今年上半年,瑞星共截獲13.37萬個(gè)新病毒,比去年同期增加11.9%。瑞星昨天發(fā)布的《互聯(lián)網(wǎng)安全報(bào)告》顯示,黑客從病毒程序的開發(fā)、傳播到銷售,已形成分工明確的“產(chǎn)業(yè)鏈”,年利潤高達(dá)數(shù)億元。
“帕蟲”病毒成為新“毒王”
在新病毒中,木馬病毒、后門病毒約11萬個(gè),占新增病毒總數(shù)80%以上,一般以獲取經(jīng)濟(jì)利益為目的,侵入用戶電腦,竊取賬號、密碼、電腦控制權(quán)等信息。其中,“帕蟲”病毒危害最為廣泛,在上半年十大病毒中綜合排名第一,成為新“毒王”,“威金”病毒和“熊貓燒香”分列第二、三位。今年6月初,“帕蟲”病毒開始在網(wǎng)上肆虐,目前受害用戶已達(dá)十幾萬人次。病毒產(chǎn)業(yè)分工明確
報(bào)告顯示,黑客病毒“產(chǎn)業(yè)鏈”日臻完善,已形成從病毒開發(fā)、傳播到銷售的黑色鏈條。通過分工明確的產(chǎn)業(yè)化操作,我國每天有數(shù)百甚至上千種病毒被制造出來,其中大部分是木馬和后門病毒,占全球該類病毒的三分之一左右。很多國內(nèi)黑客開始利用拍賣網(wǎng)站、聊天室、地下社區(qū)等渠道,尋找買主和合作伙伴,取得現(xiàn)金收入。
黑客批量制造新病毒
從制造病毒技術(shù)上看,黑客和病毒制造者大量采用“模塊化編寫”方法來批量制造新病毒。所謂“模塊化編寫”,就是黑客把功能齊全的傳統(tǒng)病毒,拆分為不同的功能模塊,每個(gè)模塊都成為單獨(dú)的病毒。
病毒穿“馬甲”躲避查殺
目前,加殼、免殺等技術(shù)開始被病毒編寫者大量采用?!凹託ぁ本拖窠o病毒文件穿了“馬甲”,識別能力不強(qiáng)的殺毒軟件極易被這件“馬甲”蒙蔽。而“免殺”是指通過特殊技術(shù)處理,修改病毒文件,使已知病毒逃過殺毒軟件的查殺。