幾天前,瑞星公司發(fā)布紅色一級安全警報,正有數(shù)萬個木馬病毒每天以“木馬群”的形式,利用最新的Flash漏洞攻擊用戶電腦,已有超過300萬臺電腦被該類病毒襲擊,被感染電腦數(shù)量還在急劇增長。
國家計算機(jī)病毒應(yīng)急處理中心和各大反病毒軟件公司定期發(fā)布的病毒警報已揭示一個事實:以惡意木馬程序為首的計算機(jī)病毒已經(jīng)無孔不入地滲入普通用戶的電腦,一些有專人維護(hù)的企業(yè)、政府的計算機(jī)也未能幸免,成為危害國家和公眾信息安全的主要頑疾。
計算機(jī)病毒惡意變身,木馬程序成危害
網(wǎng)友透露,他的電腦最近一段時間突然變慢,打開一個網(wǎng)頁瀏覽器要花幾十秒鐘,有時候甚至死機(jī)。記者在網(wǎng)友電腦上發(fā)現(xiàn),有許多他沒有使用的程序正在連接網(wǎng)絡(luò),占用大量計算機(jī)內(nèi)存,明顯是中了木馬病毒的癥狀。“一下子感覺毫無隱私可言!本W(wǎng)友得知后驚出一身冷汗。
“如果不有效防范,要想不感染病毒,除非不再用軟件”。僅據(jù)瑞星公司一家的統(tǒng)計分析,2007年我國大陸地區(qū)就有7300多萬臺電腦曾被病毒感染,成為計算機(jī)病毒的“重災(zāi)區(qū)”。包括木馬病毒在內(nèi)的計算機(jī)病毒已經(jīng)成為竊取信息并造成信息泄漏的主要方式。
計算機(jī)病毒泛濫尤以木馬病毒為甚。木馬病毒是一種遠(yuǎn)程控制程序,“黑客”利用計算機(jī)系統(tǒng)和軟件的漏洞將一段程序植入遠(yuǎn)端電腦后,可以借助其配套的控制程序來遠(yuǎn)程控制中毒電腦,肆無忌憚地查看、下載他人電腦中的內(nèi)容。除了以前的點擊電子郵件附件外,目前感染U盤、ARP局域網(wǎng)攻擊、網(wǎng)頁掛馬已成為木馬病毒傳播的主要方式。像點擊QQ、MSN、電子郵件中病毒網(wǎng)址、瀏覽被黑的網(wǎng)站,都會導(dǎo)致感染木馬病毒。
“從監(jiān)測來看,木馬病毒是互聯(lián)網(wǎng)的危害之一,安全部門破獲很多通過木馬竊取信息的案件。我們2007年監(jiān)測到,大陸地區(qū)被植入木馬的主機(jī)數(shù)量,比2006年增加了26倍!眹矣嬎銠C(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心運(yùn)行管理部高級工程師孫蔚敏說。
計算機(jī)病毒“誕生”20多年,作為一種蓄意設(shè)計的軟件程序,它的功能從傳統(tǒng)的“干擾計算機(jī)操作,毀壞或刪除數(shù)據(jù),并能自我復(fù)制和自行傳播到其他計算機(jī)和整個互聯(lián)網(wǎng)”,轉(zhuǎn)變到“利用系統(tǒng)和軟件漏洞,侵入目標(biāo)系統(tǒng),記錄并竊取信息”的木馬等惡意程序,計算機(jī)病毒的發(fā)作模式也和“早期大舉進(jìn)攻、損毀數(shù)據(jù)的暴露型不同,變得更‘安靜’,如木馬程序一樣遠(yuǎn)程控制他人電腦,竊取數(shù)據(jù)等信息”。
計算機(jī)病毒制造工業(yè)化,形成不法利益“產(chǎn)業(yè)鏈”
以竊取信息為目的的計算機(jī)病毒泛濫,毫無疑問其背后的動力就是謀取經(jīng)濟(jì)收益。因為“木馬、后門這兩類病毒都以侵入用戶電腦,竊取網(wǎng)游賬號、銀行和股票賬號等信息為目的,帶有直接的經(jīng)濟(jì)利益特征”。在去年瑞星截獲的病毒樣本數(shù)中,竊取用戶的賬號木馬和后門病毒占84.5%。