网站首页
|
业界社区
|
电信社区
|
技术社区
|
极客社区
|
游戏社区
|
生活社区
|
科技博客
|
同事录
传谷歌盯上Web3.0新贵雅蛙网
游客:
注册
|
登录
|
搜索
|
帮助
TechWeb-业界社区
»
网络软件
» “自动播放”已成为黑客入门首选试金石
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: “自动播放”已成为黑客入门首选试金石
眼睛雪亮
TW会员
UID 79015
精华 0
积分 11
帖子 3
阅读权限 20
注册 07-8-28
状态 离线
#1
发表于 07-9-6 20:15
资料
短消息
加为好友
“自动播放”已成为黑客入门首选试金石
随着“AV终结者”的肆虐,“自动播放”类病毒逐渐被广大电脑用户所熟知。据微点反病毒专家介绍,“自动播放”类病毒的传染能力较强,而病毒编写难度却很低,只需一个简单的autorun.inf配置文件,即可完成病毒传播。而该配置文件的内容更是可以在互联网上方便获得,甚至将“病毒前辈”所用的autorun.inf直接复制过来就可以完成病毒传播。
微点主动防御软件近期自动捕获一系列自动播放类病毒,大多设置多种感染方式,以达到欺骗用户、传播病毒的目的。例如,被命名为“Worm.Win32.VB.ot”的蠕虫病毒,除利用感染全盘文件和自动播放等常规“作案”手法外,还采用了多种技术手段试图通过较为“人性”的启动方式将病毒传播能力进一步扩大化:
1. 摒弃传统的注册表启动项Run键值,而采用随系统关键进程Winlogon.exe启动的手法来隐匿自身行踪;
2. 针对大部分用户有意识采用关闭自动播放功能以防治病毒感染的情况,该病毒为了确保自身传播效果,会修改注册表强行开启系统自动播放功能。
3. 修改右键菜单中WinRAR压缩命令的关联程序,使得用户在使用右键压缩文件时便会激活病毒运行。
微点反病毒专家提醒广大用户,采取设置停止“自动播放”功能并非防范此类病毒的有效手段,采用主动防御技术是目前最为有效的防护手段,建议广大用户安装使用带有主动防御 能力的安全软件。
另据微点反病毒专家介绍,从技术角度分析该病毒并没有多么高明,但是对“社会工程学”技巧的应用使得该病毒的传播能力成倍增加。病毒恰恰是利用普通用户的疏忽大意和普遍使用习惯,巧妙地实现了自动运行,将自身传播能力最大化。社会工程学技巧的运用,使得用户在自以为有“保护”的状态下被感染上病毒。微点反病毒专家称,目前这个病毒本身尚不具有特定的牟利色彩,用户中毒后也没有很明显的中毒症状,某种程度上更像是一种病毒在做全面地感染传播测试,但黑客后续是否会采取这种恶意方式进行“破坏”,是值得用户密切关注的。建议广大用户使用具有主动防御能力的产品进行防范,主动防御安全软件可以在未升级的情况下对病毒做到很好的查杀效果。(如图1、2)
图1为具有主动防御功能的安全软件的报警图
图2为微点升级后已知特征报警图
引用
回复
游客
未注册
#2
发表于 08-8-17 09:49
XBgqLRRqzOrOE
1.txt;7;8
引用
回复
投票
交易
悬赏
活动
快速回复主题
选项
标题
Smilies
禁用 URL 识别
禁用
Smilies
禁用
Discuz!代码
使用个人签名
接收新回复邮件通知
内容
TechWeb-业界社区
近期热点
> 裁员
> 招聘
综合论坛
> 业界
> 传闻
> 人物
> 评论
> 财经
> 运营
> 推广
> 站务
行业论坛
> IT龙门阵
> 网络广告
> 搜索引擎
> 即时通信
> 综合门户
> 电子商务
> 专业网站
> 交互社区
> 网络软件
> Web 2.0
> 媒体方法
> 个人站法
> 创业投资
> 互动营销
> 市场数据
> 咬文嚼字
企业论坛
> 腾讯
> 百度
> 阿里
> 新浪
> 搜狐
> 盛大
> 网易
> TOM
> 分众
> 谷歌
> 微软
> 金山
> 联想
> 英特尔
> 戴尔
> 苹果
控制面板首页
编辑个人资料
修改密码
积分交易
公众用户组
好友列表
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 08-12-2 04:02
京ICP证060517号
Powered by
Discuz!
5.5.0
© 2001-2008
Comsenz Inc.
TOP
清除 Cookies
-
联系我们
-
TechWeb.com.cn
-
Archiver
-
WAP