信息安全越來越受到重視防范木馬入侵成熱點

字號:

以惡意木馬程序為首的計算機病毒已無孔不入,信息網(wǎng)絡(luò)安全問題成為一個熱點話題:古希臘傳說中,一匹巨大的木馬幫助希臘人戰(zhàn)勝了特洛伊人,“特洛伊木馬”從此成為比喻在敵人營壘里埋下伏兵的典故。人們沒有想到的是,幾千年后,“特洛伊木馬”居然會從《荷馬史詩》所描述的傳說中“跳”出來,侵入現(xiàn)代社會的計算機中。這就是“木馬病毒”。
    幾天前,瑞星公司發(fā)布紅色一級安全警報,正有數(shù)萬個木馬病毒每天以“木馬群”的形式,利用最新的Flash漏洞攻擊用戶電腦,已有超過300萬臺電腦被該類病毒襲擊,被感染電腦數(shù)量還在急劇增長。
    國家計算機病毒應(yīng)急處理中心和各大反病毒軟件公司定期發(fā)布的病毒警報已揭示一個事實:以惡意木馬程序為首的計算機病毒已經(jīng)無孔不入地滲入普通用戶的電腦,一些有專人維護的企業(yè)、政府的計算機也未能幸免,成為危害國家和公眾信息安全的主要頑疾。
    計算機病毒惡意變身,木馬程序成危害
    網(wǎng)友透露,他的電腦最近一段時間突然變慢,打開一個網(wǎng)頁瀏覽器要花幾十秒鐘,有時候甚至死機。記者在網(wǎng)友電腦上發(fā)現(xiàn),有許多他沒有使用的程序正在連接網(wǎng)絡(luò),占用大量計算機內(nèi)存,明顯是中了木馬病毒的癥狀?!耙幌伦痈杏X毫無隱私可言?!本W(wǎng)友得知后驚出一身冷汗。
    “如果不有效防范,要想不感染病毒,除非不再用軟件”。僅據(jù)瑞星公司一家的統(tǒng)計分析,2007年我國大陸地區(qū)就有7300多萬臺電腦曾被病毒感染,成為計算機病毒的“重災(zāi)區(qū)”。包括木馬病毒在內(nèi)的計算機病毒已經(jīng)成為竊取信息并造成信息泄漏的主要方式。
    計算機病毒泛濫尤以木馬病毒為甚。木馬病毒是一種遠程控制程序,“黑客”利用計算機系統(tǒng)和軟件的漏洞將一段程序植入遠端電腦后,可以借助其配套的控制程序來遠程控制中毒電腦,肆無忌憚地查看、下載他人電腦中的內(nèi)容。除了以前的點擊電子郵件附件外,目前感染U盤、ARP局域網(wǎng)攻擊、網(wǎng)頁掛馬已成為木馬病毒傳播的主要方式。像點擊QQ、MSN、電子郵件中病毒網(wǎng)址、瀏覽被黑的網(wǎng)站,都會導(dǎo)致感染木馬病毒。
    “從監(jiān)測來看,木馬病毒是互聯(lián)網(wǎng)的危害之一,安全部門破獲很多通過木馬竊取信息的案件。我們2007年監(jiān)測到,大陸地區(qū)被植入木馬的主機數(shù)量,比2006年增加了26倍。”國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心運行管理部高級工程師孫蔚敏說。
    計算機病毒“誕生”20多年,作為一種蓄意設(shè)計的軟件程序,它的功能從傳統(tǒng)的“干擾計算機操作,毀壞或刪除數(shù)據(jù),并能自我復(fù)制和自行傳播到其他計算機和整個互聯(lián)網(wǎng)”,轉(zhuǎn)變到“利用系統(tǒng)和軟件漏洞,侵入目標(biāo)系統(tǒng),記錄并竊取信息”的木馬等惡意程序,計算機病毒的發(fā)作模式也和“早期大舉進攻、損毀數(shù)據(jù)的暴露型不同,變得更‘安靜’,如木馬程序一樣遠程控制他人電腦,竊取數(shù)據(jù)等信息”。
    計算機病毒制造工業(yè)化,形成不法利益“產(chǎn)業(yè)鏈”
    以竊取信息為目的的計算機病毒泛濫,毫無疑問其背后的動力就是謀取經(jīng)濟收益。因為“木馬、后門這兩類病毒都以侵入用戶電腦,竊取網(wǎng)游賬號、銀行和股票賬號等信息為目的,帶有直接的經(jīng)濟利益特征”。在去年瑞星截獲的病毒樣本數(shù)中,竊取用戶的賬號木馬和后門病毒占84.5%。