东莞市汽车网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 203|回复: 0
打印 上一主题 下一主题

黑客威胁内网安全的手段

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-22 04:00:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
 总结过去的一年有没有真心的相爱过,黑客用来与杀毒软件有没有真心的相爱过对抗、威胁内网安全的周末宅在家?技术手段主要有四种:开车出去有多少危害你知道吗杀毒软件联网,使“云[url=http://istock.jrj.com.cn/article]章子怡[/url毒软件联网,使“云安全”失去作用。

  目前绝大多数杀毒软件遇到可疑文件时都会上传到服务器,对这些采集到的样本进行分析后加入病毒库,实现对病毒的查杀。

  针对这些杀毒软件的“云查杀弱点”,病毒采用了各种手段切断杀毒软件的升级渠道。采用的方法有安装过滤驱动,添加IPSEC策略,添加路由表规则,添加DNS劫持,winsock组件劫持等等。最典型的当属今年流行的“狗皮膏”木马病毒。

  2.自动增肥,给杀毒软件采集样本制造障碍

  目前绝大多数杀毒软件遇到可疑文件时都会上传到服务器,对这些采集到的样本进行分析后加入病毒库,实现对病毒的查杀。

  传统病毒的体积很小,这样比较有利于传播。有些杀毒软件也针对这个特点,对可疑文件的上报做了限制,超过一定大小的就不再上传;有些“云查杀”杀毒软件为了快速查杀,也主动忽略了某些较大文件的查杀,这就给病毒以可乘之机。很多病毒在复制自身的时候,会不断的向文件内写入垃圾数据,使得文件变得很大,这样就可以躲过杀毒软件的上传甚至查杀。某些病毒的体积,甚至超过100M,相当于一集电视剧的体积。

  3.盗用正规软件签名,绕过杀毒软件查杀

  正规商业软件通常会有自己独特的“数字签名”,杀毒软件遇到带有签名的软件时会主动放过。由于有些公司对于自己的“数字签名”管理不严格,造成有的签名被病毒盗用,从而绕过杀毒软件的查杀。例如“超级工厂”病毒,就盗用了某声卡厂商的签名,让杀毒软件认为自己是正常的声卡驱动,从而躲过杀毒软件的查杀。

  4.多种正规软件存在安全性缺陷,被病毒利用来传播

  2010年,由于多种正规软件存在安全性缺陷,被病毒利用来传播。如农业银行软件ABCChina.exe运行Feitian.exe缺陷等。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 支持支持 反对反对
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|东莞市汽车网 ( 粤ICP备10001045号

GMT+8, 2025-8-16 07:21 , Processed in 0.215841 second(s), 20 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表