安全月报编辑评估标准:关注 警惕 高危 恐怖 致命
本月安全状况
9月,股票交易、Emai、网络游戏安全系数上升。即时通讯受MSN蠕虫持续影响仍有下降趋势。Web浏览波动较大,安全基数整体偏低。
10月安全预测
预计10月股票交易、Email收发安全指数基本平稳,源于新一轮邮箱扩容运动,各服务商加大了对垃圾、病毒邮件的识别拦截力度,垃圾邮件增长速度将稍有减缓。网络游戏波动较大,相关玩家注意新近出现的几个“免杀”盗号木马,及时了解官方信息。
即使通讯稍有下降,沉寂一段时间的QQ蠕虫又冒了出来,这次换作了冒充好友留言欺骗用户拨打12590声讯电话,榨取高昂话费,请大家注意辨别。Web浏览依旧令人担忧,伴随多个隐性恶意网站的出现,安全指数仍将持续下降。
致命
网络惊现“隐身僵尸”最近,全国各地都有网民反映电脑不时弹出6.cn/xx.或其他广告页面,但并无其他破坏行为,几乎所有杀毒软件均不能发现其踪迹,HijackThis、SREng等安全工具的扫描日志中也未见异常状况。一时间猜测四起,有网民怀疑电信、网通在网关处做了手脚,强推广告。
众说纷纭,更加深了此事的诡异程度,与此同时感染数量仍在持续增加,已有超过数十万网民受此影响。经国内安全厂商分析,这个名为“隐身僵尸”木马病毒终于现出了身影,此病毒侵入系统后进入“潜伏期”,企图等待时机偷盗网游帐号密码。
“隐身僵尸”随系统自动加载后删除注册表项,并利用Rootkit技术注入正常进程,在用户关机前迅速回写注册表从而达到循环加载,逃避杀毒软件查杀的目的,作案手法与之前my123极为相似,疑为出自同一人之手。
编辑点评:据调查,“隐身僵尸”利用框架调用方式弹出6.cn网页,迷惑网民误以为是6.cn在弹出广告,实则是名为“渺茫社区”的网站从中作梗嫁祸他人。而其采用的恶意手段实属罕见,为了对抗查杀近乎做到了天衣无缝,蒙蔽网民达数周之久。这也预示着,恶意网站2.0时代已经到来,各种变态传播手法将频繁出现,网络安全面临新的挑战。
警惕
新AV终结者更恶毒近日,AV终结者病毒再次爆发,此变种抛弃了之前的映像劫持手段,而是愈发变本加厉的采用了ring3级hook技术直接删除杀毒软件(ring X是指CPU指令的特权级,不同的特权级拥有访问系统资源的能力不一样
),劫持包括安全厂商在内的众多知名网站,阻止杀毒软件升级更新。病毒注入系统进程后终止杀毒软件进程,删除安全工具驱动文件。随后窜改HOSTS文件,企图嫁祸于中国雅虎。
编辑点评:AV终结者自6月以来愈演愈烈,已出现多个破坏性极强的变种,从映像劫持到强行删除,矛头无一不指向杀毒软件,同时也学会了流氓软件惯用的嫁祸栽赃法。今后公开对抗杀毒软件的病毒会越来越多,逐渐从幕后走到台前。
关注
杀毒软件大吹免费风本月,继瑞星宣布2008全功能体验版免费3个月后,紧接着江民2008版杀毒软件宣布免费30天,加之金山一贯的37天免费政策。
近日更是有消息传出趋势科技正酝酿在个人消费市场推出全面免费的趋势杀毒软件,如果算上McAfee、卡巴斯基、**等,目前已有超过6家主流安全厂商加入免费军团。尽管免费时间各有长短,但最大的赢家无疑是广大用户,甚至出现了挨个享受免费大餐的精明用户,难道杀毒软件即将全面进入免费时代?
编辑点评:个人版杀毒软件免费将是大势所趋,反病毒厂商的赢利点更多的放在了企业级用户上,至于如何弥补免费带来的损失,各厂商正在尝试多种解决方案。
例如此前AOL与McAfee合作推出的免费软件就内置了商业广告,而趋势酝酿中的免费版也计划采用软件内置广告的方式。这看起来更像邮箱服务商的经营策略,免费邮箱插播适量广告,收费邮箱获得更好服务,细化市场让用户各取所需。
关注
网络严打收效显著来自公安部的消息,为期半年的全国依法打击网络淫秽色情专项行动取得显著效果,共清理网上淫秽色情信息25万余条,清理六合彩赌博、诈骗、违法销售卫星接收器、窃听窃照器材和违禁药品等有害信息27万余条;关闭淫秽色情网站13000余家,关闭赌博、诈骗网站、栏目4500余个。 其中涉及刑事案件近400起,有力地打击和震慑了网上违法犯罪活动。
编辑点评:近年来,充斥网络色情淫秽信息严重影响了广大青少年的身心健康。犯罪分子利用多种方法掩人耳目逃避打击、招纳会员参与色情表演,大发不良之财,诱使青少年走上犯罪道路。这已成为互联网一大毒瘤,专项整治行动仍将继续,《黑榜》也将在近期的专题中集中曝光一批网民反映突出的诈骗、色情等网站,积极构建健康文明、绿色的网络环境