«

»

3 月
12

SEO_Fortinet 06九月病毒報告-變種病毒崛起_60





無標題文件

SEO-Fortinet 06九月病毒報告:變種病毒崛起-SEO服務


網站推廣


基於獨家ASIC芯片加速技術,引領統一威脅管理(Unified Threat Management)領域的開拓者和市場領導者Fortinet(飛塔)公司,日前其研究小組找到了新的威脅並剖析了電腦詐騙者的意圖,發表了對各處最新詐騙伎倆的見解。 Fortinet公司的FortiGate安全工具在2006年9月截獲的前十位病毒威脅排名依序為Adware/BetterInternet (4.61%), W32/Netsky.P@mm (4.53%), HTML/Iframe_CID!exploit (3.82%), W32/Bagle.DY@mm(2.97%), W32/Grew.A!worm (2.64%), W32/WMF!exploit (2.58%), W32/BagleZip.GL@mm (2.40%), W32/Istbar.PK!tr.dldr(1.83%), W32/BagleZip.GM@mm (1.50%), W32/Bagz.E@mm (1.24%);其中Adware/BetterInternet又回到的第一名位置,網絡使用者必須再度提高警覺。


此外,本月,普通數字背後揭示了一個奇怪現象。當微軟瀏覽器的新安全漏洞(0-day Exploit)、W32/MS06. XMLNS(阿卡MS06-055 或者僅 VML 漏洞,因為漏洞在於微軟處理矢量可標記語言的過程)整個月來都在製造新聞的時候,舊的W32/WMF!漏洞(阿卡MS05-053)卻一舉衝進前十名。通過觀察 W32/WMF! 漏洞活動性的演變,可以看出分佈不規則卻非常尖銳的峰,這表明可能存在手動觸發的可能。

Stration(死神變種病毒):帶策略的蠕蟲


  近幾個月,各種誇大其詞的報道經常見諸報端,例如「世界範圍內的爆發和郵件群發大氾濫的時間已經長時間持續不斷」。事實上,直到九月份,由於Stration的製造者將各種變種在網上散佈才造成真正的氾濫。據Fortinet EMEA威脅研究小組領導者Guillaume Lovet的準確說法,Stration屬於一種郵件大量發送病毒。在8月底,Fortinet威脅研究小組確認了不少於58個Stration變種:平均每天竟有兩個變種產生!


僅九月份,Fortinet就發現35個變種。它們中的大部分流行並不廣泛,而且大部分的活動性來自三個特殊的變種:W32/Stration.T@mm (占本月變種活動性的19% )、W32/Stration.AC@mm (占23%) 和 W32/Stration.AT@mm (占27%)。事實上,大多數變種爆發都出現這種情況,它們都以一種游擊戰的方式進行傳播:製造者將源代碼稍微修改一下,然後進行編譯,再把二進制文件提交到在線的(或自帶的)交叉掃瞄程序進行掃瞄,並不斷改進二進制文件直到所有的防病毒廠商都無法發現,最後將這種變種病毒散播出去。當發佈了具有相應檢測模式的防毒軟件更新並被普通用戶所使用時,病毒爆發就會自發停息,這時就會出現另一種變種。

過去,MyTob和其他加載蠅蛆的郵件大量發送病毒就經常使用這種常見的方法:允許蠅蛆製造者對它們的波特網病毒的大小進行微調(不能太小同樣也不能太大,以免太容易引起殺毒軟件公司的注意)。但是,Stration製造者的策略是不相同的。每個變種都能完成典型的郵件大量發送病毒所能做的事(也就是,獲取受感染郵箱的地址,並將自己發送到這些郵箱),並從網上下載附加的編碼。在大部分情況下,這些「附加編碼」就表現為另一個變種。據研究小組Lovet指出,在每個變種傳播的過程當中,Stration製造者都會利用之前受感染的計算機來傳播下一個變種,由此而製造累積效應。

最後,值得一提的是:通過使用一種類似我們稱為「使用者意識反常活動」的社會工程策略,Stration 傳播出去大量的電子郵件。翻譯後具體內容如下:

—— 來自郵件服務器的報告:
我們的防火牆偵測到帶有蠕蟲病毒的電子郵件正向您的電腦發送。
目前,很多電腦都被這一種新型的病毒類型(網絡蠕蟲)攻擊。
利用微軟系統裡的新漏洞,這些病毒在不知不覺中就能感染電腦。成功侵入電腦以後,病毒獲取所有的電子郵件地址,並複製自己發送給這些電子郵件地址。
請安裝用於清除蠕蟲的更新軟件並恢復您的電腦。
順祝好!客戶支持服務部 ——


人們可能對以上粗糙的英語置之一笑,不過考慮到「釣魚者」(phishers)和病毒製造者(vxers)怎樣利用用戶的認識活動來操控潛在的受害者就令人擔憂了。




日前,安全防禦廠商SurfControl成功捕獲了一個偽裝成意大利Google網站的惡意鏈接。該詐騙網站利用 「蓄意錯誤拼寫」技術,模仿合法域名進行註冊,並製作出一個與真正Google網站極為相似的網頁,引誘不明真相的用戶點擊,該網頁中包含了大量黑客程序和木馬程序。

用戶點擊後,該詐騙網站就會試圖在用戶計算機上安裝ActiveX控制器。一旦IE瀏覽器的安全設置允許ActiveX安裝得逞,就會有大量惡意程序相繼被安裝到用戶的電腦中。其中,黑客程序會不斷向外發送包含成人內容的網站鏈接,並且阻止被感染的系統安裝其他相關軟件;鍵盤敲擊記錄木馬程序乘機竊取用戶敲打鍵盤的情況,並將這些信息發送到被控制的遠程計算機當中。SurfControl公司的專家同時注意到,部分被感染的計算機系統還會試圖向外發送包含惡意內容的垃圾郵件。

SurfControl公司已經將該惡意鏈接加入到URL風險數據庫當中,SurfControl企業安全組件的三款產品都能夠防範這一威脅。


網站優化