木馬比病毒危害更大,因為病毒或許只是開(kāi)發(fā)者為了滿(mǎn)足自己的某種心理,而木馬背后卻體現著(zhù)巨大的經(jīng)濟利益。
艾瑞最新的一項調查顯示,央視“3·15”晚會(huì )曝光了木馬通過(guò)“肉雞”盜取用戶(hù)錢(qián)財后,超過(guò)八成潛在用戶(hù)選擇推遲使用網(wǎng)上銀行和網(wǎng)上支付等相關(guān)服務(wù)。
傳統殺毒軟件的不作為、銀行對安全的不重視、刑法的漏洞以及木馬產(chǎn)業(yè)鏈背后的巨大經(jīng)濟利益都是木馬日益猖獗的根源。
木馬的七大商業(yè)價(jià)值
木馬產(chǎn)業(yè)有所謂的七大商業(yè)價(jià)值,這是很多人趨之若鶩、使這個(gè)產(chǎn)業(yè)鏈不斷壯大的原因。
這七大商業(yè)價(jià)值包括:盜取用戶(hù)的網(wǎng)游賬號等虛擬財產(chǎn);盜取真金白銀的網(wǎng)銀賬號,完成某筆交易;出售用戶(hù)文檔、郵件、相冊等隱私數據獲利;盜取QQ、MSN等賬號,利用受害人人脈關(guān)系行騙;在“肉雞”電腦中植入流氓軟件,自動(dòng)點(diǎn)擊廣告獲利、捆綁推廣軟件獲得推廣費;將“肉雞”作為代理服務(wù)器攻擊其他電腦;從事網(wǎng)上黑社會(huì )性質(zhì)的DDOS攻擊等。
在高危的木馬面前,不去亂點(diǎn)一些網(wǎng)站,安裝了殺毒軟件就能防范木馬嗎?答案是否定的。
金山毒霸安全專(zhuān)家李鐵軍在接受《第一財經(jīng)日報》采訪(fǎng)時(shí)表示,即使用戶(hù)僅上網(wǎng)看看新聞,也會(huì )訪(fǎng)問(wèn)被植入木馬的網(wǎng)頁(yè),一旦被植入木馬下載器,木馬便會(huì )蜂擁而至。
李鐵軍介紹,如果用戶(hù)使用了讀卡器、U盤(pán)等移動(dòng)存儲設備,也會(huì )傳播木馬,甚至只要用戶(hù)安裝了網(wǎng)上驅動(dòng)也有隨時(shí)成為“肉雞”的風(fēng)險。
如今有一大批程序開(kāi)發(fā)者在開(kāi)發(fā)木馬及木馬下載器產(chǎn)品,而一旦開(kāi)發(fā)出好的木馬下載器,就會(huì )被“掛馬集團”以高價(jià)收購,然后進(jìn)行掛馬等傳播。
本報記者下載了一個(gè)攜帶木馬下載器的軟件進(jìn)行安裝之后,通過(guò)“金山肉雞檢測器”軟件發(fā)現,短短一分鐘內就有木馬被植入到了電腦里,而每分鐘都有數個(gè)木馬和病毒被植入到這臺電腦中,直到這臺電腦被徹底控制,成為肉雞。
根據金山的調查,色情五月天集團、王曉峰集團、李寶玉集團、螃蟹集團、成龍集團、CCtv_just集團等前6家“掛馬集團”的攻擊次數占總攻擊量的90%以上。而機器狗(貓癬)、吸血鬼、超級AV終結者等前三大系列的木馬下載器占領(lǐng)了80%木馬下載器市場(chǎng)。
社會(huì )聯(lián)合行動(dòng)掃蕩木馬
“銀行對網(wǎng)銀用戶(hù)關(guān)注度太弱,對于多少網(wǎng)銀用戶(hù)被盜沒(méi)有統計報告,也不公開(kāi)其掌握的被盜犯罪事實(shí),以及采取了哪些相應技術(shù)措施! 奇虎360公司總裁齊向東表示,國外銀行就完全不同,他們會(huì )不斷提醒用戶(hù),最近有些什么樣的網(wǎng)銀被盜,推薦用戶(hù)安裝什么樣的軟件提高安全防護等。
有人認為只有網(wǎng)上銀行大眾版才有安全問(wèn)題,專(zhuān)業(yè)版和硬加密版沒(méi)有安全問(wèn)題,齊向東并不認同。他說(shuō),雖然銀行采取了一些措施包括認證、硬件網(wǎng)盾等,但沒(méi)有絕對的安全。
“這就好比有的房子沒(méi)有門(mén),有的是木門(mén),另外的是鐵門(mén),小偷肯定先偷沒(méi)有門(mén)的,因為這最容易,而當用戶(hù)都裝上鐵門(mén)后,小偷總有辦法去偷鐵門(mén)里的東西,因為人家是專(zhuān)業(yè)的!
傳統殺毒軟件對木馬幾乎是不作為的,因此需要新的手段絞殺木馬。傳統殺毒軟件都是以特征碼方式殺毒,特征碼即把病毒樣本原程序拿到,提出程序中類(lèi)似指紋的一段獨一無(wú)二的代碼,加到殺毒軟件中,然后掃描所有文件,如果有這段特征碼,就是病毒,即可被殺掉。
“這種方法對病毒管用,因為病毒是以傳染方式傳播的,因為病毒一旦做出來(lái)就沒(méi)法修改,只能任殺毒軟件宰割!饼R向東表示,木馬并不是靠傳染,而是掛在網(wǎng)頁(yè)上一點(diǎn)向多點(diǎn)擴散,并不斷修改,因此傳統殺毒軟件對木馬沒(méi)有辦法。
齊向東認為,由于過(guò)去刑法只對制作傳播計算機病毒有相關(guān)規定,而木馬的管理模糊,并且僅對侵入與國家安全相關(guān)的重要系統才算犯罪,侵入民營(yíng)和個(gè)人計算機系統是不犯法的相關(guān)規定,也是木馬產(chǎn)業(yè)鏈有恃無(wú)恐的原因。
據了解,新修訂的刑法中,已經(jīng)加進(jìn)這些內容,而木馬產(chǎn)業(yè)鏈被曝光之后,也會(huì )引起社會(huì )的重視,一場(chǎng)全民打擊木馬的行動(dòng)正在展開(kāi)。
齊向東強調,只有殺毒界、銀行甚至全社會(huì )的力量聯(lián)合起來(lái),才能打贏(yíng)這場(chǎng)木馬戰爭。(楊國強)
銆?a href="/common/footer/intro.shtml" target="_blank">鍏充簬鎴戜滑銆?銆? About us 銆? 銆?a href="/common/footer/contact.shtml" target="_blank">鑱旂郴鎴戜滑銆?銆?a target="_blank">騫垮憡鏈嶅姟銆?銆?a href="/common/footer/news-service.shtml" target="_blank">渚涚ǹ鏈嶅姟銆?/span>-銆?a href="/common/footer/law.shtml" target="_blank">娉曞緥澹版槑銆?銆?a target="_blank">鎷涜仒?shù)俊鎭?/font>銆?銆?a href="/common/footer/sitemap.shtml" target="_blank">緗戠珯鍦板浘銆?銆?a target="_blank">鐣欒█鍙嶉銆?/td> |
鏈綉绔欐墍鍒婅澆淇℃伅錛屼笉浠h〃涓柊紺懼拰涓柊緗戣鐐廣?鍒婄敤鏈綉绔欑ǹ浠訛紝鍔$粡涔﹂潰鎺堟潈銆?/font> |