简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
安全频道

当木马插上蠕虫的翅膀

出处:zdnet 作者:佚名 2008-04-28 00:00 评论
字体大小: | |
  磁碟机病毒在媒体和安全厂商的一致声讨中暂时停止了传播,这只不过是暂时的沉默,也许过几天就会改头换面,重出江湖。

  磁碟机病毒在媒体和安全厂商的一致声讨中暂时停止了传播,这只不过是暂时的沉默,也许过几天就会改头换面,重出江湖。

  我们知道,木马和病毒不同,木马的传播是有局限性的,需要目标主机运行特定的木马程序,才会令这台主机中木马,并接受木马客户端的控制管理。

  越来越多的恶意程序呈现混合型攻击的特性,不仅具备木马的特性还同时具备感染型病毒或蠕虫病毒的特性。

  对于磁碟机、机器狗这样的木马下载器来着,可算得上另一类主流恶意程序。这类恶意程序的特点是自身具备很强的抗杀能力;可连接特定站点下载特定文件;可通过U盘传播;可感染可执行程序;部分木马下载器具备ARP攻击传播的能力;还有部分木马具备某种程度的蠕虫病毒传播的能力:比如会扫描特定网段计算机,攻击漏洞进行自动传播。

  木马下载器通常还有一个特点,那就是:一般的木马下载器自己不去完成偷盗作业,这一任务由下载器运载的木马程序去完成。

  和蠕虫病毒比起来,下载器还有另一个特点——下载器的传播是完全可控的,下载器的拥有者可随时更新下载器的版本;可随时修改需要下载的任务列表;也可随时终止下载器的传播。该特点已经在磁碟机病毒上得到验证。

  分析我们近一段时间的病毒播报可以看出,大量的病毒警告是告知有某某下载器即将作恶。

  由以上信息,我们可以认为,木马下载器差不多成了严重危害网络安全的一大类恶意程序,木马下载器已经成为木马的运载工具,成为病毒黑色产业链的重要渠道,木马下载器已经为木马的快速大量传播插上了蠕虫的翅膀。

  • 本文关键字:
  • 评论(13139)
  • 相关文章
    网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 让中小企业信息化化繁为简
  • 我们勤哲公司,是一家专注于适应变化的管理软件的一个公司,勤哲本身是有一个含义的,就是英文变化的意思。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名