"自動播放"已成為黑客入門首選試金石-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  滾動新聞
關鍵詞:

"自動播放"已成為黑客入門首選試金石


http://www.enorth.com.cn  2007-09-11 19:10

  ;隨著『AV終結者』的肆虐,『自動播放』類病毒逐漸被廣大電腦用戶所熟知。據微點反病毒專家介紹,『自動播放』類病毒的傳染能力較強,而病毒編寫難度卻很低,只需一個簡單的autorun.inf配置文件,即可完成病毒傳播。而該配置文件的內容更是可以在互聯網上方便獲得,甚至將『病毒前輩』所用的autorun.inf直接復制過來就可以完成病毒傳播。

  微點主動防御軟件近期自動捕獲一系列自動播放類病毒,大多設置多種感染方式,以達到欺騙用戶、傳播病毒的目的。例如,被命名為『Worm.Win32.VB.ot』的蠕蟲病毒,除利用感染全盤文件和自動播放等常規『作案』手法外,還采用了多種技術手段試圖通過較為『人性』的啟動方式將病毒傳播能力進一步擴大化,該病毒沒有采取常見的注冊表啟動項Run鍵值來進行病毒的自身啟動,而采用了隨系統關鍵進程Winlogon.exe啟動的手法來隱匿自身行蹤;針對大部分用戶有意識關閉自動播放功能以防治病毒感染的情況,該病毒為了確保自身傳播效果,采用修改注冊表相關項,強行開啟系統自動播放功能;同時該病毒還通過修改右鍵菜單中WinRAR壓縮命令的關聯進程來藏匿自身,也就是說,病毒會將WinRAR壓縮命令的功能選項進行替換,使得用戶在使用右鍵壓縮文件時便會激活病毒運行。

  微點反病毒專家提醒廣大用戶,采取設置停止『自動播放』功能並非防范此類病毒的有效手段,采用主動防御技術是目前最為有效的防護手段,建議廣大用戶安裝使用帶有主動防御能力的安全軟件。

  據介紹,從技術角度分析該病毒並沒有多麼高明,但是對『社會工程學』技巧的應用使得該病毒的傳播能力成倍增加。病毒恰恰是利用普通用戶的疏忽大意和普遍使用習慣,巧妙地實現了自動運行,將自身傳播能力最大化。社會工程學技巧的運用,使得用戶在自以為有『保護』的狀態下被感染上病毒。微點反病毒專家稱,目前這個病毒本身尚不具有特定的牟利色彩,用戶中毒後也沒有很明顯的中毒癥狀,某種程度上更像是一種病毒在做全面地感染傳播測試,但黑客後續是否會采取這種惡意方式進行『破壞』,是值得用戶密切關注的。建議廣大用戶使用具有主動防御能力的產品進行防范,主動防御安全軟件可以在未昇級的情況下對病毒做到很好的查殺效果。(如圖1、2)



  圖1為具有主動防御功能的安全軟件的報警圖


  圖2為微點昇級後已知特征報警圖

  下載:微點主動防御軟件

編輯:趙國棟 CNET中國·ZOL
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有