U盘病毒威胁移动存储安全

日期: 2008-01-12 来源:TechTarget中国

        利用U盘传播的病毒全年高居病毒排行榜榜首,利用系统漏洞传播的网页挂马则成为病毒发展的新趋势,某计算机反病毒厂商昨天发布的年度计算机病毒疫情报告及年度十大病毒排行显示,U盘寄生虫已经成为2007年年度“毒王”,而去年总共截获的计算机病毒数量也比去年增长了6倍多。


  年度新“毒王”诞生


  统计数据显示,截至2007年12月31日,江民反病毒中心共截获新病毒总数为36.3万余种,较去年全年增长601%,至此江民杀毒软件KV系列病毒库总量已经超过80万。


  监测数据显示,利用微软系统自动播放功能传播的Autorun(U盘寄生虫)病毒感染率居高不下,全年高居病毒排行榜榜首,U盘寄生虫也因此成为2007年年度“毒王”。排在其后的分别为ARP病毒、网游盗号病毒、利用MSN传播的“性感相册”病毒、利用微软年中爆出的MS07-017漏洞(也称“光标漏洞”)疯狂传播的ANI病毒、利用网吧普遍未安装杀毒软件的漏洞传播的“机器狗”病毒、“代理木马”病毒、Real脚本病毒以及“熊猫烧香”病毒。


  移动存储安全堪扰


  反病毒专家介绍,利用微软系统AUTORUN自动播放功能的病毒进入2007年以后一直居高不下,几乎所有新的木马病毒都具备了这一传播特征。例如年度十大病毒“熊猫烧香”、“ANI病毒”等都可利用AUTORUN自动播放功能通过U盘传播。去年年底和今年年底爆发的“熊猫烧香”病毒导致上百万台电脑受到损害,而U盘正是病毒传播和藏身的主要介质。


  比如“熊猫烧香”病毒会向U盘释放出一个病毒文件,使用U盘的用户只要双击U盘,就会激活并运行病毒。


  自杀式病毒越来越多


  进入2007年以来,更多的病毒开始刻意隐藏自身,以此逃避杀毒软件查杀并更深地潜伏在目标电脑中,在电脑用户毫无知觉的情况下完成盗号窃密过程。与去年“熊猫烧香”发作后在电脑中生成无处不在的熊猫图案不同,现在的病毒作者在编写病毒时更加注重自身的隐蔽。如“证券大盗”病毒在完成盗号目的后,就会自杀,清除所有自身留在电脑里的蛛丝马迹,让受害者找不到任何破案线索;而灰鸽子(Backdoor/Huigezi)后门病毒、友好客户(Backdoor/PcClient)后门病毒,以及部分版本的网游大盗(Trojan/PSW。GamePass)木马等,都采用RootKit技术编写,以达到隐藏自身、躲避检测、躲避查杀的目的。


  ARP病毒多发


  从2007年下半年开始,ARP类病毒越来越多,几乎多数企业的网络故障均来自ARP病毒。ARP病毒也叫做ARP地址欺骗类病毒,是一类特殊的病毒。该病毒一般属于木马病毒,不具备主动传播的特性,不会自我复制,但是由于其发作的时候会向全网发送伪造的ARP数据包,严重干扰全网的正常运行,其危害甚至比一些蠕虫病毒还要严重得多。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐