|
|
|
宋红伟 |
|
个人计算机时代的来临,使得病毒开始具备令人闻之色变的影响力,随着WinTel疆域的愈形扩大,病毒肆虐的暴风圈也不断扩大,并狂扫至全球各地。 愈来愈短的攻击时间差 另外拜源源不绝地出现的系统及软件漏洞之赐,恶意程序除了利用这些漏洞展开无情的攻击之外,也不断地缔造打破最短攻击时间差的世界纪录。 整体而言,微软漏洞公布与病毒出现展开攻击的时间差,是呈现愈来愈短的趋势。2001年的娜妲(Nimda)是第一只将时间差缩短至1年内(11个月)的病毒,当时最快的病毒的攻击时间差多半都以年计,例如2002年同样利用微软IE漏洞而自动开启被感染Email附件的顽皮熊(Bugbear)及求职信(Klez)蠕虫,皆在微软公布漏洞讯息后一年多之际展开攻击。 2003年,专门攻击微软RPC(Remote Procedure Call)DCOM(Distributed Component Object Modle)Buffer Overflow漏洞的疾风(Blast)蠕虫,更将时间差缩到以"天"为单位的26天。 接下来,隔年的杀手变种Sasser.B蠕虫,在微软公布Windows LSASS Buffer Overrun漏洞后的17天内即展开全球性的攻击,台湾也传出40家邮局提款机作业停摆的灾情。 不过,2004年的纪录保持者的头衔则由Witty蠕虫抱走,该蠕虫在防火墙软件ISS(Internet Security Systems)漏洞公布后不到48小时的时间内,即开始在网上四处攻击有此漏洞的计算机。 根据Symantec针对2004年上半年的安全威胁研究报告指出,漏洞发布与相关蠕虫攻击的平均时间差为5.8天。对于企业(尤其是PC数庞大的大型企业)而言,想要在短短2到5.8天的时间内修补好所有计算机的漏洞,几乎是不可能的任务,由此益加突显了目前漏洞及相关蠕虫问题的严重性。 日新月异的"毒术" 除了紧抓Email或漏洞等媒介外,病毒本身的技术也不断地日新月异。更重要的是,过去病毒传播的速度较慢,影响腹地也偏向于区域性,多半由某一地区的计算机高手闭门造车地撰写而出。 但如今,新技术、垃圾邮件及惊人的传播速度,病毒皆以全球为攻击范畴。在无国界的因特网中,黑客可获得的利益更大,而且,这些黑客不再闭门造车,借用网上无数的高手、公开的病毒码,乃至病毒产生器来相互切磋、提升功力。 除此之外,为了逃避防毒软件的追捕,为了穿越防火墙的防堵,为了在历史上留名,为了报复,为了在线游戏的宝物,为了窃取机密,为了赚钱……,有太多理由是病毒技术不断突破的背后动力。 |
煤炭网版权与免责声明:
凡本网注明"来源:煤炭网www.coal.com.cn "的所有文字、图片和音视频稿件,版权均为"煤炭网www.coal.com.cn "独家所有,任何媒体、网站或个人在转载使用时必须注明"来源:煤炭网www.coal.com.cn ",违反者本网将依法追究责任。
本网转载并注明其他来源的稿件,是本着为读者传递更多信息的目的,并不意味着本网赞同其观点或证实其内容的真实性。其他媒体、网站或个人从本网转载使用时,必须保留本网注明的稿件来源,禁止擅自篡改稿件来源,并自负版权等法律责任。违反者本网也将依法追究责任。 如本网转载稿件涉及版权等问题,请作者在两周内尽快来电或来函联系。
网站技术运营:北京真石数字科技股份有限公司、喀什中煤远大供应链管理有限公司、喀什煤网数字科技有限公司
总部地址:北京市丰台区总部基地航丰路中航荣丰1层
京ICP备18023690号-1 京公网安备 11010602010109号
