安全专家警告称,能够探测计算机上缺陷并将相关信息发回给作者的蠕虫病毒将成为更大的威胁。
美国当地时间上周五,电子邮件安全厂商Blackspider 的技术总监詹姆士表示,目前,缺陷评测蠕虫还非常少见。随着病毒作者集中他们的攻击火力,并试图使他们的恶意代码被发现,它们的数量可能会不断增长。
他说,迄今为止,这类蠕虫的数量不多,但会不断增长。这类蠕虫符合我们蠕虫病毒的量正在变小,但更具针对性的看法。要进行有针对性的攻击,有关计算机缺陷的资料是十分有用的。
缺陷评测蠕虫中的代码与开放源代码Nessus等缺陷扫描软件中的代码不同。詹姆士说,由于作者会远程地修改恶意代码,这些蠕虫还会定期地改变。人们用于评估缺陷的代码通常很庞大,而这些蠕虫则要小得多。它们只寻找很少数量的缺陷,并会随着时间而变化。
Counterpane 互联网安全公司的技术总监布鲁斯在上周早些时候的一篇网志中也谈到了缺陷评测蠕虫的危险。他指出,象SpyBot.KEG这样的蠕虫在未来会越来越常见。他写到,2005年,我们将会发现更复杂的蠕虫和病毒,它们将集成复杂的操作:多形态蠕虫、变形蠕虫、更难被发现的蠕虫。但F-Secure对能够评测缺陷的蠕虫的危险性则不太在意。
很长一段时间以来,安全厂商一直在讨论病毒的变化,病毒正在由突发性病毒改变为慢热型病毒,以避免被发现。詹姆士说,病毒现在主要被用来赚钱,因此避免被探测到对于病毒作者提高获得财务信息的可能性是非常重要的。
他说,病毒作者不希望他们的恶意代码引起人们的注意。恶意代码传播的时间越长,它们获得自己有兴趣的资料的可能性也就越大。
|
· 时代亿信企业级信息安.. · 时代亿信企业级安全电.. · 基于角色的终端安全访.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 · 年终岁末,注意病毒给.. |
· “熊猫烧香”病毒制造.. · 中国黑客超强X档案 第2.. · 中国黑客超强X档案 第2.. · 特征值扫描技术是否成.. · 美国在线弃用卡巴,称.. · 产品的缺陷就要客户付.. |
|
|||
| · 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
· 华为路由器产品 · 路由器模拟器 · AIX操作系统管理应用(.. · 思科路由器配置 · 路由器组网解决方案 · 路由器密码恢复 · 无线路由器故障处理 · 路由故障处理手册 |
||
|
|||
| · Java基础教程 · VPN技术 · SQL Server 2005全解 · ARP攻击防范与解决方案 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · 三层交换技术专题 |
· SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 · Windows操作系统安装 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 · Windows操作系统安装 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·网名接龙--之大话黄琨 ^o^ ·ARP欺骗引发的“冤案”—.. |
·ARP欺骗的原理、步骤和危.. ·利用负载均衡技术针对Web.. |
| ·VMware Workstation 6.01.. ·Windows Server 2008 RC0.. |
·ISA Server 2006的全自动.. ·ISA Server、虚拟机、托.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· IT基础教程 · 平凡黑客讲述精彩人生(.. · 平凡黑客讲述精彩人生(.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· AMD三核心处理器解析 痛.. · 服务器基础知识入门 · Rambus第二?看全缓冲内.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |