骗局升级 安全软件变“流氓”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wenshi_shen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  为了提高欺骗用户的成功率,网络罪犯利用大众的恐惧和焦虑心理兜售流氓安全软件。赛门铁克基于信誉的安全技术,为用户带来全新的终端防护方法,消除用户选择流氓安全软件的可能性。
  
  目前,电脑使用中最不安全的因素是什么?
  “是人!”赛门铁克资深首席解决方案顾问林育民说,“在电脑的使用过程中,恶意软件的下载、个人信息泄露大都是由于用户的低警惕性和不良的使用习惯造成的。”赛门铁克《流氓安全软件报告》的最新调查结果显示,从2008年开始,网络上就出现了貌似好心的安全软件。其实,这些全都是流氓安全软件,它们非但不保护用户的终端安全,反而使用户面临更大的遭受攻击的风险。
  
  撕开流氓安全软件的伪装
  
  随着互联网的不断发展,基于Web的攻击成为了互联网上进行恶意活动的主要手段。而这种新的攻击手段也造成了互联网上的恶意代码数量高速增长。2007年,赛门铁克检测到的恶意代码数量为624267个,而到了2008年,恶意代码的数量爆增到了1656227个。
  “恶意代码数量增长的背后,是一条逐渐成熟的地下经济产业链。为了达到目的,黑客并不满足攻击数量的增加,产业链背后巨大的利益诱惑致使他们使用更多手段提高他们的攻击成功率。” 林育民说。
  赛门铁克监测到,从2008年开始,网络上出现了大量的仿冒安全软件。黑客正是利用了人们的恐惧心理来诱骗用户下载、安装这些流氓安全软件,从而达到他们的非法目的。
  为了提高欺骗用户的成功率,流氓安全软件的制作者们对自己的程序进行了设计,并模仿合法安全软件程序的外观,使这些软件看起来更具可信度。“这些流氓软件的广告很迷惑人,比如说我这个软件获得过什么奖了,或者得过什么好评了,让用户相信并且去使用它。” 林育民详细地解说道,“甚至在一些合法的网站,如博客、论坛、社交网站等都可以看到这种诱导的方式。”
  此外,经过对搜索结果的精心排序,骗局的策划者还让流氓安全软件的下载网站出现在搜索结果的前列。林育民举了一个例子来说明:“一旦用户发现自己感染了病毒,并且他发现自己电脑上安装的杀毒软件杀不掉这个病毒时,那么他要做的第一件事就是上搜索网站寻找方法。搜索结果则显示有一种移除工具,你可以下载下来用来杀毒。其实,这个所谓的移除工具本身就是流氓安全软件。”
  一些恶意网站还使用了合法在线支付服务来处理信用卡及其他交易,并为受害者回复一封带有购物发票的电子邮件,购物发票上还附有序列号和客户服务号码。这样千方百计想让用户中招,可谓“用心良苦”!“所以用户在使用的时候要很小心,有时候看起来整个过程是合法的,购买的时候也显得相当规矩,可是实际上是要骗取你消费用的信用卡号码!”林育民接着说道。
  调查显示,排名前五十位的流氓安全软件骗局中,93%的软件是用户有意识下载的。截至2009年6月,赛门铁克公司已监测到250多个具有明显特征的流氓安全软件程序。
  下载这些流氓安全软件产品的用户,其初期的金钱损失从30美元至100美元不等。然而,找回个人身份信息相关的成本将远不止这些。这些流氓程序不仅可以骗取用户的钱财,而且还会将用户购买产品时提供的个人详情和信用卡信息用于更多的诈欺活动或在黑市上贩卖,从而导致个人身份被窃。
  
  基于信誉的安全技术
  
  传统的防病毒软件主要依赖于使用病毒签名的黑名单技术来拦截恶意软件。2000年,赛门铁克平均每天发布5个新型病毒签名。而现如今,尽管每个签名仍然能够检测出许多不同的恶意软件,但是安全厂商每天发布的签名已经达到了上千个。林育民解释说:“从2006年开始,我们就发现恶意代码的数量不断上升。为什么在短时间内产生这么多变种?原因就是只要黑客写出一个恶意代码,再利用“混淆”、“包装”等技术,就能使一个单一的威胁变为上千个,操作简单而且迅速。这样,传统的使用病毒签名的方法就没有办法制止,反而会占用用户大量的资源。”
  赛门铁克基于信誉的安全技术补充了传统安全技术的不足。首先,该技术充分利用多方数据资源,包括Norton Community Watch 成员提供的匿名数据,软件发行商提供的数据以及在针对大型企业用户发起的数据收集项目中获得的数据。这些数据会持续不断地更新到信誉引擎,以此确定每一软件文档的安全信誉等级。该技术所利用的信息包括文档的相关性、使用年限以及用于计算高度精确的信誉分数的其他因素。最后,通过一个由赛门铁克服务器构成的大型云基础架构,将这些信誉值提供给用户。
  相较于其他竞争对手,赛门铁克基于信誉的安全技术的优势还是很明显的,主要体现在:第一,文件信誉评级是可计算可预测的,通过大量历史数据,赛门铁克文件信誉评级采用了可计算的模式来预测某个全新的文件是好还是坏的可能性,用户只需查看该文件属性;第二,赛门铁克文件信誉评级无需访问完整的恶意软件样本原始文件,因为赛门铁克文件信誉评级是一种可预测的技术,它无需访问完整的样本文件也能提供一直覆盖到后端的相关信息,而其它竞争产品仍需访问整个原始文件;第三,赛门铁克文件信誉评级持续更新所有文件的信誉状况,相比其它竞争产品需要将文件样本放入阵列等待分析来说,赛门铁克文件信誉评级则持续不断地提炼所有信誉数据而无需等待,是一种更为强健且具有长期保障的解决方案。
  诺顿网络安全特警2010及诺顿防病毒软件2010中的 Download Insight 功能就能利用信誉信息来判断每份文档的安全性。用户可点击任意一个可执行文档以获知其来源、被赛门铁克发现的时间以及正在被多少用户使用,当然还有该文档的安全信誉,从而为用户提供更加积极有效的安全防护。
其他文献
数字校园必将把学校的管理和教学带入一个全新的网络信息化时代。数字校园包括很多应用系统,如信息中心教务系统、校园一卡通、Web、邮件系统、图书馆借还书系统、校园监控系统等。有效整合这些业务是客户面临的最大问题。UIT推出的一整套数字校园存储解决方案已经在首都医科大学和某武警指挥学院得到成功应用。    数字校园建设的四大特点    数字校园建设主要有以下特点:业务需求多样化,必须有效整合信息中心的教
被誉为“中国萨班斯法案”的《企业内部控制基本规范》开始执行后,上市公司关于内控方面的话题又开始变得火热。在有了明确的内控需求后,如何借助信息系统来实现?各家说法莫衷一是。华日家具的CIO赵仕平提出了一种创新方法:以协同应用平台为依托,做到12个层面的风险控制,从而实现企业数字化内控。    从北京到廊坊的路只有36公里,而赵仕平却走了将近四年。为了实现数字化内控的理想,华日家具实业集团(以下简称“
2008年北京奥运会吸引了全世界的注意力。本届奥运会开幕式创下了历史上观看人数最多记录,吸引了几十亿人的关注。如此高的关注度背后,网络起到了重要的作用。一方面,搜狐等门户网站的流量得到了大幅度的提升,搜狐甚至达到了1小时超过1亿次的点击量;同时,拥有赛事转播权的央视网(CCTV.COM)以及其转授权的媒体获得了更多的关注;这些内容的背后,网络视频版权保护的推动者也看到了新的机会。    奥运相关网
IT企业本来就该以创新为本,而SCO却不思创新,希望通过诉讼来大发横财,最后导致破产也就不足不奇了。  2008年对于大多数公司来说都是一个新的开始,而对于SCO公司来说却已经没有未来。  近日,纳斯达克宣布停止SCO股票的市场交易,并把SCO的股票从纳斯达克股票市场摘牌。这是SCO在诉讼失败之后,遭受的又一打击,这意味着SCO已经失去了募集资金的主要来源,重振旗鼓的希望也从此破灭。  SCO的失
2008年注定是个特殊的年份。  申奥成功好像就是昨天发生的事,但不知不觉间我们已经迈入了奥运年。作为已经具有23年历史的权威IT媒体,我们也在思考,如何才能战胜和突破自我,如何才能更好地面对广大读者的殷殷期待。  专业视角、实用导购,这八个字是我们用心思考后给出的答案。敏感的读者从上周出版的《中国计算机报》新年第一期就能感受到报社的新变化。  2008年,《中国计算机报》将继续全面贯彻“定位窄众
硬盘容量将继续保持高速增长,这一切都得益于日常生活和娱乐所创造的数字内容的带动,而企业和商业用户不再是硬盘市场增长的动力引擎。短期内,闪存等介质仍无法撼动硬盘的主流地位。    历史上曾经存在超过250家硬盘厂商,如今其中的大多数已经破产、退出或被兼并。如果要他们发表一些感想,他们一定会叹息自己没有坚持到今天这个数据爆炸的年代。硬盘厂商希捷宣布,截至2008年4月23日,该公司已经出货了10亿块硬
佳能腾彩PIXMA Pro9500 MarkⅡ搭载了10色墨水,在传统青色、品红、黄色、照片青色、照片品红以及红色和绿色墨水以外,加入了三种不同浓度的黑色墨水:照片黑与亚光黑以及在黑白打印中尤为重要的灰色墨水。照片黑,适用于照片纸上的打印,能够提升图像的对比度,令画面层次更分明生动。为了满足专业用户在亚光或艺术纸上的打印,打印机还同时配备了亚光黑,这样在艺术纸上呈现作品,图像的暗部细节同样清晰可现
重复数据删除功能仅在磁盘内写入惟一性的数据,因而降低了存储容量需求。当备份数据写入磁盘时,昆腾DXi系列磁盘备份设备利用昆腾专利的可变长度块级重复数据删除技术,将写入的备份数据中的惟一性字块识别出来,并且只存储惟一性备份数据。换句话说,当一个字块被处理后,备份设备只存储指向原有字块的一个指针,不需要再次复制该字块。  昆腾的重复数据删除技术被定义为在线式技术,即在数据备份的过程中,利用缓冲过程提高
当其他国内IT厂商大玩文字游戏,纷纷策略性地将联想算做国际厂商,而试图提高自己在国内IT厂商中的排名时,长城电脑却将目标不折不扣地定为“三年内剑指国内三甲”。长城电脑有什么资格放出这样的豪言?是深思熟虑后的切实之举,还是信心爆棚后的痴人说梦?长城电脑准备好了吗?  2007年1月9日,在长城电脑内部的渠道伙伴大会上,长城电脑雄心勃勃地喊出“三年之内剑指国内三甲”的目标。  “如果长城电脑按照现在的
CFO与IT部门员工是最关心虚拟化技术,以及该技术能给企业带来何种好处的人群。那么如何将用户需求反馈落到实处,如何与虚拟机管理软件、操作系统及应用软件厂商密切合作,都是英特尔这样的企业需要重视的课题。    最近在与客户的交流中,我询问了他们在业务中的新需求——毫无疑问,企业都希望以更低的成本来实现当前的业务需求,为此他们必须使用虚拟化技术。那么,都有谁该关心虚拟化呢?  第一,CFO关心。在访问