搜索文章:

首页  |  Java技术  |  Asp.net  |  Asp编程  |  VC/C++  |  Delphi  |  VB编程

专家称智能型漏洞评估病毒针对性加强

  安全专家称,由于病毒编写者加大了攻击目标的针对性,可以预见,未来对计算机进行漏洞扫描的“漏洞评估病毒”(Vulnerability Assessment worms)攻击将越来越普遍。

  安全专家称,所谓的漏洞评估病毒,就是对计算机安全漏洞进行综合评估后、将漏洞信息反馈给病毒编写者、病毒编写者再伺机进行攻击的一种智能型病毒。专家警告称,漏洞评估病毒将成为未来病毒侵袭领域里的最大威胁。

  邮件管理安全解决方案提供商BlackSpider公司的首席技术官James Kay称,目前这种漏洞评估病毒数量规模相对较小,但随着病毒编写者对他们的攻击越来越关注而且想逃避探测,这类病毒的数量肯定会不断增长。

  Kay还称,作为漏洞评估病毒的源代码,肯定对病毒扫描产品具有一定的隐匿性,通常不会轻易被反病毒软件觉察;同时,这些病毒还会受到病毒编写者的远程控制,会不定期的进行代码变动,目的是逃过反病毒软件的封杀。

  互联网安全机构Counterpane公司首席技术官Bruce Schneier在上周的一个Blog中也谈到了当前漏洞评估病毒的危险性,他建议称其在今年2月份发现的SpyBot.KEG就属于这类病毒,预计将在今后发作的更为频繁。

  作为反病毒领域内的知名企业,F-Secure公司对漏洞评估病毒的关注程度尚未达到上述两家公司的高度,F-Secure公司的一位产品部门经理Mikael Albrecht称,“在对待漏洞评估病毒态度上,我们与BlackSpider和Counterpane两家公司态度的略同,但我认为目前它(漏洞评估病毒)还没有形成气候。”

  但无论如何,安全公司目前关于在“病毒的侵袭方式已产生改变”这一看法上所持意见一致,并且对此形成共识由来已久。他们均表示,病毒为了躲过安全软件的检测,通常改变了过去瞬时爆发式的攻击方式,而逐渐变成了缓慢、过渡性的攻击方式。

  Blackspider公司的首席技术官Kay称,当前的病毒编写者不知疲倦地在网上发布病毒,无非想通过病毒获取财政信息而实现赚钱之目的,一旦能逃避安全软件的检测,就会增加了它们获取财政信息的机会。


  阅读关于 病毒 漏洞 黑客 的全部文章


相关文章:
© 2006   www.java-asp.net