許女士在京城一家公司從事文秘工作。雖然天天和電腦打交道,但電腦(計算機愛好者,學習計算機基礎,電腦入門,請到本站http://.,我站同時提供計算機基礎知識教程,計算機基礎知識試題供大家學習和使用),一出毛病,她就得找人修。近來,最讓許女士(計算機基礎知識http://.)/">(計算機基礎知識http://.)/頭痛的,就是電腦病毒時常光顧她的電腦,讓她的IE浏覽器頻頻“中招”。“我一打開浏覽器軟件,首頁訪問的頁面總是被人修改,跑到莫名其妙的網站上去。”許女士向公司的電腦工程師抱怨說。
實際上,許女士遇到的,只是日漸猖獗的網絡病毒中不算厲害的一種。據統計,我國的電腦用戶絕大多數都有過感染電腦病毒的經歷。
平均每天30個病毒現身
目前,我們所使用的電腦軟件是相當脆弱的,正是 軟件本身的種種漏洞,使得電腦遭受惡意攻擊的數量達到了創紀錄的水平,與此同時,黑客的攻擊手段也越來越高超。
計算機安全公司賽門鐵克不久前發布網絡安全報告說,今年上半年有近2000個軟件漏洞被攻擊,較前一年增加了30%以上。另一家美國網絡研究中心也證實,今年以來軟件受到攻擊一直呈增長趨勢。
在我國,一份由國內安全廠商年末發布的《2005年網絡安全報告》顯示,2005年我國計算機病毒感染率為80%,與去年的85.57%相比基本持平。而同期的間諜軟件感染率則大大高於去年,由2004年的30%激增到今年的90%。2005年病毒造成的危害主要是網絡癱瘓,接近總數的20%,而前兩年病毒危害集中在系統崩潰,這表明蠕蟲病毒造成的網絡問題越來越嚴重。
據統計,2005年平均每天有30個病毒出現。除傳統的病毒、垃圾郵件外,危害更大的間諜軟件、廣告軟件、網絡釣魚等紛紛加入到互聯網安全破壞者的行列,間諜軟件的危害甚至超越傳統病毒,成為互聯網安全最大的威脅。
網絡犯罪取代電腦破壞
目前,以獲利為目標的網絡犯罪正在取代傳統的對電腦造成破壞的病毒,形成為全球性的問題。
今年10月,荷蘭警方拘捕了3名男子。這3名男子涉嫌在互聯網上操控了一個巨大的個人絡,被病毒軟件控制的電腦台數超過10萬台。這件事足以說明當前網絡電腦犯罪的手段和規模。據調查,該團伙控制這一絡群用來發布垃圾郵件、並進行網上詐騙和密碼盜取。
荷蘭警方的調查人員證實,該團伙利用被其控制的絡向一家未透露名字的美國大公司進行現金敲詐,威脅說如果不答應他們的條件就用這些中毒電腦攻擊該公司的網絡服務器。此外,他們還用這些“中毒”的電腦來盜取“電子港灣”(eBay)等電子商務公司的賬號信息進行網絡購物。
在國內,利用“網絡釣魚”手法,建立假冒網站或發送含有欺詐信息的電子郵件,盜取網上銀行、網上證券或其他電子商務用戶的賬戶密碼,從而竊取用戶資金的違法犯罪活動也不斷增多。據國家計算機病毒應急處理中心統計,目前中國的網絡釣魚網站占全球釣魚網站的13%,名列全球第二位。
英國格拉摩根大學計算機安全專家安德魯·布裡斯說,近年來全球范圍因網絡犯罪而被拘捕的人數不斷增加。
間諜軟件危害日深
公安部發布的《2005年全國信息網絡安全狀況暨計算機病毒疫情調查活動》相關數據顯示,2005年中國有將近90%的用戶遭受間諜軟件的襲擊。間諜軟件從以前單一的收集用戶信息和盜取有價賬號等方式擴展到惡意廣告。惡意廣告的典型特征是:悄悄安裝;不易卸載;隨時隨地彈出騷擾廣告。在國內,90%以上的網民都直接或間接的受到此類間諜軟件的侵擾。
對中國網民來說,網絡螞蟻、Flashget、暴風影音等免費軟件其實都在後台內置或者直接捆綁了一些廣告軟件,因為這就是它們的生存方式。連大名鼎鼎的比爾·蓋茨都驚呼:“我的計算機從未被病毒入侵過,但卻被間諜軟件和廣告軟件騷擾。”
下一步小心手機病毒
專家指出,最新的電腦攻擊對象是手機等移動設備。
有數據表明,國內手機用戶已超過3億,比個人電腦用戶多出4倍以上。而我國每季度新增智能手機超過10%。2004年6月出現了第一個手機病毒。到今年11月,金山反病毒檢測中心數據顯示,手機病毒樣本超過了100個大關。目前手機病毒主要采用藍牙、電子郵件、鏈接PC以及浏覽互聯網下載安裝軟件等多種方式傳播。以損壞聯系人名單、損耗電池、盜取資料和浪費話費等為多。
如今,保護網絡與軟件安全與尋找漏洞進行攻擊,電腦病毒的防范者與制造者之間,正進行著一場速度越來越快、無休無止的賽跑。
你知道嗎
電腦病毒與電腦蠕蟲 電腦病毒其實是一個程序,它通常貌似無害地藏在一個電腦文件裡暗中在不同的電腦中傳播。電腦蠕蟲也是一段程序,所不同的是它在復制與傳播上並不會感染你的電腦系統中的其他東西。目前,許多編寫惡意代碼的人會運用多種欺騙的方法混合體侵入被攻擊的電腦系統,因此電腦病毒與電腦蠕蟲的區別也日益模糊,現在人們已經往往不加區別地使用這兩個稱呼了。最早的電腦蠕蟲出現於20世紀70年代,它在連接到同一網絡上的電腦之間悄悄傳播,並且只是在被感染的電腦上顯示一些惱人的信息。而最早的電腦病毒“埃爾·克隆”出現在1982年,它通過軟盤在電腦之間傳播。
“特洛伊木馬”與“巫毒” 今天,電腦病毒以驚人的速度通過互聯網大規模地傳播。電子郵件、點對點文件共享、甚至即時通訊軟件都是電腦病毒散播的渠道。
有一類專門用來偷取網絡賬號和信用卡信息的病毒程序,它甚至可以被安裝到對方的電腦中,遠程控制被感染者的電腦。這種程序被稱為“特洛伊木馬”。
此外,大量地控制網絡中的電腦的手段被稱為“巫毒”。成千上萬的中毒電腦可以被驅使對網站進行“拒絕訪問”攻擊,造成網站癱瘓,因此它通常被用來向網站進行錢財敲詐。
垃圾郵件 通過電子郵件系統大批量地主動發送的廣告信息或其他並非接收者要求的信息,這就是垃圾郵件。
由於“巫毒”等手段的出現,現在要找出發送垃圾郵件的“真凶”越來越困難。對於許多網絡用戶來說,每天要處理的電子郵件中甚至有一半都是垃圾郵件。最新的情況是,垃圾郵件問題已經開始侵害到即時通訊和網絡電話領域。
網絡釣魚 比垃圾郵件更惡劣的是網絡釣魚郵件。這種郵件使用各種花招和手段,誘使收信者向發信者寄錢,或者告知銀行賬號、用戶名、密碼等個人信息。網絡釣魚的手段有多種,比較典型的如以通知收信人“中獎”為誘餌。有的則較隱蔽,如以銀行或商業網站的名義要求收信人重新確認個人信息等。
間諜軟件 在網絡上除了垃圾郵件和網絡釣魚之外,間諜軟件也是臭名昭著的公害之一。除了專門盜取商業機密的專門軟件之外,更為普遍的間諜軟件往往躲在一些打著免費、公益性的應用軟件後面,其目的是未經使用者同意,私下裡收集用戶信息,改動用戶的電腦系統設置,為特殊目的了解用戶使用習慣等等。
網絡生活當心病毒,平均每天30個病毒.