2004年马上就要过去了,然而在这不寻常的一年里,互联网络安全威胁给我们留下了深刻记忆。2004年互联网络到底存在哪些安全威胁呢?近日,安铁诺反病毒专家就此公布了《2004年互联网络安全威胁报告》,报告显示,2004年互联网络主要受到五类病毒威胁:
一是蠕虫病毒。报告中指出,互联网络出现的病毒,60%都是蠕虫病毒,像网络天空、挪威客、冲击波、震荡波、恶鹰等,这些病毒攻击代码,并大面积地搜寻漏洞并迅速地利用漏洞,给电脑用户带来巨大危害。有关数据表明,漏洞和出现相关攻击代码的平均时间为5.8天。该类病毒多以系统作为宿主,不感染系统中的文件。
二是木马病毒。随着网上银行、网络游戏、QQ、MSN等的大量使用,以盗取银行帐号、网络游戏帐号、QQ密码等为主要目的的木马病毒开始频繁出现,这类病毒隐蔽性强,危害性大。如qeyes潜伏猎手、OICQ密码监听记录工具4.01,隐藏性极好,电脑只需开机便能自动运行,所以不易被发现,其危害性也较大。还有像前段时间南宁出现的利用摄像头拍摄裸体少女事件,都是木马病毒惹的祸。
三是恶意代码。恶意代码是一种程序,它通过把代码在不被察觉的情况下镶嵌到另一段程序中,从而达到破坏被感染电脑数据、运行具有入侵性或破坏性的程序、破坏被感染电脑数据的安全性和完整性的目的。这类病毒可以通过计算机用户浏览网站时,感染客户端的系统。典型的红色代码病毒2003年名列第二,今年还处在第三位。
四是黑客程序。它是利用已知软件的弱点进入一个计算机系统写好的程序。很多这样的软件都已经被完好的编译并且在“黑客网站”上都可以下载到。像 Access Diver、Super Scan 3.0、Cracking Tool等。黑客程序通过拒绝服务、端口扫描和篡改网页等形式来实施对目标的攻击。安铁诺反病毒专家称,黑客最常攻击的产业是电子商务,仅今年上半年就比去年下半年增加400%,从这类攻击数量激剧上升可以看出,黑客攻击动机已经由原来的引起注意和名气转向取得利益。
五是间谍软件程序。目前国内用户遇到的间谍软件有两类,一类是非法下载执行的间谍软件,另一类是非法安装的间谍软件。间谍软件的一个共同特点是,能够附着在共享文件、可执行图像以及各种免费软件当中,并趁机潜入用户的系统,而用户对此却毫不知情。当用户使用电脑时,间谍软件就能跟踪用户,捕捉屏幕图像及信息,窃取用户隐私,给用户带来诸多麻烦和损失。像GAIN 、Claria、GameSpy Arcade等便是常见的间谍软件程序。
报告分析了未来病毒发展的五大新特点:
一是危害程度大。如"五一黄金周"期间发作的"震荡波"病毒,在短短12天时间内,接连出现6个变种,使众多个人和企业用户纷纷中招,当时有数据表明全球约有1800万台电脑感染,带来的损失高达5亿美元,仅上海一地"震荡波"病毒即感染电脑近10万台。
二是传播速度快。随着宽带的普及,各种蠕虫、木马病毒、恶意网页程序有如走上了高速路。
三是病毒朝混合化方向发展。病毒制造者的手段越来越高明,技术越来越先进,病毒也越来越朝着混合化的方向发展。如爱情后门新变种,便综合了 “冲击波”、“QQ小尾巴”、“MYDOOM”、“恶鹰”、“木马”等众多病毒危害于一身,其传播速度不亚于前不久刚发作的震荡波病毒,对广大计算机用户危害极大。
四是木马病毒、间谍软件成为病毒发展的新热点。据山丽网安网络安全专家介绍,仅2004年上半年所截获的木马病毒总数就比2003年高出36.2%,所截获的间谍软件总数比2003年更是高达54.5%。
五是手机病毒成为未来病毒发展方向。首例“卡比尔”病毒的出现,标志着手机病毒发展进入了一个新阶段。由于手机是一种即时通信工具,它综合了电子邮件、个人多功能信息管理工具、即时聊天软件等软件的所有功能,手机用户间的信任度高于网友之间的信任度,因此互联网上的病毒一旦出现手机版本,其破坏程度将远远超过网络病毒。
上述病毒发展趋势表明,2005年,病毒将会变得更加猖獗,其危害程度也将会越来越大,用户对信息安全产品的需求将进一步增加,信息安全市场仍蕴藏巨大商机。
安铁诺反病毒专家还在报告中就如何防范五类病毒提出了诸多良策:
1.安装杀毒软件和防火墙。杀毒软件和防火墙就好像一层防护外套,它的作用就是要把病毒、木马、黑客从你的电脑中隔离出来,以防止它们给你的电脑带来破坏。当前,各种病毒层出不穷,它们的技术越来越先进,手段也越来越高明,并还朝着混合化的方向发展,比如前段时间出现的爱情后门新变种,就综合了 “冲击波”、“QQ小尾巴”、“MYDOOM”、“恶鹰”、“木马”等众多病毒危害于一身,其传播速度不亚于前不久刚发作的震荡波病毒,对广大计算机用户危害极大。而木马、黑客更是无孔不入,如果没有一款杀毒软件和防火墙作保护,其造成的危害可想而知。现在的杀毒软件和防火墙都很便宜,购买一个正版的也花不了多少钱,如果你实在不想买,那你就到防病毒厂商网站上下载一个试用版吧,像山丽安全资讯网网站上就有下载版。
2.养成良好的上网习惯。不打开来历不明的邮件和附件,不上一些非法的网站,对网上下载的Flash、MP3、网页、文件等最好能用杀毒软件杀一杀,千万不要抱有任何侥幸心理,否则你将会后悔莫及。一些中过网页病毒的朋友告诉笔者,浏览不良网页是给他们带来诸多麻烦的最主要原因。当你在论坛、聊天室等地方看到有推荐浏览某个URL时,你可要千万小心!
3.及时修补系统漏洞补丁。有关数据显示,有80%的网络病毒是通过系统安全漏洞进行传播的,因此,及时打上系统漏洞补丁就变得至关重要。检测系统漏洞的方法有几种,你既可以直接使用系统中自带的“Windows Update”功能,让微软为你的电脑来一次“全身检查”,也可以通过杀毒软件如安铁诺2004版为你的电脑找出系统漏洞,并及时打上补丁。
4.定期对杀毒软件和防火墙进行升级。只要你购买的是正版的软件,在规定的时间内,一般都可以进行在线升级,如果你不及时进行在线升级,你的软件便有可能对新出现的病毒、黑客程序失效。因此,定期升级杀毒软件和防火墙决不是可有可无的。
5.使用复杂的密码。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。
6.了解一些病毒知识。这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。
7.对一些重要的数据资料最好能做一个备份,以防万一。即使你采取了诸多防范措施,但谁也不能保证你的电脑就能绝对的安全。因此,对一些重要的文件做一个备份是非常必要的。