传播方式主要有:攻击路由器、通过ARP欺骗伪装成网关、DNS劫持或DNS毒害等来改变数据流向,在数据中增加恶意代码;通过文件共享、U盘等传播病毒;发送带木马附件的邮件、利用浏览器或常用软件漏洞攻击等。

  黑客无处不在,每天都有攻击事件发生。

  四、多方通力协作才能消除僵尸网络

  在RSA 2009大会上,Arthur W. Coviello呼吁建立比网络犯罪更强大、更健康的安全产业生态系统,这并不容易,这需要多方的通力协作。

  从今年6月1日起,我国也将执行《木马和僵尸网络监测与处置机制》,以更有效的防范和处置木马、僵尸网络引发的网络安全隐患,净化网络环境,维护公共互联网安全。文件第七条称“单个木马和僵尸网络规模超过100万个IP地址,对社会造成特别重大影响的定级为特别重大事件”。今年出台的《刑法修正案》对于互联网安全方面做了修正,体现了政府对于互联网行业的重视,反映着政府对于净化互联网环境、优化互联网服务、打击网络犯罪的决心。

原文出处:http://security.ccidnet.com/art/9509/20090511/1764045_1.html
 
来源:赛迪网    
 
 
 
 
 

木马/间谍软件

 
ISP本周将疑似Zeus僵尸网络命令和控制的服务器关闭了,Zeus僵尸网络被网络罪犯利用来攻击已装有数据窃取恶意软件的受害者。Troyak被认为聚集了25%的命令和……
 
2009年的银行恶意软件技术已上升到了一个令人震惊的水平,尤其是Zeus木马。网银木马和背后操作它们的网络罪犯变得越来越善于实施“中间人攻击”……
 
去年9月份Finjan公司透露了对一种新型银行木马程序的研究,罪犯使用这种新型病毒破译网上银行会议,从德国帐户偷了几千欧元,这种新型Trojian被称为URLzone……
 
Clampi木马使用破解的域管理员证书,能够利用工具把自己复制到网络上所有其他使用Windows系统的电脑上,与Zeus不同,市面上无法购买到Clampi,但……
 
RSA将Zeus木马列为“最具破坏性的木马”,它将Silentbanker木马的破译功能升级了,如今有数百个犯罪集团都在操纵Zeus僵尸网络。Zeus木马究竟有哪些特色呢?

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录