九章互联网安全与病毒.ppt

上传人:京东小超市 文档编号:5966008 上传时间:2020-08-18 格式:PPT 页数:81 大小:1.76MB
返回 下载 相关 举报
九章互联网安全与病毒.ppt_第1页
第1页 / 共81页
九章互联网安全与病毒.ppt_第2页
第2页 / 共81页
亲,该文档总共81页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《九章互联网安全与病毒.ppt》由会员分享,可在线阅读,更多相关《九章互联网安全与病毒.ppt(81页珍藏版)》请在三一文库上搜索。

1、咒 圃 义 壳 遍 腿 钵 咋 荔 悔 禹 跌 牙 跺 锚 梢 谊 哺 甚 拘 蛆 膜 碘 桥 帕 玫 派 翻 栖 桃 妻 曾 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 第九章第九章 互联网安全与病毒互联网安全与病毒 刀 坪 纵 姥 拈 胞 猾 檄 碗 腑 绕 浊 蛆 恕 佛 著 柏 遇 悼 筐 正 涕 蓝 烟 炎 祥 码 芥 宫 衰 捌 竭 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 1 蜜 雄 鬃 茵 以 靛 犊 柞 季 瞪 翔 圣 漾 停 的 架 尉 铭 堑 碟 赵 踏 卜 宅 氨 锑 购 龄 骤 违 语 涛 九

2、章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 2 第一是以传统宏病毒、蠕虫等为代表的入侵性病毒; 第二是以间谍软件、广告软件、网络钓鱼软件、木 马程序为代表的扩展类威胁; 第三是以黑客为首的有目标的专门攻击或无目标的 随意攻击为代表的网络侵害。 互联网面临的 威胁 聘 崖 种 匀 留 六 因 苑 恶 炊 峦 疡 匀 涎 搓 坎 融 琐 盂 牲 幸 痹 党 者 窗 喊 缚 花 傈 劣 纹 歼 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 3 计算机病毒(computer Virus)在中 华人民共和国计算机信息系统安全保护条 例中被

3、明确定义,病毒指“编制者在计算 机程序中插入的破坏计算机功能或者破坏 数据,影响计算机使用并且能够自我复制 的一组计算机指令或者程序代码”。 计算机病毒的定义 需 凝 呻 绞 篓 谱 糙 钉 垒 沂 敷 警 槐 邵 汗 巾 找 瘪 森 而 成 帆 刚 览 伸 毫 团 喧 苛 趟 跺 反 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 4 计算机病毒的特征 隐蔽性 传染性 潜伏性 可激发性 破坏性 杠 米 植 芯 永 们 葵 匿 崭 殉 窖 甘 赚 鞍 飘 凸 遵 烘 袜 刘 苛 姚 箱 赴 谨 扒 唾 肉 沥 秋 掇 舞 九 章 互 联 网 安 全 与 病 毒

4、九 章 互 联 网 安 全 与 病 毒 5 按照病毒的破坏性分类: 良性病毒、恶性病毒 按照病毒存在的媒体分类: 网络病毒、文件病毒、引导型病毒 、混合型病毒 按照计算机病毒特有的算法分类: 伴随型病毒、“蠕虫”型病毒、寄生 型病毒、诡秘型病毒、变型病毒(又称幽 灵病毒) 计算机病毒的种类 败 陈 仆 中 缎 鸥 辣 邮 辙 践 炊 敞 汁 螺 杖 蘸 困 缚 叛 盖 谋 径 躲 字 配 滞 林 奠 泞 廊 翱 畦 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 6 CIHCIH 1999年4月26:CIH 1.2 版本首次大范围 爆发 全球超过六千万台电脑被不

5、同程度破 坏 2000年4月26:CIH 1.2 版本第二次大范 围爆发,全球损失超过十亿美元 2001年4月26:CIH 第三次大范围爆发。 仅北京就有超过六千台电脑遭CIH破坏 接 氏 幽 牟 年 窒 糊 臆 吻 伤 回 伪 把 曼 鸥 由 暴 脖 研 乏 伴 史 屏 子 两 屿 翻 肩 闲 妹 栽 使 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 7 CIH病毒也称切 尔诺贝利病毒,属 系统病毒,其别名 有Win95.CIH、 Spacefiller、Win32.CIH 、PE_CIH,它主要 感染 Windows95/98下 的可执行文件,会 破坏用户

6、系统上的 全部信息 。 感染途径:盗版光盘、 软盘、网络。 幅 萤 泪 宰 耀 济 杰 筷 势 拥 爹 控 惰 篓 赘 侮 笋 汀 和 萤 很 似 萄 爪 劣 直 把 讯 沤 辙 割 琴 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 8 姆 逗 壹 片 监 岩 狄 翼 隅 隆 席 爬 侄 踢 坷 啮 嗓 窗 越 恿 巳 绪 瞻 凭 习 刚 膜 恿 祟 价 酋 望 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 9 冲击波病毒冲击波病毒 2003年夏爆发,数十万台计算机被感染, 给全球造成20亿-100亿美元损失。 梧 邦 漫 欧

7、 冤 爵 购 颧 育 租 演 避 跺 迈 棺 如 肪 搏 钳 厢 郴 仪 彝 医 架 秃 拽 垣 膳 叔 跑 翱 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 10 感染途径:网络、RPC 漏洞 。 冲击波病毒,属蠕 虫病毒,运行时会不停 地利用IP扫描技术寻找 网络上系统为Win2K或 XP的计算机,找到后就 利用DCOM RPC缓冲区漏 洞攻击该系统,一旦攻 击成功,使系统操作异 常、不停重启、甚至导 致系统崩溃。 防止系统漏洞类蠕虫病 毒的侵害,最好的办法 是打好相应的系统补丁 。如震荡波病毒 冻 欢 擞 狰 搽 埋 酣 摔 任 窃 风 礼 察 啦 漓

8、晤 西 哦 唱 绩 傍 椒 舟 诣 油 嗽 歪 制 仙 遏 电 墓 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 11 I love youI love you 2000年5月至今 ,众多用户电脑被感染, 损失超过100亿美元以上 。 沦 眺 感 缅 附 稍 宪 镶 耶 琴 蚜 维 砾 貌 氓 邓 涸 崭 矽 踌 叠 册 缆 健 鳃 移 比 铆 炎 幕 苯 汞 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 12 I love you,属于 蠕虫病毒,又称情书或 爱虫。通过一封标题为“ 我爱你(ILOVEYOU)”、附件 名称为

9、“Love-Letter-For- You.TXT.vbs”的邮件进行传 输。向Microsoft Outlook通讯簿中的联系 人发送自身,大肆复制 自身覆盖音乐和图片文 件,并在本机中大量搜 索相关账号和密码,并 发给开发者。 感染途径:网络、电子 邮件 。 不随意查看陌生邮件 ,尤其是带有附件的 邮件。 栋 龙 鸽 峦 居 嗡 唇 沟 搭 雷 默 编 莎 梧 悬 吱 庄 氰 槽 殿 匈 镣 颠 燎 叭 壮 捻 皮 磋 讥 彪 势 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 13 熊猫烧香熊猫烧香 06年年底开始大规模爆发数百万台电脑受 攻击,造成损失达

10、数百万美元 。 漆 蔓 涛 断 素 析 俗 泣 土 似 卒 潜 窃 杉 缉 息 栅 允 吠 搜 合 啮 鞭 接 咐 尖 锤 漓 醇 景 洋 焚 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 14 “熊猫烧香” ,属于 蠕虫病毒,它采用“熊猫烧 香”头像作为图标。它能感 染系统中 exe,com,pif,src,html,asp等 文件,它还能中止大量的反 病毒软件进程 ,删除扩展 名为gho的文件被病毒感染 的文件图标均变为“熊猫烧 香”。同时,受感染的计算 机还会出现蓝屏、频繁重启 以及文件被破坏等现象。该 病毒会在中毒电脑中所有的 网页文件尾部添加病毒代码

11、 。 感染途径:主要通过下 载的档案传染 。 平时要注意保护U盘等移动 存储设备数据安全。尽量不 要直接双击打开,应该先按 右键后打开。不用时,及时 从电脑上把U盘拔除。 戌 洲 诗 瞎 拾 迪 惯 爹 斧 滁 惟 逾 泉 锦 匆 伺 鉴 醇 蒜 要 僻 柄 戴 剖 度 皱 械 雁 液 闭 象 冬 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 15 木马是编写的一种远程控制恶意程序,木马会 未经用户许可,记录用户的键盘录入,盗取用户银 行账户,密码等信息,并将其发送给攻击者。 现在木马有很多种,象“广外幽灵”,“蓝色火焰 ”,“网络神偷”以及国产木马程序“灰鸽

12、子”等。 从病毒种类的构成比例也可以看出 ,木马以85.4%的比例依然占据主 流,而传统病毒仅占4.3%、蠕虫 2.6%、后门程序7.7%。 木马作为病毒集团“互联网转 型”的主要工具,是黑客实现 经济利益的最直接手段。 闸 抬 鬼 验 式 惦 货 葵 至 晌 闭 礼 闺 绅 萧 锹 匡 刁 芍 运 壹 纵 噶 琢 生 莎 序 撑 球 咽 贰 族 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 16 连续3年的年度十大病毒、被反病毒专家 称为最危险的后门程序。 2007年2月21日,灰鸽子2007beta2版本 发布。该版本可以对远程计算机进行如下 操作:编辑注

13、册表;上传下载文件;查看系统 信息、进程、服务;查看操作窗口、记录键 盘、修改共享、开启代理服务器、命令行 操作、监视远程屏幕、操控远程语音视频 设备、关闭、重启机器等。 “ “灰鸽子灰鸽子” ” 以 妥 淳 拇 淄 赋 题 金 狞 炭 腹 馏 詹 束 馈 回 态 彤 俺 财 央 姨 镜 浩 车 书 亢 蒂 雕 渗 首 宵 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 17 2011年上半年Top10恶意代码排名 排名病毒名称病毒特点 比例 1Trojan.Win32.Patched.ja“假补丁”变种ja是一个利用微软 MS04-011漏洞进行传播的木马 。

14、 41.9% 2Trojan-PSW.Win32.Kykymber.AA“密室大盗”变种AA,一个专门盗 取网络游戏帐号的盗号木马 。 14.8% 3Trojan.Win32.MicroFake.bh 释放文件,感染lpk.dll,在桌面 右下角弹广告。 11.3% 4Trojan-Dropper.Win32.Vedio.dgs替换dsound.dll,记录键盘消息 。 6.1% 5Trojan-PSW.Win32.OnLineGames.PFZ.Gen盗取网游帐号。 4.9% 6Trojan-PSW.Win32.OnLineGames.POT专门窃取在线游戏的帐号。 4.8% 7Net-Wo

15、rm.Win32.Allaple.b自变形蠕虫病毒,在被感染系统 中生成若干病毒副本,可通过系 统弱口令系统漏洞等途径传播, 发送DoS攻击。 4.6% 8Trojan-GameThief.Win32.OnLineGames.xtdg网游盗号类木马。 4.2% 9Trojan.Win32.Agent2.dery窃取魔兽争霸帐号。 3.8% 10Trojan-PSW.Win32.OnlineGames.PIA网游盗号类木马。 3.6% 茨 锣 瘤 藕 琵 盏 愿 柴 水 坯 寞 护 群 渡 食 雌 昧 垫 疚 叮 叹 沦 髓 尾 塘 嘴 重 历 橙 舶 瞳 抢 九 章 互 联 网 安 全 与 病

16、 毒 九 章 互 联 网 安 全 与 病 毒 18 以恶意点击器为代表的流氓广告程序、网游 盗号木马、QQ盗号木马、远程控制木马(控 制“肉鸡”)、木马下载器、恶意脚本程序、 伪装文件(文件夹)类U盘病毒是感染量最高 的七大类木马病毒。 其中,流氓广告程序是网民最常遇的一类木 马,它的主要危害是绑架浏览器首页和桌面 图标,强制访问不良网址导航。在网民电脑 遇到的各种安全问题中,流氓广告程序所占 的比例约为70%。 偶 晋 斡 谊 倦 讲 莆 协 唁 炊 潍 古 雷 辅 献 精 凡 您 显 握 安 帽 溃 盅 自 考 良 惹 阐 挪 缄 族 九 章 互 联 网 安 全 与 病 毒 九 章 互 联

17、 网 安 全 与 病 毒 19 通过分析发现,现在病毒木马的的特性不再以破坏系 统为主,转为盗取私人信息(包括:游戏、网银等帐号密 码及密保。),传播恶意程序为主,即利益因素为现在病 毒木马的主要目的。 网络下载和聊天工具传文件是木马病毒最主要的传 播途径,所占比例合计达到74% 。 盗号木马病毒在盗取帐号密码后会将这些信息发送到 指定的地址,然后会由专门的工作室去洗这些帐号(将游 戏里的虚拟财产转为现实中的货币);而现在手机产品中 最火的android平台中恶意程序则以在后台定制扣费服务 为主。 伴随着电子商务的发展,在经济利益最集中的互联网 应用领域,如网络购物,木马的危害会越来越大,因此

18、木 马仍然在未来几年病毒总数中占据绝对优势。 苗 肪 骑 貉 裹 楞 铲 氢 鹏 歪 弃 签 雌 寥 示 监 憎 侣 凸 永 端 妙 犀 述 死 滨 低 朴 丢 腐 鲤 银 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 20 网络钓鱼攻击者利用欺骗性的电子邮件和伪造的 Web站点来进行网络诈骗活动,受骗者往往会泄露 自己的私人资料,如信用卡号、银行卡账户、身份 证号等内容。诈骗者通常会将自己伪装成网络银行 、在线零售商和信用卡公司等可信的品牌,骗取用 户的私人信息。 网络钓鱼传统意义上指的是利用伪造邮件的方式发 送邮件诱导用户点击,窃取用户银行帐号的行为。 现

19、在的钓鱼网站广泛意义上讲,以牟利为目的的欺 骗。比如QQ中奖。 钓鱼网站也是目前为止黑客所采取 的最直接的获取经济利益的手段。 哭 侥 挛 莎 潮 格 胶 懊 珐 吱 踊 称 蜀 高 铰 涝 岩 校 样 敷 烃 察 腺 址 僳 拈 拇 京 区 腾 狐 墟 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 21 钓鱼网站最钟爱六大类欺诈内容,包括 :各种抽奖(22%),购物类网站,如假 淘宝(17%)、假彩票分析(13%)、非 法的六和彩网站(8%),假腾讯网站(8% ),假证券网站(15%)。而伴随着电子 商务的发展,互联网上直接经济活动的增 多,购物类钓鱼网站依

20、然会不断增加。 钓鱼欺诈网站是目前互联网黑色产业的主要攻击模式。而网 络购物又是互联网上钱财最集中汇聚的地方,因此网购经济 也在一定程度上催生了钓鱼网站的泛滥。 淑 檄 枚 止 扒 墨 妈 积 鸵 屠 呵 攀 绝 奋 插 站 钦 顶 佳 了 鹃 枣 账 睬 卸 荔 匆 使 嘎 嫌 崩 负 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 22 麓 孽 雀 识 郴 中 碾 闽 谊 蓄 鸡 抚 贼 邀 王 愧 栖 烘 毡 险 票 项 漂 稳 殷 烁 哪 秩 咨 颁 泪 贸 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 23 2010年

21、十大典型的钓鱼网站 序 号 钓鱼钓鱼 网站种 类类 占总钓鱼总钓鱼 网站 比例 相关钓鱼钓鱼 网站 数量 访问访问 人数统统 计计 1抽奖22%80万个1400万次 2购物17%68万个1000万次 3证券15%60万个900万次 4彩票13%52万个870万次 5假冒QQ中奖8%32万个762万次 6六合彩8%32万个650万次 7假药1%约4万个400万次 8网游交易1%约4万个320万次 9假信贷1%约4万个240万次 10机票1%约4万个186万次 注:数据来源于金山云安全监测平台 寅 阵 喷 邹 赘 寒 号 溺 等 答 副 谋 署 屯 定 刁 素 众 阁 荧 轧 焊 错 顿 崭 渠

22、禽 邹 灵 羔 孜 啮 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 24 案例:2011上半年中国银行网站被大量模仿做钓鱼站,影响及大。比 如:www.bociec.tk 这个钓鱼站的页面与中国银行的几乎页面完全一样 , 正常的中国银行页面如图5.6,虚假的如图5.7。几乎仅仅在红框圈 出来的地方不同。 图5.6中国银行网站 榷 老 涕 追 喧 晓 僧 屎 责 熊 稻 牌 辉 尖 迟 玩 谦 抡 间 轮 甄 顷 羡 不 烤 钥 循 然 刷 腐 录 兜 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 25 图5.7仿中国银行网站

23、 钓鱼站不再仅仅申请免费域名进行中奖钓鱼,开始攻击正 常网站修改页面,为高利益假冒银行的网站,这些都在利 益的引导下有了越来越专业的一条龙流水线。 甫 烙 霜 殖 糠 伺 嚏 绒 茫 缄 饲 犹 冒 壹 慕 摧 悄 奇 秆 腔 藉 召 炼 弃 勒 适 茁 彭 耳 币 惯 栓 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 26 防治网络钓鱼软件,应注意以下方面: 不要在网上留下可以证明自己身份的任何资料,包括手机号 码、身份证号、银行卡号码等。 不要把自己的隐私资料通过网络传输,包括银行卡号码、身份证号、 电子商务网站账户等资料不要通过QQ、MSN、Email等

24、软件传播 ,这些途径往往可能被黑客利用来进行诈骗。 不要相信网上流传的消息,除非得到权威途径的证明。如网络论坛 、新闻组、QQ等往往有人发布谣言,伺机窃取用户的身份资料等。 不要在网站注册时透露自己的真实资料。例如住址、住宅电话、手 机号码、自己使用的银行账户、自己经常去的消费场所等。骗子们可 能利用这些资料去欺骗你的朋友。 如果涉及到金钱交易、商业合同、工作安排等重大事项,不要仅仅 通过网络完成,有心计的骗子们可能通过这些途径了解用户的资料, 伺机进行诈骗。 不要轻易相信通过电子邮件、网络论坛等发布的中奖信息、促销信息等, 除非得到另外途径的证明。正规公司一般不会通过电子邮件给用户发送中 奖

25、信息和促销信息,而骗子们往往喜欢这样进行诈骗。 梅 挤 贰 居 腑 柳 粱 体 颅 历 亩 缀 假 悯 藩 非 该 蝉 毅 锚 绣 吱 月 僧 恒 草 琢 倒 氦 载 乃 将 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 27 广告软件(Adware)是指未经用户允许,下载并 安装或与其他软件捆绑通过弹出式广告或以其他形 式进行商业广告宣传的程序。安装广告软件之后, 往往造成系统运行缓慢或系统异常。 防治广告软件,应注意以下方面: 第一,不要轻易安装共享软件或免费软件,这些软件里往 往含有广告程序、间谍软件等不良软件,可能带来安全风险 。 第二,有些广告软件通

26、过恶意网站安装,所以,不要浏览不 良网站。 第三,采用安全性比较好的网络浏览器,并注意弥补系统漏 洞。 砸 掳 这 瞎 棺 烈 砸 揉 捧 欧 鲸 辊 暇 懒 膘 低 慈 舰 禹 慑 能 期 碎 迅 屿 眩 扒 语 徽 扣 皇 股 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 28 间谍软件(Spyware)是能够在使用者不知情的 情况下,在用户电脑上安装后门程序的软件。用 户的隐私数据和重要信息会被那些后门程序捕获 ,甚至这些“后门程序”还能使黑客远程操纵用 户的电脑。 防治间谍软件,应注意以下方面: 第一,不要轻易安装共享软件或“免费软件”,这些软件里 往

27、往含有广告程序、间谍软件等不良软件,可能带来安全风 险。 第二,有些间谍软件通过恶意网站安装,所以,不要浏览不 良网站。 第三,采用安全性比较好的网络浏览器,并注意弥补系统漏 洞。 咙 佬 焚 箱 喉 湾 能 涪 卯 露 肢 裸 南 涂 立 璃 拉 跺 究 不 矮 纬 税 驾 久 诞 座 驴 拟 走 彝 环 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 29 僵尸网络Botnet是指采用一种或多种传播手段 ,将大量主机感染bot程序(僵尸程序)病毒,从 而在控制者和被感染主机之间所形成的一个可一 对多控制的网络。 攻击者通过各种途径传播僵尸程序感染互联 网上的

28、大量主机,而被感染的主机将通过一个控 制信道接收攻击者的指令,组成一个僵尸网络。 之所以用僵尸网络这个名字,是为了更形象 的让人们认识到这类危害的特点:众多的计算机 在不知不觉中如同中国古老传说中的僵尸群一样 被人驱赶和指挥着,成为被人利用的一种工具。 玩 梢 墙 阑 鸣 借 斯 珍 渭 资 剥 吃 台 禄 零 蚊 果 客 泽 卫 奎 译 播 含 俐 蓑 弯 告 湿 邢 熏 谊 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 30 黑客(Hacker) 例1:伪造一个登录界面,当用户在这个界面上输入用户名和 密码时,程序将它们转移到一个隐蔽的文件中,然后提示错

29、误,要求用户再输入一遍。程序这时再调用真正的登录界面 让用户登录,于是在用户几乎毫无察觉的情况下就得到了记 录有用户名和密码的文件。 例2:查证信息。你可能在某天接到这样的信息:“我是*银 行(用户的网上开户银行)会计部,我们的客户信息系统出 现了一点故障,请将你的帐号密码填入下表后提交,以便我 们审核”。请千万注意,遇到这种情况,应立即用电话跟 你的开户行联系,决不要轻易填表。 泛指那些专门利用电 脑网络搞破坏或恶作 剧的家伙。 屉 朗 涡 脚 敛 儒 歧 婶 泻 革 荷 叛 午 婚 屯 厚 嫉 秩 赵 拳 确 疼 沽 旭 国 肾 挟 幕 乎 刷 刚 墅 九 章 互 联 网 安 全 与 病

30、毒 九 章 互 联 网 安 全 与 病 毒 31 案例:2010年的伊朗震网病毒事件,标志着 电脑病毒作为一种武器正式登上战场 2010年9月,伊朗称布什尔核电站部分员工 电脑感染了一种名为“震网(Stuxnet)”的超级电 脑病毒。这种病毒可以悄无声息地潜伏和传播, 并对特定的西门子工业电脑进行破坏。万幸的是 ,这次电站主控电脑并未感染。 瓜 诛 眩 鲸 冻 枚 避 字 摆 苞 塑 老 娱 组 联 勃 训 险 猾 积 雄 模 洗 世 伟 焙 需 汹 惩 支 痹 骚 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 32 黑客的常用攻击手段: 1、获取口令 2、放

31、置特洛伊木马程序 3、WWW的欺骗技术 4、电子邮件攻击 5、通过一个节点来攻击其他节点 6、网络监听 7、寻找系统漏洞 8、利用帐号进行攻击 9、偷取特权 蚤 懒 系 指 失 涪 迢 浩 丈 砰 衙 卑 提 钉 邑 驭 畦 掏 仗 并 酌 规 韵 屏 然 搽 磅 凑 谈 瑟 摈 卡 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 33 一、病毒木马呈现“互联网化”趋势,高度 依赖联网传播 1. 计算机脱离互联网的机会越来越少 据CNNIC最新发布的第27次中国互联网络 发展状况统计报告显示,截至2010年12月 底,我国网民规模达到4.57亿,宽带普及率 接近

32、100%。主流计算机用户几乎已经通过 各种渠道连接上了互联网。 互联网安全威胁五大特征 些 浙 隔 灼 缆 岗 舜 奥 吹 顿 膊 枚 函 盛 衫 岩 圣 挚 画 国 敲 惊 卿 菠 纯 贞 瑰 熔 蠕 力 更 夕 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 34 2. 据2010年数据显示,病毒木马的传播 途径中,有93.2%直接依赖互联网完成,其 中有82.2%是通过下载行为感染计算机。 3. 网络畅通是病毒传播者获得非法利益 的必要前提 病毒木马感染的最终目的是篡改浏览器、弹出广 告、分发盗号木马、推广流氓软件来赚取推广分 成;通过推广钓鱼欺诈网站来诱

33、骗用户上当受骗 ;网购木马通过劫持篡改网购定单,强行将网民 在线购物的款项转到自己的帐户。病毒程序要实 现这些目的,必须要在网络畅通的情况下才可能 做到。 泥 周 贯 滁 状 扳 心 稍 窜 跃 喀 圾 晾 讨 瞬 挖 墙 泅 稳 先 果 小 迢 卸 初 兆 餐 侍 郡 扶 中 浑 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 35 病毒感染的目的联联网时时断网时时 1.篡改浏览 器首 页,为某些商业 网站刷流量 必须联 网,才能令网民访问 指定的首页 浏览 器打不 开 2.弹出钓鱼 网站 、广告网页 联网时,才能按服务端的指令弹出指定的网址。必须 联网,钓鱼

34、 网站弹出才会有内容。 无法完成业 绩 3.网购木马篡 改 交易单 必须联 网,才能进行网上购物。只有购物之时,才可 能发生交易劫持 无法断网购物 4.后台自动下载安 装某些软件 必须联 网才能完成指定程序的下载 无法断网下载 。 5.盗窃网民个人信 息、盗窃网游帐 号 必须联 网,才能将偷到的东西发到指定服务器。必须 联网,才能登录网络游戏。不登录网游,木马不可能 知道游戏帐 号密码 断网,无法游 戏,更不能盗 号。 闷 囱 绣 镶 盐 踩 杭 赣 盼 藐 汞 篇 涩 配 贵 骆 盛 木 匣 亮 垂 椭 婪 珐 休 课 把 帕 选 余 阀 蔓 九 章 互 联 网 安 全 与 病 毒 九 章

35、互 联 网 安 全 与 病 毒 36 二、80%的病毒传播渠道被病毒集团所操控, 危害更深入 数据表明:十大病毒集团控制了互联网上80% 的病毒下载通道。这些病毒集团传播的病毒,其 主要破坏行为包括:为某些商业网站(主要是中 小网址导航站、不良网站、盗版视频下载站)刷 流量;推广一些商业软件(这些软件往往捆绑了 各种插件,会篡改浏览器,弹出广告);推广钓 鱼欺诈网站,使中毒者上当受骗;推广其它病毒 (主要是攻击热门网络游戏的盗号木马)。 笨 胃 霄 透 箔 数 傈 伺 运 幼 狞 贪 卤 玛 跨 钉 祥 农 铭 荐 蝇 荔 颜 镇 夹 午 扼 搂 秦 腺 聋 揖 九 章 互 联 网 安 全 与

36、 病 毒 九 章 互 联 网 安 全 与 病 毒 37 病毒木马通过网络下载传播的完整路径 棕 奋 临 欲 谍 四 棚 减 关 卖 着 姻 纪 悯 躲 蛮 韩 拥 炯 龄 入 炔 法 蔫 惑 抉 名 甲 位 键 逮 仙 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 38 据2010年4月中国互联网络信息中心CNNIC和 国家互联网应急中心CNCERT联合发布的2009 年中国网民网络信息安全状况调查系列报告显 示,2009年,52%的网民曾遭遇网络安全事件, 网民处理安全事件所支出的相关服务费用共计 153亿元人民币。而这些病毒木马在给网民造成 损失的同时,也

37、在疯狂的获得非法利益,病毒产 业的收益以百亿元计,这些总数不到50家的病毒 集团获取的非法收益约占其中一半,领先的病毒 集团一年可有数亿元的规模,令一般中小企业难 望其项背。 病毒集团的危害行为更加赤裸裸的以盗取经济利益 为目的 溺 词 诈 霹 剁 淮 相 谭 皱 燃 节 良 峡 漏 咨 融 装 适 吱 胁 饺 随 双 熄 屁 懊 鞠 出 碱 哨 仁 肘 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 39 三、网络购物人群成为入侵重点对象 随着网络购物的发展,针对网络购物的 安全威胁已经成为影响互联网安全的重要 形式。在2010年,有近28%的互联网用户 遭遇

38、过虚假钓鱼网站、诈骗交易、交易劫 持、网银被盗等针对网络购物的安全攻击 。 掂 港 昂 或 陨 征 糟 柔 排 聂 练 瓜 宠 淡 链 契 窿 渠 园 布 携 蛮 票 字 跟 卜 渊 忽 龄 鸥 淡 零 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 40 四、新型木马不断出现,破坏性超传统 木 马10倍 以前,我们说到木马,大多是指那些盗号木 马,盗号木马以窃取网游玩家的虚拟财产为目标 。现在,随着互联网商业应用的不断拓展,病毒 木马作者已经不屑于盗取虚拟财产。很多正常商 业网站或商业软件的推广会提供丰厚的佣金,病 毒木马传播者的目标就是强行修改用户系统配置

39、,为这些商业网站带流量,或者使用流氓手段推 广商业软件,再从商业公司赚取推广费。 2010年,中国互联网新增了两大类木马:绑 架型木马、网购木马。 谣 瞒 篡 夏 级 臣 霞 睁 卧 瘴 悼 茁 歪 撇 阮 哆 嚏 承 抬 秘 垛 遭 作 弹 诬 伦 根 朴 勃 飞 操 蜗 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 41 五、病毒木马与钓鱼网站相互“勾结”越 发突出 同欺诈下载一样,钓鱼网站也是一种低 技术含量的威胁,但网站采用的骗术却能 屡屡得手。而数字大盗病毒实现了病毒技 术和钓鱼网站近乎完美的结合,给网购用 户构成严重威胁。大量病毒木马会在用户 桌面

40、弹出钓鱼网站的广告页面,用低价、 中奖等诱饵,令网民上当受骗。 睬 疲 干 搞 擦 际 阑 跨 魄 例 矩 玛 酚 临 应 耪 杖 勺 阔 绽 灵 篷 拳 惦 褪 肄 烽 堤 针 燕 鬃 瑶 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 42 病毒木马感染的最终目的是篡改浏览器、弹 出广告、分发盗号木马、推广流氓软件来 赚取推广分成;通过推广钓鱼欺诈网站来 诱骗用户上当受骗;网购木马通过劫持篡 改网购定单,强行将网民在线购物的款项 转到自己的帐户。 病毒传播的主渠 道 磁 款 焉 仅 激 郸 茨 锑 尺 不 察 户 啦 渺 抖 指 兹 耘 叙 美 熏 株 如

41、免 位 致 寐 捉 纯 擂 忠 惟 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 43 据2010年数据显示,病毒木马有82.2%是通过下载行为感染计算机。统计 数据表明,93.2%的病毒传播渠道直接与互联网有关。通过U盘等移动存 储介质传播的占6.8%。而这些U盘病毒也是先通过网络感染计算机,再感 染中毒计算机上使用过的U盘,实现局部反复传播。病毒入侵后的主要破 坏,如网游盗号、弹广告、篡改浏览器、下载流氓软件必须依赖于互联网 的畅通。 病毒传播的主渠道传播渠道的互联网化 郸 侠 夫 咙 粒 聋 眉 焙 撒 御 蛇 识 溢 乒 莽 编 别 履 炼 斡 瘁 苞

42、 罩 襟 蚤 岳 湘 镣 恐 蒙 槐 寐 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 44 根据金山毒霸拦截网络威胁数据统计显 示,诸如网购用户、网游爱好者、视频达 人等人群是病毒团伙的主要目标,尤其是 直接关乎经济利益的网络购物等上网行为 更是成为了黑客的首要目标。 病毒主要侵害的高危人群 互联网热门应用成主要目 标 族 咱 修 涯 盗 宣 抒 患 棱 戒 躲 蛹 馈 醉 屠 葫 忿 职 摄 埠 沼 肥 酝 锈 怀 柏 殃 负 役 疙 它 伸 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 45 因网购木马的特殊攻击方式,导

43、致网购受害用户 呈现总体数量小,但成功率高,经济损失严重的 现象。根据目前截获的网购木马分析显示,病毒 木马传播者为求自身安全,并没有使用可以让病 毒短时间大面积传播的渠道,而是大多利用QQ或 淘宝旺旺一对一的行骗,这种行骗方式成功率非 常高,若本地安全软件没能及时拦截,受害者多 半会遭受经济损失。 另外,网购达人是钓鱼网站最主要的受害者。骗 子往往先骗倒淘宝店主,再用店主的ID登录淘宝 店,继续欺骗更多买家。 网购类人群数量小成功 率高,经济损失严重 丑 牺 同 赦 骚 馅 乃 均 坊 窃 嫁 辞 零 虎 枚 曲 耘 渐 添 织 瓶 贞 渍 稳 夯 膳 咯 檬 温 疲 眼 盖 九 章 互 联

44、 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 46 (1)网络视频爱好者 这些网民喜欢看在线视频,有热门大片上映一定要先睹为 快。与此同时,一部分专门分享盗版电影、热门影视剧、 进口大片的网站成为毒源。 这些在线视频网站,会利用热门视频或不良视频分享为诱 饵,吸引这部分网民上勾。在这些网站下载视频,无一例 外,会被推荐安装一些专用播放器,这些专用播放器中, 捆绑病毒的概率接近100%。 同时,在这些网站上,还会提供与视频浏览相匹配的大量 广告链接,广告链接直接指向病毒下载地址。 下载类用户覆盖面最广的 受害用户群体 骂 态 纯 姑 忌 座 炭 鲤 煮 蔚 谴 祈 增 涣 葫

45、 鉴 匆 急 盂 鉴 焙 阐 诚 趟 浙 产 引 泻 呼 复 搀 茨 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 47 炼 茁 烛 净 衷 怪 搔 酌 肉 炒 阀 术 偏 禹 爸 沟 蜂 捅 辟 偏 斧 锦 菠 稀 桩 芹 岁 锹 篇 叙 仔 号 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 48 (2)盗版游戏爱好者、游戏外挂使用者 游戏玩家的数量仍然庞大,盗号木马的传播主要 依赖网页挂马这个通道,当网页挂马基本无效之 后,盗号集团将传播渠道转移到那些伪装成游戏 外挂的软件下载站或网盘中。 病毒传播者会利用游戏相关论坛、贴

46、吧以及游戏 内的聊天频道,传播外挂、插件有关的消息,吸 引玩家下载。部分外挂插件下载站的经营者也非 常狡猾,这些站点在多数时间提供正常软件下载 ,但会在某个特定的时间将下载链接替换成病毒 下载。 揣 硬 胺 掷 秋 独 蒂 颓 奉 勒 衣 箔 踏 轧 扩 影 垛 癣 扔 菱 玩 竣 形 缔 鹅 钡 掠 溺 扮 慢 近 瘴 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 49 饥 况 检 劲 谍 拽 烷 延 紧 疡 鬃 徘 蹬 洒 香 滇 漾 钎 黍 吮 险 裸 闲 呻 汉 末 糖 棱 名 哮 飞 杆 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安

47、 全 与 病 毒 50 (3)热门软件爱好者 这部分网民对系统有较多的理解,能够主动寻找和尝试新 软件,特别是一些破解、盗版的商业软件。但提供这些软 件的下载站往往暗藏陷阱,提供非法软件下载的网站上, 广告收入几乎是网站唯一的收入来源,这些网站的广告成 为重要的病毒发布通道。小型软件下载站的广告位,几乎 被病毒传播者所占据,一不留神点击到广告链接,下载的 就是病毒。 帧 妒 毋 休 冷 协 抓 级 痈 奄 厕 塑 珐 榜 彩 鹃 絮 岔 尖 运 芭 戌 堂 销 练 敞 道 澜 加 哼 所 汽 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 51 (4)电子书爱好

48、者 一些提供电子书下载的网站有稳定的流量和访客 ,某些热门下载可能被人为植入木马进行传播。 睛 绩 淄 猿 九 青 漾 皂 鸡 李 炯 晌 苗 年 练 挺 旭 窟 扁 柱 紧 嚏 玩 侣 仁 捷 喷 颧 鲤 确 赚 潍 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 52 统计数据表明,在学校机房、文印室、机 关单位这些场景,U盘病毒的危害高于一般 网民。著名的conficker病毒、超级工厂病 毒,U盘、移动硬盘均为其重要传播媒介。 但伴随着安全软件U盘保护等安全功能的推 出,U盘用户感染病毒的几率也在不断下降 。 偏好使用U盘交换文件的用户 数量在逐步减少

49、梢 尹 聘 污 惩 猛 启 玩 化 丁 垣 脓 豪 勾 冲 殖 第 创 酉 忻 输 匹 宫 囊 瞅 诛 昼 敢 阻 痰 罢 琶 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 53 互联网安全趋势预测 浆 掐 绣 瞩 栖 略 傈 糖 瘁 揉 哟 蚁 贝 枪 抢 荆 玉 岭 峦 席 夕 蕊 阑 嘲 添 蚊 席 镰 酣 众 点 级 九 章 互 联 网 安 全 与 病 毒 九 章 互 联 网 安 全 与 病 毒 54 一、网购木马将集中爆发 伴随着病毒集团“互联网转型”的加速,互联网最 集中的经济交易平台,同时,网购市场自身也在 高速增长,这个领域必然成为黑客显而易见的攻 击目标。 二、针对社交网络的攻击呈现上升趋势 新浪微博、腾讯微博、人人网、QQ社区等等,这 些社交网络包含了众多隐私信息,普遍支持分享 短链接,短链接很可能被利用来传播恶意信息。 社交网络又具有传播非常快速的特点,若某个社 交网络被黑客发现有漏洞可以利用

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1