瑞星回顾2004年重大网络安全事件


  回顾整个2004年,病毒与反病毒,网络安全成为了整个网络业界的焦点话题。似乎在毒与反毒之间,这有形的战争一直存在,并且有愈演愈烈的态势。2004年,随着互联网服务、即时通讯软件、电子邮件、局域网的办公应用的更加深入,电脑病毒、网络攻击等等反面角色也铺天盖地的渗透到每一个细节中来,甚至开始波及到用户们手中的手机了。面对着如此广泛受到病毒困扰的用户们,每个系统软件厂商、反病毒安全软件厂商、政府甚至每一个关心网络安全的用户们都在为还网络一个绿色的环境而努力着,但在此同时病毒作者和黑客的脚步也从来没有片刻的停歇。忘却历史就是最大的灾难,现在请跟随我们对2004年的网络安全做一下回顾。

一、重大病毒、漏洞篇

  2004年病毒和黑客的破坏仍然呈上升趋势,特别是ADSL等宽带的普及和越来越多的企事业单位搭建了局域网,使病毒传播速度越来越快。这些上网条件较好的用户,大部分都受到过病毒、木马不同程度的侵扰。面对越来越严峻的安全形势,如何有效地对它们进行防范,将损失降到最低都是我们需要认真严肃考虑的问题。

  瑞星反病毒专家将这些趋势归纳为:

  一、造病毒越来越容易,病毒变种越来越多;

  二、漏洞病毒出现的越来越快;

  三、病毒和黑客越来越贪婪;

  四、病毒和黑客越来越聪明,骗术越来越高。

  根据瑞星全球病毒监测网(国内部分)、瑞星客户服务中心、全国反病毒服务网以及“在线查毒和杀毒”等多个部门联合监测统计,2004年对用户造成破坏最大的十大病毒排行分别如下:

  1 网络天空 (Worm.Netsky)
  2 爱情后门 (Worm.Lovgate)
  3 SCO 炸弹 (Worm.Novarg)
  4 小邮差 (Worm.Mimail)
  5 垃圾桶 (Worm.Lentin.m)
  6 恶鹰 (Worm.BBeagle)
  7 求职信 (Worm.Klez)
  8 高波 (Worm.Agobot.3)
  9 震荡波 (Worm.Sasser)
  10 瑞波 (Backdoor.Rbot)

二、浏览器篇

  2004年,是病毒多发、黑客泛滥的一年,微软IE浏览器在浏览器市场中占据了霸主的地位,也同时成为了黑客们竞相攻击的首要目标,微软也十分不争气的将许多的漏洞和安全缺陷留在了IE之中,恰好黑客以及病毒作者们都拥有着敏锐的嗅觉,于是,针对IE浏览器的各种攻击也随之轰轰烈烈起来了,同时也波及到了其他厂商的浏览器。网络钓鱼、浏览器劫持、图片病毒等攻击都是利用IE漏洞开展攻击,也正是IE的被广泛应用,所以通过IE攻击的破坏力和传播能力都是超一流的。2004年底,IE的漏洞已经开始令用户们有点忍无可忍了,于是人们开始寻找新的解决方案,Firefox浏览器的出现给予了人们一点点的希望,但它的出现是不是真的能够挑战IE的霸主地位呢?我们还将拭目以待 ……

三、网络安全与应用篇

  ADSL的出现和逐渐普及为广大网络用户们创造了更快捷、迅速的上网方式,使网络间沟通更加的便利、畅快。黑客们也非常巧妙的将ADSL的优势利用起来,以更高速、迅猛的方式对网络用户们进行着摧残, ADSL 的安全防护形势在瞬间重要起来。ADSL的存在即促进了互联网的发展但同时也在为黑客和病毒作者创造了更为方便的途径,ADSL的利弊实在是令人难以分辨。

  互联网的迅速发展导致了以IPv4协议为基本上的网络难以满足互联网用户的迅猛增长不断增长的对互联网资源的巨大需求与IPv4地址空间不足的先兆,目前可用的IPv4地址已经分配了 70%左右,其中,B类地址已经耗尽。据IETF预测,基于IPV4的地址资源将会在2005年--2010年枯竭。于是对服务质量、移动性和安全性等方面的需求都迫切要求开发新一代IP协议。IPv6的出现是符合网络发展条件的必然结果,对于IPv6技术的研究,中国人再一次的被抛在了后面。

  互联网上的用户越来越多,对于各种内容的需求量也就越来越大,正面的事物存在的同时,必不可少的将会出现许多负面的东西。于是淫秽色情内容的逐步蔓延,引起了广大人民群众的强烈不满!政府在 2004 年里加大了打击“黄色”网站的手段与力度,在很大程度上限制了 “黄色”网站的继续泛滥与蔓延。“黄色”网站大量传播淫秽色情内容,以极其不健康的手段污染着网络空间,政府的打击是对网络空间净化的最直接办法。“黄色”网站的缔造者们操着形式各异的伎俩与扫黄者们“斗智斗勇”,虽然网络扫黄已经取得了一定的成绩,但这个事业看起来依旧是任重道远的……

  “黄色”网站的流毒只是针对登录其网站和企图登录其网站的用户们,而另一个杀手去不顾任何情面的攻击着所有网络中无辜的人们,这个杀手就是“垃圾邮件”。垃圾邮件有如潮水般的滚滚袭来,稍微有一点点的空间就有它的存在,虽然全世界都已经在想办法遏止其继续发展了,但垃圾邮件的生命力之顽强绝非一般病毒可比。垃圾邮件正在被人们所熟悉并开始有办法在一定程度上抵制的时候,垃圾邮件却开始向更高的层次迈进了。这是垃圾邮件继续逞凶的新手段,有专家预测说2005年的垃圾邮件势头依旧强劲,而用户反垃圾邮件的神经应该更加的绷紧了。

四、网络攻击篇

  本年度黑客攻击呈现出四大发展趋势,以骗取电脑用户网络虚拟财产、信用卡、证券资料等赤裸裸的利益诉求为目的病毒和黑客攻击将愈演愈烈。瑞星反病毒专家将这些趋势归纳为:

  一、造病毒越来越容易,病毒变种越来越多;

  二、漏洞病毒出现的越来越快;

  三、病毒和黑客越来越贪婪;

  四、病毒和黑客越来越聪明,骗术越来越高。

  2004年是黑客的分水岭,黑客的职业化使得互联网中的危险程度从开始的小规模攻击逐渐向大规模、有组织、有目的的攻击转变,黑客已经不满足于虚拟的名誉象征,更多的黑客想利用自己的攻击为自己创造经济利益。诈骗、恐吓等等都成为其重要手段,俨如是一群网络上的黑社会,肆无忌惮的在网络中横行。有的时候,黑客之间也会因为争夺“地盘”而互相发生械斗,但是其目的却只有一个--破坏并取得经济利益。

  黑客有的时候也会存有正义感,当国家利益受到威胁的时候,黑客们也会挺身而出,麦当劳网页修改事件、保钓网站事件等等都可以证明黑客并非是完全的恶人。

  黑客是一把双刃剑,他们的存在也促进了网络的自我完善,可以使厂商和用户们更清醒的认识到我们这个网络还有许多的地方需要大家一起去努力,创造更美丽的天空的。

出处:瑞星反病毒资讯网

卡巴斯基实验室警告新网络蠕虫 Net-Worm.Win32.DipNet.d 正剧烈地活动


  网络风暴中心已经宣告Port 11768由十二月底开始便出现高流量的网络风暴。

  已经有越来越多的网络系统管理员回报由起始连接端口445到目标端口11768的流量越来越多。 这已经可以确认流量是由一个网络蠕虫开启一个后门连接埠11768并且由445 Port进行扩散。

  我们已经发现一个病毒能够开启连接端口11768并且由445连接埠扩散。这个病毒是根据一种网络蠕虫Net-Worm.Win32.DipNet(Net-Worm.Win32.DipNet.d)所改写的。然而,它跟前面的版本所不同的是这个病毒并不会监听11768连接埠。

  最新的防毒数据库已经能够侦测这个蠕虫。

出处:卡巴斯基实验室

为什么我接收到的电子邮件被Foxmail自动放入“垃圾邮件箱”中了?
在中国科学院邮件系统的电子邮箱中,如何设置签名档?
在中国科学院邮件系统的电子邮箱中,如何使用“已读回执”功能?
在中国科学院邮件系统的电子邮箱中,如何保存当前发送的邮件的副本?
在中国科学院邮件系统的电子邮箱中,如何使用“定时发信”功能?
在中国科学院邮件系统的电子邮箱中,如何使用“自动转发”功能?
在中国科学院邮件系统的电子邮箱中,如何对各种参数进行设置?
在中国科学院邮件系统的电子邮箱中,如何设置邮件拒收功能?


邮件病毒入侵后的五个清除步骤

一、 断开网络

二、 文件备份

三、 借助杀毒软件

四、 安全处理

五、 预防邮件病毒

©1994-2004 版权所有:中国科技网网络中心 意见反馈: support@cstnet.cn