剖析垃圾邮件程序

来源 :计算机世界 | 被引量 : 0次 | 上传用户:ray361
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  您的计算机现在可能正忙着为别人赚钱。但这还不是垃圾邮件程序干的最坏的事。
  安全专家们都知道垃圾邮件程序是敌人,而外行们却还是雾里看花。就像野餐桌上的蚂蚁或者使用即时通信软件的青少年那样,这些垃圾邮件程序繁殖非常快。您可能每天都会收到垃圾邮件程序发送的数不尽的信息,更糟糕的是,一个垃圾邮件程序可能正在从您的计算机上发送无用的电子邮件,让您在不知情的情况下助长了这种数字化的混乱。
  考虑到这些不知情的人,我们应该了解垃圾邮件程序是怎样工作的,它们干了些什么,怎么繁殖,而您可以做什么来保护自己不被裹挟进去,这些都是非常有帮助的。
  它是怎样开始的?
  在您想知道垃圾邮件程序是怎样感染您的计算机及其工作原理之前,首先应了解它们是如何产生的。
  Thomas Pore是恶意软件检测公司Plixer的IT和服务总监,给《计算机世界》透露了一些骇人听闻的细节。这通常始于黑客们,他们在暗网上购买了电子邮件地址数据库。
  这实际上比听起来还容易,而且越来越容易了。雅虎最近宣布,其2013年所有30亿个用户帐户被泄露了,包括电子邮件地址、密码和出生日期等信息,这类新闻可能不会让垃圾邮件程序制作者们感到惊奇。他们很可能多年来一直在自己的垃圾邮件程序中使用这些信息。垃圾邮件程序需要电子邮件地址,否则无法运行。任何垃圾邮件程序总是从收集电子邮件开始。
  最初,垃圾邮件程序只是猜测电子邮件地址,尝试着去随机的感染计算机。Gartner的分析师Lawrence Pingree说,现在再也不是这样了。有很多电子邮件地址待价而沽。利用社会工程学,垃圾邮件程序制作者建立恶性循环——成功的社会工程入侵会导致数据泄露,而成功的数据泄露又能够提供更多的电子邮件地址。这就解释了为什么数据泄露事件越来越多。这一切都是为了收集更多的信息去欺骗更多的人。
  您是怎樣被感染的?
  很难打击垃圾邮件程序的一个原因是,其制作者总在不断地改变策略。例如,最初感染时,在不知情用户的计算机上安装生成电子邮件的垃圾邮件程序。Pingree指出,一段时间以来,垃圾邮件发送者欺骗用户无意中从恶意网站下载恶意软件,或者使用网络钓鱼邮件,让用户点击会带来麻烦的链接。
  安全部门的宣传已经深入人心,即用户应警惕来自陌生人的附件和链接。然而,垃圾邮件发送者已经转而采用更复杂的策略。Pingree说,最近的一种方法是从用户的Facebook Feed上盗取一张照片,然后通过电子邮件将其发送给该用户,所包含的消息酷似Facebook的通知,声称一个朋友已经对这张照片发表了评论。如果回应,您的计算机就成了垃圾邮件程序主机,您丝毫也不知情。
  还有一种方法,是在iPhone上显示iTunes登录和密码对话框,但登录是来自要窃取您帐户信息的应用程序,很可能要在您手机上安装恶意软件——好在这还只是一种概念验证。
  Pingree说:“垃圾邮件制造者利用社会工程学(实在是‘挂羊头卖狗肉’),目的是让用户信任邮件,打开附件或者点击电子邮件中的内容。”
  如果用户没有上当去点击,垃圾邮件发送者仍然能得到些东西。对垃圾邮件仔细地进行检查会发现非常难以察觉的图像标记。Farsight Security高级技术顾问和科学家Joe St Sauver说,当用户打开电子邮件时,这一标记把点击返回到垃圾邮件程序控制者,那么他就会知道用户是一个真正的人。
  在这种情况下,当一个垃圾邮件程序被成功的安装到一台新的计算机上后,它会开始发送更多的电子邮件,其中的大部分是网络钓鱼攻击,甚至通过恶意软件客户端进一步传播垃圾邮件程序代码。
  技术上有什么?
  据Plixer的Pore讲,一旦您的计算机被感染,垃圾邮件程序就开始与指挥控制中心通信——实际上就是几个垃圾邮件程序主服务器。主服务器的运行方式与真正的电子邮件服务器惊人地相似。黑客收到垃圾邮件程序成功和失败情况的报告。有时,命令中心向垃圾邮件程序发出关于向哪里发送信息的附加指令。Pore说,由于垃圾邮件程序制作者总是想逃避执法官员和安全专家的探测,因此会不断的改变联系信息。
  St Sauver说,这些来来回回的通信使得垃圾邮件程序得以继续。
  他说:“通常情况下,垃圾邮件程序就像代理一样,接收数据流,然后把同样的数据流反送回去,从而混淆了其真正的源头,并试图避开某些网站可能使用的数据流过滤器。或者,它也可以被用作垃圾邮件‘工厂’,利用原始输入(例如,消息模板,假的‘发信人:’标题行和主题,以及目标电子邮件地址列表等)做好垃圾信息,并随时准备发送。”
  有时垃圾邮件程序会发现它们已经被禁止发送垃圾邮件。St Sauver解释说,但这并不能使垃圾邮件程序停止工作。如果一个垃圾邮件程序不能完成其主要任务,但仍然可以执行一些其他任务,例如对网站进行数据流欺骗,参与对某一受损网站的拒绝服务攻击等。
  您怎样应对垃圾邮件程序?
  不幸的是,垃圾邮件程序并没有遵循典型的长期行为模式;其攻击方法是不断变化的,这使得很难保护计算机不受感染。您可以更新企业的恶意软件检测软件,但垃圾邮件发送者总是能狡猾的找到解决的办法。
  Gartner的Pingree说,由于恶意软件总是想避开反恶意软件技术,因此大企业开始转向采用恶意软件沙箱以及终端检测和响应解决方案,并与URL、域和IP地址封锁以及威胁情报共享相结合使用。
  不断升级的战斗让情形变得更加可怕,安全机构与垃圾邮件程序制作者激烈的进行战斗——就像他们干的网络钓鱼诈骗一样冷酷无情。但也有些好消息。据专家的说法,垃圾邮件程序往往是很滥的程序,而且很容易放弃。如果您深入剖析它们并及时应对——更新你的检测软件和终端安全功能,它们就会翻身落马而被杀掉。
其他文献
(本报讯 记者 宋辰)在企业的实际应用中,IT人员的经验和工作效率、质量,往往成线性关系。而人的知识和经验又具有局限性,资深的IT工程师,也无法解决所有领域的问题。驻云科技提出采用人工智能去替代“人”實现IT服务。利用装有人工智能应用的便携式设备包括了平板电脑或智能手机,去为产品和服务提供统一、标准的入口,将人员、产品、技术、以及服务通过互联网联接到一起。  10月12日,阿里云使命级合作伙伴、国
如果说2011年智能电视只是发端,那么2012年智能电视已经开始进入热销的阶段。根据市场研究机构NPD Display估计,中国已成为全球智能电视发展最快的地区,2012年包括基本联网型电视在内的智能电视整体渗透率接近40%,到2016年这一数字更将接近70%。  “智能化”是一个非常有科技感的概念,给人无限的遐想空间,自然也会激发消费者对电视的购买欲。能够像手机一样连接互联网,方便地获取各种视频
随着互联网技术的发展、国家政策对网络教育的支持以及国外网络教育对国内教育的冲击,我国在线教育迎来高速发展期。由于在线教育打破了线下传统教育模式受时间和空间的限制,因此在线教育成为互联网创业的热门领域。国内的在线教育经历了怎样一个发展历程?目前发展现状如何?在资本的催化下,在线教育又将呈现出哪些新趋势?了解这些,有助于在线教育供应商更好地把握当下,发展自身。  在线教育概述  中国的在线教育在20世
不就是一场的棋类游戏的比赛吗?想当年深蓝就能够战胜世界象棋大师卡西帕罗夫,现在人工智能计算机能够战胜世界围棋高手有什么可吃惊的?不是可吃惊,而是时代已经变了,如果说国际象棋是一种规则变化较为固定的棋类,那么围棋就是集中国天地人万物演变思维为一身的特殊游戏。即使同是博弈,围棋的计算难度也远在当年的深蓝之上,正如AlphaGo的设计者Alphabet公司所承认的那样:围棋中的变化比宇宙中的量子数量还多
就在刚刚过去的“十一”国庆长假期间,有5家俄罗斯银行遭到了网络犯罪分子的DDoS 攻击,即分布式拒绝服务攻击。而他们的目的就是索要50比特币,约11000美元,否则将发动更多的DDoS攻击。  安全专家将DDoS攻击称为攻击中的核武器,实现大面积的网络瘫痪,正是DDoS攻击的效果。而目前,DDoS攻击已然成为一个庞大的产业,只要有钱,甚至一个普通人都可以借助这些灰色产业的力量进行DDoS攻击。  
华为正在着力打造一个围绕着服务器业务的合作生态圈,网罗各路专家好手。这其中就包括在网络板卡方面的资深厂商Emulex。日前,双方共同讲述了未来的合作计划。  从PCIe融合网络适配器,到BE3和XE201芯片获得华为认证,再到在英特尔Grantley平台上的整合,Emulex和华为的合作涵盖了多个层面。Emulex产品营销及行业联盟副总裁Mike Heumann表示:“未来会有更多新的技术进入华为
今年以来,北京精诚铂阳光电设备有限公司(以下简称精诚铂阳)新上线的桌面虚拟化系统开始使用。这不仅给公司的工程设计人员带来了方便,也在一定程度上减轻了IT主管俞金贵的工作压力。  隶属于汉能太阳能集团有限公司的精诚铂阳是一家专门提供大规模薄膜太阳能电池生产设备及整套生产线的公司,研发设计是其核心竞争力,相应的知识产权的保护也事关企业的生存。为了确保研发和设计工程师所用电脑上的这部分知识产权的安全,I
2014年,国务院明确了21个中国服务外包示范城市:北京、天津、上海、重庆、大连、深圳、广州、武汉、哈尔滨、成都、南京、西安、济南、杭州、合肥、南昌、长沙、大庆、苏州、无锡、厦门。这些城市各以其独特的优势参与到全球服务外包中。  按照不同城市服务外包发展情况来看,北京、上海、广州、深圳这些全国优势资源集中的一线城市,服务外包发展水平整体比较靠前。北京、上海致力于打造总部中心、高端中心,广州、深圳致
对网络和端点设备的应急响应和缓解过程实现自动化是一个棘手的难题  许多公司都有自动化系统用于预防、检测和调查安全事件,但对网络和端点设备的应急响应和缓解过程实现自动化一直是一个棘手的难题。  这包括端点设备自动重新镜像,将设备与公司网络隔离,或者关闭某一网络进程以便快速高效地对攻击做出响应等措施。  Forrester Research分析师Joseph Blankenship说:“我认为在这方面
重庆地税作为金税三期工程全国首家上线试点单位,在项目实施过程中面临着上线时间紧迫、无成熟经验可借鉴、数据库系统需求多、短期内难以一次性整合、各数据库应用性能需求难以准确预测等压力。面对众多棘手的问题,重庆地税大胆探索采用虚拟化技术,成功实施金税三期省级大厅前置系统部署。  重庆地税与VMware合作,尝试U2VL(Unix to Virtual Linux)思路,进行生产系统RAC数据库虚拟化部署