启动Web安全防护有效防御机器狗病毒

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:csuzqc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  趋势科技网络安全监测实验室(CRTL)专稿:近日,早在2007年9月发现的机器狗病毒家族又一波疫情大爆发,很多计算机用户谈”狗”色变,因为该病毒能穿透还原卡实现病毒顽固驻留,导致还原系统的保护功能失效。网吧首当其冲成了本波疫情的重灾区。
  目前, 趋势科技网络安全监测实验室已监测到与机器狗相关网址多达180个之众。这些网址链接的病毒变种更新频率很高。专家估计,随着新的Real和Excel漏洞被发现和被挂木马网站的增长,机器狗病毒的感染范围还可能继续扩大。
  
  网上追踪机器狗
  
  据趋势科技网络安全监测实验室安全专家Nick Lee透露,目前网络上一伙黑客正在肆意贩卖机器狗生成器。购买机器狗的不法分子将30~40个恶意链接嵌入到机器狗病毒中,然后利用漏洞入侵网站并在页面上挂马,实现病毒传播。
  趋势科技安全专家近日发现,中国某CIW培训网站和福建某房地产信息平台网站等国内网站纷纷被挂马。被嵌入的恶意代码利用了当前国内流行Web应用程序漏洞,包括Real播放器、暴风影音漏洞、Web迅雷漏洞、联众漏洞、MS06014等。
  一旦网友浏览这些含有漏洞溢出代码的恶意网页,机器狗就会偷偷潜入你的系统,随后从Internet大量下载黑客预设的木马病毒群体。这些木马病毒组成了组成盗窃大话西游,魔兽争霸,传奇等线上游戏账号的超级团伙。在经济利益的驱使下,黑客肆意制作和传播病毒。
  
  安全专家应对建议
  
  由于机器狗病毒機器下载的木马群是通过Web方式渗透到用户计算机的,实施Web安全防护方案可以有效切断其传播和新变种的升级途径,达到防御的效果:
  1. 企业用户:安装和部署带有Web 防护的防病毒产品,如趋势科技的防毒墙网络版Officescan8.0和Web安全网关设备IWSA/IGSA。
  2. 个人用户:安装带有Web 安全防护的个人杀毒软件,如趋势科技网络安全/杀毒专家2008(TIS/TAV)。
  3. 避免使用Real播放器、暴风影音、Web迅雷、联众等与业务应用无关的软件的使用或及时更新补丁。
  4. 及时更新杀毒软件病毒码。
其他文献
9月3日,EMC宣布在全球范围内拓展Mozy在线数据备份服务。为了达到更好的效果,EMC使出了两招撒手锏:一是与联想进行合作,将Mozy在线数据备份软件与联想ThinkPad SL系列笔记本电脑捆绑,让用户免费体验90天5GB的在线数据备份服务;二是在爱尔兰建立一个数据中心,提高对用户的在线数据备份服务能力。早在2000年,在线存储服务曾经浮出水面,但没有引起广大用户的共鸣。如今,以EMC为代表的
本报讯 4月7日,方正科技与Avaya签署协议,将采用Avaya统一通信技术和整体呼叫中心解决方案,打造新一代客户联络中心。根据协议,方正科技将投资千万元构建基于IP通信平台的多媒体联络中心。联络中心坐席将分布在苏州和北京两地,一期坐席数量分别达到300个和100个,采用的Avaya整体解决方案包括Avaya S8720媒体服务器、ACD、Avaya交互中心以及呼叫管理系统。  值得一提的是,方正
市场空间越小,产业链中的IT企业就越少,用户就越难得到高质量的服务与支持,企业对此投入也越少。要打破这一恶性循环,必须采用一种新的信息服务模式,从服务和市场两个方面取得突破。    国产软件当前面临的困境主要有三:第一:国产Linux操作系统、国产办公软件虽然在政府的大力支持下取得一定的发展,但其他Linux桌面应用软件还是以开源为主,商业软件支持匮乏,形成恶性循环;第二,Linux系统虽然软件成
历经5年的精心打造,微软终于将Windows Server 2008这个重量级的新一代服务器操作系统推向了市场。体系结构的变化、大量新特性的增加、管理方式的改变,一时让我们在面对这个“庞然大物”时有些不知所措。但无论怎么改变,它始终是Windows Server,那么就让我们从熟悉的上一代服务器平台Windows Server 2003出发,通过来自功能性层面的对比,将一个新平台的轮廓逐渐展现在我
项目负责人很清楚,U盘、邮件、MSN等都可能泄漏项目的机密文档。然而,迫于业务交流的需要,他通常都不能采用封死电脑出口、禁止上互联网等绝对的安全措施,不得不默许这些有泄密风险的工作方式。对于组成复杂的项目组织来说,防泄密有着其特殊的难度。  正所謂,有利必有弊。电子文档在方便了信息共享的同时,也方便了机密信息的泄漏。目前,大量的信息泄密手段往往是最直接的拷贝,离职人员把电脑上资料直接带走。这时,防
IT企业长期成功的要素就是不断创新——必须有足够好的想法,并能够将这些好想法转变为现实。而这也正是摆在企业HR部门面前的一道难题——如何创建一个鼓励创新的环境,以调动技术员工的创新积极性?  一般来说,企业创新有两种途径。一种是路线图式(Roadmap)的连贯性创新——企业已经把技术路线界定得很清楚,问题只是如何找到答案并实现而已。就像英特尔目前主要采用45纳米制造工艺生产晶圆,之后肯定将发展为3
美特系列软件产品以“客户高度满意”为设计宗旨,在产品的各个方面都体现了对客户需求的尊重。因此,大到业务对象本身,小到字段内容、展现形式,MetaCRM都针对客户的需要和习惯进行了调整,保证客户可以方便高效地实现其应用目标。    产品介绍    MetaCRM5采用了J2EE体系架构,其基本业务功能是由一系列组件和业务对象来提供的。这些组件对系统的松耦合、系统开发一致性都起着至关重要的作用。这种良
本报讯2月28日,由信息产业部企业信息化标准工作组、科技部中国生产力促进中心协会发起,用友移动参与承担的企业移动信息化平台标准项目在北京启动。信息产业部、科技部、北京移动与用友集团的领导出席项目启动会。  移动信息化产业的飞速发展以及当前对标准的迫切需求,直接促成了标准项目的启动。企业信息化标准工作组组长、中国生产力促进中心协会信息技术与推广部部长邓超表示,移动信息化标准制定有两个特点:一、标准将
为了更好地保护资产免受信息安全风险的威胁,企业需要一个结合了完善的信息安全策略和最新技术的安全项目。作为项目核心的安全策略体系先被制定出来后,才开始考虑技术和产品的选择。  安全策略相当于企业安全项目的灵魂,只有在企业管理层全力支持安全策略的制定和实施,且安全策略规定的保护目标明确可行的前提下,安全项目才有可能被成功实施。  为了更好地保护企业的信息安全, 我们需要在现有的企业安全策略体系中,增加
微软发布的一揽子有关技术和业务运作的指导原则堪称微软历史上里程碑式的变革。这次战略的调整对微软来说意义重大,它不仅能增强微软在软件领域的亲和度和号召力,而且也将捍卫微软作为顶级IT厂商在软件开发策略上开放、透明的声誉。在面临欧盟的反垄断调查、互联网冲击、开源威胁以及美国经济不景气等众多挑战下,微软的确需要做出一些或者更多这样的改变。  2月21日,微软正式宣布了一系列针对其技术和业务运作的大幅度调