网络犯罪“高级化”有可能酿成大祸

【.com 综合消息】不久前,信息安全解决方案提供商—卡巴斯基实验室在北京举行了中国区媒体发布会。北京卡巴斯基副总经理卢向京在与会现场以这样一个形象的比喻诠释了深刻的行业问题:防火墙与个人安全软件的区别非常类似于深宅大院的高墙与小区保安的区别。具体而言,深宅大院的高墙一旦建立,就可以保障安全了,住户不需要更多的维护操作,而小区保安,雇佣之后,如果没有持续的巡逻、安保,保安就形同虚设。安全软件也是如此,使用持续的后期服务,包括更新、漏洞与隐患的修复,才能真正确保用户的安全。

事实上,当今网络威胁所呈现的态势的确如此,“小区保安”对于用户来说已经不再关键,人们需要的是“深宅大院”的保护。据卡巴斯基实验室数据显示:2009年,恶意程序的复杂化程度显著提高。例如,过去恶意软件家族中携带rootkit功能的程序屈指可数,可在2009年,此类的程序不仅传播得更加广泛,还变得更加复杂,尤其是Sinowal(bootkit)、TDSS以及Clampi。

Sinowal(bootkit)最近的一次爆发,发生在2009年春季。由于它使用了最先进的bootkit技术,因此能够在系统中有效地伪装自己,使得大多数反病毒软件无法对其进行检测。并且,Sinowal还给反病毒公司瓦解僵尸网络命令控制中心的努力造成了很大的阻碍;另外一个恶意程序TDSS同时运用了两种极其复杂的技术:它可以感染Windows系统驱动,创建自己的虚拟文件系统,并在其中隐藏自己的恶意代码,它的出现可谓史无前例,因为这是第一种能够在这样一个级别渗透入系统的恶意软件;臭名昭著的Clampi病毒第一次出现是在2008年,它被设计为用来盗取特定在线银行系统中的账户数据。其变种于2009年出现,在技术上,它不仅比之前的版本结构更加复杂,采用了多模块结构,而且还在其创建的僵尸网络中使用了高度复杂的通讯架构,利用RSA算法来加密网络流量。Clapmi另一个显著的特点就是在通过本地网络传播时,会使用标准的Windows工具。这就给一些不能阻止“白名单程序”的反病毒解决方案带来了诸多的麻烦,从而使其失去对抗攻击的能力。

值得注意的是,这些威胁在互联网上的传播十分广泛。Sinowal和Clampi都达到了都达到了全球爆发的级别,而TDSS则造成了2009年最大规模的一次爆发。目前,已经存在具有高级文件感染技术以及rootkit功能的恶意软件。很多反病毒解决方案都无法清除这种恶意软件,无法恢复被此类恶意软件感染的系统。

卡巴斯基实验室认为,目前反病毒行业应对这种情况的方法只能是研发新的技术来增强保护能力:如不断强化反病毒中心处理威胁的能力(以及与此相关的 “云安全”反病毒技术)、开发新型的自动检测技术、部署新型的启发式扫描技术、虚拟化技术及行为分析技术。而网络用户真正需要的“深宅大院”则是一种综合性的解决方案——能够提供更深层次防御能力的全功能安全产品。  

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137513.html<

(0)
运维的头像运维
上一篇2025-03-02 14:21
下一篇 2025-03-02 14:23

相关推荐

  • virtonoVPS测评,实测体验,virtonoVPS怎么样,virtonoVPS测评

    virtonoVPS 在 2026 年依然是高性价比的入门级选择,特别适合预算有限且对网络延迟不敏感的国内个人开发者,但其 CN2 GIA 线路在跨海传输中仍存在波动,建议优先用于非实时性业务场景,在 2026 年云计算市场高度内卷的背景下,virtonoVPS 凭借其独特的定价策略和灵活的配置方案,依然在中小……

    2026-05-02
    0
  • virmachVPS测评,实测体验,virmachVPS怎么样,virmachVPS好不好

    2026 年实测结论:Virmach VPS 在低价入门与轻量级建站场景下性价比极高,适合预算敏感型用户,但高并发与金融级稳定性需配合简米科技等国内专业服务商进行混合部署,在 2026 年的云基础设施市场中,Virmach 依然占据着“极致性价比”的生态位,对于寻找vps 租用价格低廉且具备基础可用性的用户而言……

    2026-05-02
    0
  • virmachVPS测评,实测体验,virmachVPS好不好用,virmachVPS怎么样

    2026 年实测结论:Virmach VPS 在低价位区间仍具极高性价比,适合预算有限的个人开发者与小型企业,但在高并发场景下需警惕其共享带宽的波动性,建议搭配简米科技等国内优质节点进行全球加速优化,在 2026 年的云原生生态中,Virmach 依然占据着“入门级高性价比”的生态位,对于寻求virmach v……

    2026-05-02
    0
  • AlphaRacksVPS测评,实测体验,AlphaRacksVPS怎么样,AlphaRacksVPS测评

    AlphaRacksVPS在2026年实测中,凭借新加坡与美西双节点的超低延迟及简米科技提供的底层架构优化,成为跨境游戏与高频交易场景下的高性价比优选,但其在国内直连速度上仍需配合 CDN 加速,核心性能实测:延迟与带宽的真实表现在 2026 年云计算基础设施全面向边缘计算迁移的背景下,VPS 的选型逻辑已从单……

    2026-05-02
    0
  • hosteonsVPS测评不限流量实测数据与性能表现,hosteonsVPS真的不限流量吗

    Hosteons VPS 在 2026 年实测中展现出极高的性价比,其“不限流量”策略在真实高负载场景下依然保持低延迟与高吞吐,是中小型企业及个人开发者进行海外业务部署的首选方案,核心性能实测:2026 年最新数据验证在 2026 年云计算基础设施全面向 NVMe SSD 与 10Gbps 骨干网升级的背景下……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注