赛迪网 > 资讯中心 业界国际 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

内置Rootkit的病毒1年增2倍 可关闭杀毒软件

发布时间:2005.08.23 08:32     来源:赛迪网    作者:刘彦青

【赛迪网讯】当地时间本周一,俄罗斯安全厂商卡巴斯基实验室表示,黑客越来越多地使用秘密的rootkit关闭反病毒软件。

卡巴斯基实验室的高级技术顾问大卫说,在过去的12个月中,rootkit的使用有了大幅增长。大卫和该公司的高级研究工程师罗尔说,自今年年初以来,他们发现的内置有rootkit的蠕虫或特洛伊木马数量增长了2倍。大卫说,黑客和病毒作者之间的界线越来越模糊了,病毒、特洛伊木马、广告件已经在借鉴黑客世界的经验。由于恶意代码编写已经成为了一种有利可图的业务,恶意代码的作者希望能够掩盖他们的行踪。

Rootkit指的是恶意代码作者用来隐藏他们的代码不被发现的工具,它通过监听系统的功能、用合法的数值取代返回的数据。rootkit其它的秘密活动包括掩盖网络活动和修改Windows注册表。

罗尔说,rootkit使用大幅度增长的原因之一是因为能够轻易地获得rootkit的源代码。他说,十几岁的脚本小子能够很容易地在互联网上获得rootkit的源代码。尽管使用rootkit的恶意代码的比例还非常低,但它已经出现在实际的攻击中,我们距离支持rootkit的重大蠕虫爆发已经距离我们不远了。

使用传统的反病毒技术已经不能有效地解决使用了rootkits的恶意代码,因此开发一种反rootkit的安全技术是十分重要的。F-Secure等安全厂商在开发独立的反rootkit技术,而微软公司则在其Windows Malicious Software Removal Tool中增添了有限的rootkit探测能力。卡巴斯基实验室则计划在其6.0版产品中集成rootkit探测技术。

大卫说,反rootkit子系统能够发现隐藏的系统过程,并显示警告信息。当一些类型的rootkit作用时,卡巴斯基实验室的产品将通知用户一个进程正在试图将它自己插入到另一个进程中。当微软公司的Windows Vista问世时,通过限制一些进程的操作和限制进程对内核的访问,它将能够抑制rootkit的泛滥。

罗尔说,目前,最好的防卫措施是以普通用户而非系统管理员权限运行Windows。在Windows XP中,这意味着用户要以Limited类帐户而非Administrator帐户登录系统。(n109)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 狙击波蠕虫攻击加剧 广州电脑用户灾情严重 (08-20) · 病毒预警:8月22日需重点防范病毒名单 (08-19)
· 病毒预警:8月21日需重点防范病毒名单 (08-19) · 病毒预警:8月20日需重点防范病毒名单 (08-19)
· W32/IRCBOT.WORM!MS05-039病毒高度风险 (08-19) · 商业周刊:开发周期缩短 反病毒需警钟长鸣 (08-19)
· 蠕虫专家扎里奥访谈 坚决反对以毒攻毒 (08-19) · 病毒作者出手越来越快 提醒用户多加留神 (08-19)
· 病毒预警:8月19日需重点防范病毒名单 (08-18) · 病毒预警:8月18日需重点防范病毒名单 (08-18)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统