文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 技术文摘 > 入侵攻击 > 文章内容   您对新版的建议

恶意软件 恶意黑客 中国制造


www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 

安全调查人员发现,来自中国的恶意软件数量在近期出现大幅增长,其手段以及目标也更为成熟与危险。

“在过去三至四个月中,中国恶意软件增长速度缓慢,只是偶尔出现。但是近期来自中国的恶意软件暴增,几乎每天都有中国制造的恶意软件出现。”来自FaceTime的资深恶意软件研究人员ChrisBoyd表示。

中国历来是密码盗窃软件的温床,从《传奇》到《魔兽世界》,这些目标均为虚拟游戏中的虚拟物品,盗窃后销售兑现成货币。

但是,中国恶意软件作者们开始向更高端与危险的方向发展——开发自己的下载器以及Rootkits,制造出有能力控制傀儡,安装广告客户端,甚至渗透过安全软件检测的恶意软件代码

“中国们开始意识到,可以通过在别人器、网站上安装恶意软件来赚钱。”Boyd表示。

ExploitPrevention实验室的首席官TogerThompson对Boyd的观点表示赞同。

从今年一月开始,中国恶意软件活动呈明显上升态势,一个中国团体成功攻击了Superbowl网站,同一团体还参与了一系列其他在线攻击活动。

除此之外,不少Word-Excel文档中的0Day也开始被中国利用。

不少中国恶意软件制造者使用其在大学中学到的代码攻击方式,拷贝利用别人公布的恶意代码,加密恶意代码通过下载上传器安装运行。

“以前他们采用十分古老的方式,”卡巴斯基高级咨询师ShaneCoursen表示,“很多密码盗窃工具只不过是键盘敲击记录软件。”

然而,近期来自中国的攻击方式越来越先进,Boyd表示,本月早些时候,他截获了一个名为Symfly的木马程序,不仅能够下载多种广告软件,还安装了Alexa工具条——以帮助某些网站进行ALexa排名作弊。

中国本土恶意程序员们也已经开发出完全可以从安全软件面前隐藏的恶意代码,其中部分无法通过现有的Rootket清除工具检查出来——“这十分可怕。”Boyd特别提到了随Agent.bgg木马一同出现的Rootkit代码

中国恶意软件将越来越难以被发现,有些中国普通网站的中包含数字(例如hao123)——这是西方恶意代码网站的典型命名方式。让人难以判断一个网站究竟是被注入恶意软件,还是其本身便是创建的恶意代码站点。

除此之外,不少内容合法的中国网站也会伪造注册信息以躲避中国严厉的网监系统,亦增加了分辩恶意/非恶意网站的难度。


恶意软件与恶意行为一样非法,不仅严重影响所有用户的个人信息、财物安全,还严重损毁中国的国际形象,在此,我们呼吁所有中国普通网民对恶意软件/代码制造者、恶意给予最严肃的谴责,并积极向公安、监察机构举报身边的恶意软件作者、,绳之以法,还以清白。

不要让恶意软件打上“中国制造”的烙印,这将是中国、所有中国网民的耻辱。

   ---------------------------------------------------------------------------------------------------
  上一篇:刘德良:"灰鸽子"病毒应通过刑法处理
  下一篇:利用QQ文件共享漏洞入侵 Windows2003
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
密码失而复得 RAR文件密码
破解WEP无线网络密码详细
一次局域网入侵全过程-完
黑客如何破坏杀毒软件
入侵董燕妮个人网站全过程
破解密码相关心理学知识
经典入侵检测术语全接触
Ms08-067 Exp 详细测试流
Cookies的注入方法和原理
另类破解双系统Vista密码
资深黑客浅谈文件捆绑技术
渗透韩国服务器
免杀技术详解
新的挂马方式ARP欺骗挂马
入侵超变态动网论坛
社会工程学的全方位讲解与
PcShare 免杀 附加数据
SQL注射修改难猜解的MD5
利用WEBSHELL直接进入后台
上网特权我来定
使用CSS进行的攻击
利用MS08-058攻击Google
跨站跨出WEBSHELL
多思路WEB入侵
检测周杰伦官方网站
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号