慧聪网首页慧聪IT网首页行业资讯技术中心产品透视热点人物热点专题专家在线市场研究找供应找求购免费注册立即登录加入买卖通即时沟通网站导航

慧聪IT网

网络惊现“伯虎”木马 全面对抗云安全

2010/12/6/13:56来源:CBSi中国·ZOL

  所谓“道高一尺魔高一丈”,安全厂商与病毒厂商的斗争一日都未曾停歇。互联网时代,病毒制作门槛逐步降低,海量木马、病毒充斥网络,传统的反病毒引擎已无法应对,于是“云安全”这一新兴技术应运而生。然而近日,金山网络安全中心却捕获了一款可对抗“云安全”的新型木马——伯虎木马。

  一款名为“伯虎”的木马惊现网络,其最大特点是可通过多种手段与云安全技术对抗。据介绍,该木马主要借“bohu高清影音”播放器传播,用户中招后,不会有明显的“中毒现象”。然而黑客会通过木马后台控制用户电脑,访问指定的广告页面,从而获取非法利益。金山网络安全中心数据显示,截止12月2日,已有123365台电脑被感染。

  安全工程师李铁军介绍说,伯虎木马的传播手段并无多少“创意”,是目前比较流行的“SEO+色情网站”手段。即首先通过一些热词或色情信息,如“大笑江湖”“激情小电影”等,将用户吸引至恶意页面。然后以必须下载“专用播放器”为名,诱骗用户下载“bohu高清影音”播放器。然而,木马就藏在这个所谓专用播放器当中。 用户中招后,一般很难发觉。因为它不会删除你的硬盘文件,甚至不会弹出恶意网页。而是在后台偷偷控制用户电脑,访问黑客指定的广告页面,从而获取非法利益。

  “这个木马的可怕之处,是可以对抗云安全技术”。李铁军表示,伯虎木马对抗云安全技术的手段主要有三种:一是,屏蔽安全厂商云服务器的IP地址;二是,通过安装NDIS驱动,组织安全软件向云安全服务器传送数据;三是,通过SPI篡改云安全数据,破坏病毒样本的上传。

关注排行

  • 今日
  • 本周
  • 本月
  • 健康指南