卡巴斯基12月病毒播报:病毒活跃情况大排名
创始人
2024-03-20 05:01:32
0

【51CTO.com 综合报道】下表中的数据根据卡巴斯基产品检测情况统计得出。

网络流行病毒排名

下表中给出了中国地区2008年12月互联网上病毒的活跃情况。表中所列的都是最常遇到的恶意程序。这些恶意程序会在用户上网的同时给用户带来危害。

恶意程序名称 %
1. HEUR:Trojan.Win32.Generic 13,70
2. Trojan-GameThief.Win32.Magania.gen  12,97
3. Exploit.Win32.IMG-WMF.fx 5,71
4. Trojan-Downloader.Win32.Small.aacq   5,21
5. Trojan-Dropper.Win32.Agent.ytf  3,78
6. HEUR:Trojan-Downloader.Win32.Generic 3,49
7. Trojan.Win32.Agent.arqw 2,98
8. Heur.Win32.Trojan.Generic  2,91
9. Trojan-Dropper.Win32.Agent.aabw 2,01
10. Trojan-GameThief.Win32.Magania.amjb 1,89

11. Trojan-GameThief.Win32.Magania.amvs 1,18

1,18
12. Virus.Win32.Xorer.ey  0,93
13. Trojan.Win32.Inject.kub  0,86
14. Trojan-GameThief.Win32.OnLineGames.tuuq  0,85
15. Trojan.Win32.Pakes.lmb  0,82
16. Trojan-Dropper.Win32.Agent.aaot  0,69
17. Trojan-Downloader.Win32.Agent.wps  0,65
18. Trojan-Dropper.Win32.Delf.uu  0,59
19. HEUR:Trojan.Win32.Invader  0,56
20. Trojan-Dropper.Win32.Agent.aahc  0,55

排名第一的恶意程序并没有一个具体的名称。这13.7%的恶意程序都被启发式分析技术归类为特洛伊木马程序并被命名为:HEUR:Trojan.Win32.Generic。卡巴斯基强大的启发式分析引擎能够根据已知的恶意程序的行为来判定一个程序是否是未知的恶意程序。

以12.97%的份额占据排行榜第二位的也是一个恶意程序家族:Trojan-GameThief.Win32.Magania.gen。卡巴斯基在对此恶意程序的检测上使用了另外一种先进的技术,即generic通杀技术。通过这种技术,即使恶意程序变种间代码细节上有所差别,但只要恶意行为一致就无法逃脱卡巴斯基的查杀。

generic通杀技术和启发式分析技术都是现代反病毒软件的强大的武器,利用它们可以更有效地识别某恶意程序的各种各样的变种。在上表中我们还可以看到几个这样的例子:HEUR:Trojan-Downloader.Win32.Generic、Heur.Win32.Trojan.Generic和HEUR:Trojan.Win32.Invader。它们分别排在第6、8和19位。也就是说25%的恶意程序都是用未知恶意程序查杀技术检测到的。

尽管目前危害用户的主要是木马程序,但我们还是遇到了病毒程序,如Virus.Win32.Xorer.ey。这个病毒以0.93%的份额占据第12位。更确切的讲,这个病毒是一种蠕虫病毒。它可以通过局域网和可移动存储设备传播。这个病毒还使用了rootkit技术,会修改注册表以及对抗反病毒软件。

通常恶意程序还会利用正常软件的各种漏洞进行攻击。我们这里就有一个,即Exploit.Win32.IMG-WMF.fx。这个恶意程序会利用微软的MS08067远程溢出漏洞来执行远程代码。需要注意的是,尽管微软已经发布了漏洞修复补丁,但仍然有很多用户会中毒,因为很多用户都不关心系统的安全问题,不注意及时修复系统安全漏洞。

另外值得注意的是,尽管在我们的前二十名中占据主要地位的恶意程序类型是Trojan-Dropper和Trojan-Downloader,但它们进行的只是第一轮攻击,接下来这些恶意程序就会下载运行其它恶意程序,对用户进行第二轮的攻击。

如今的反病毒软件应该拥有多条防线,使得其能够在多条战线上对抗恶意程序。拿卡巴斯基来说,恶意程序要下载运行就需要通过卡巴斯基的各条防线。我们可以考虑这样一种情况,某个网站被挂马,网页被加入了一条恶意链接,恶意链接的网页里的代码会执行某些恶意脚本,而这些恶意脚本会使浏览器下载执行某些恶意程序。当用户点击某个恶意链接时,卡巴斯基会首先检查这个链接是否是钓鱼网站或是其它已知的恶意网站;若链接的页面中存在脚本,卡巴斯基会使用脚本启发分析等技术检查脚本;如果要下载文件,卡巴斯基会使用包括特征匹配技术、通杀技术、启发式分析等技术在内的各种技术对文件进行扫描;如果文件要运行,卡巴斯基会使用主动防御系统拦截运行中的恶意行为。拥有这样多条防线,难怪会有病毒作者在病毒程序中写"我恨卡巴"。

卡巴斯基的产品中使用的新技术在对抗各种计算机威胁中都是十分有效的。尽管如此,普通用户还是要提高注意力,预防计算机安全问题。这就需要及时更新病毒库、更新程序,防止计算机被感染。

 

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
粉嫩如何诠释霸道 东芝M805... “霸道粉”是个什么玩意东芝M805拿过来的时候,笔者扑哧笑了,不是笑这款笔记本,而是笑这款产品的颜色...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
30分钟搞定iOS自定义相机 最近公司的项目中用到了相机,由于不用系统的相机,UI给的相机切图,必须自定义才可以。就花时间简单研究...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...