年来,计算机病毒传播的趋势日益呈现出针对特定地区、特定行业企业或有明确目的的传播或攻击现象。尤其在中国,很多具有威胁性的病毒都是“本土制造”。 从“熊猫烧香”到“克邻大盗”到“磁碟机”,中国的计算机用户已经成为世界范围内最大的计算机病毒受害群体,尤其是产生了以经济利益为驱使的黑色病毒产业链,不仅给受害者带来直接的、严重的经济损害,而且也使得病毒本身越来越难杀,更新速度越来越快,本身破坏反病毒软件能力越来越强。《2008年上半年中国电脑病毒疫情及互联网安全报告》中,金山毒霸公布今年上半年十大病毒,其中机器狗病毒因危害程度以及感染率均超越其他病毒,成为名副其实的2008年上半年“毒”王。这款病毒,正是病毒软件黑色化、产业链化典型代表。
黑色病毒产业链危害深远
去年9月和今年3月,机器狗病毒曾以穿透还原卡技术在网上掀起大波澜,一时间网友和网吧业主谈”狗”色变。而本月,机器狗病毒家族又展开了新一轮的攻势。病毒变种除了利用原有的RealPlay等漏洞外,还利用了近日刚发现的Adobe Flash Player的零日漏洞——先构造一个恶意的Flash动画或广告,将其链接在恶意网站上。当用户浏览该网页时,该恶意Flash就会攻击用户网页浏览器中Flash Player加载的漏洞。一旦攻击成功恶意代码就会成功拿到系统控制权,开门放”狗”,从Internet指定位置下载机器狗新变种。像登陆舰艇一样,机器狗病毒一经成功登陆,多达几十个的负载病毒群就会通过internet浩浩荡荡进入受害者机器。
|