病毒,间谍软件,广告软件和Rootkit1.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
病毒,间谍软件,广告软件和Rootkit1

病毒,间谍软件,广告软件和 Rootkit 褚诚云 软件开发组长 微软Windows 安全部门 chchu@ 提纲 安全现状 有害软件(病毒) 间谍软件,广告软件 Rootkit Phishing 监测和防护 QA 安全现状 有害软件(病毒)增长的速度加快 间谍软件,广告软件泛滥成灾 Rootkit技术发展迅速 针对普通用户的Phishing攻击 用户和企业 没有做好相应准备 系统没有安装最新的安全补丁 用户认为间谍软件,广告软件是免费软件的一部分 有害软件(病毒)的最新统计数据 数据来源 Symantec 2005年3月发布的互联网安全报告/content.cfm?articleid=1539 Q304/Q105有1403新的安全漏洞被发现 较前六个月相比,增幅13% 97%安全漏洞的严重级别是中或高 04下半年发现7630新的有害软件 较前六个月相比,增幅64% 在04下半年发现有害软件中,试图窃取用户机密信息 较前六个月相比,从44%增长到54% 单个组织每日平均被攻击次数 较前六个月相比,从10.6增长到13.6 目的和攻击模式 目的: 以前:登上报纸的头版头条 现在:具体化的实际利益 攻击模式: 以前:感染范围大,速度快 现在:受控传播,针对特定用户 Israel的安全事件 /id/8145520/ Zotob 有害软件分类 后门 -- Backdoor 木马 -- Trojan 蠕虫 -- Worm 文件感染器 -- File infector (virus) 传播方式 利用操作系统的安全漏洞 社会工程?Social Engineering 系统安全漏洞 缓存溢出( Buffer Overrun ) Code Red: IIS缓存溢出 Blaster: DCOM RPC缓存溢出 Zotob: PnP缓存溢出 典型攻击模式 社会工程 攻击者通过某种手段,例如虚假信息,诱使用户执行一定的动作,已达到控制系统,窃取信息的目的 用户参与 典型攻击模式 邮件蠕虫 反病毒软件 文件扫描 基于特征代码(signature) 实时防护 反病毒驱动程序截获应用程序的文件调用 监控I/O操作,以便反病毒软件扫描文件 局限性 反病毒软件工作基于病毒样本的特征代码 对于小规模传播的病毒,可能没有特征代码 病毒爆发和反病毒软件公司提供特征代码之间有时间间隔 仅依靠反病毒软件保护系统安全是不完善的 间谍软件/广告软件 间谍软件 未经用户允许,有以下行为的软件: 广告,收集用户个人信息,修改系统配置等等。 广告软件 通过Banner和Popup显示广告的软件 传播途径 电子邮件邀请访问特定的网站,或是运行附件 附加在其它软件中一起安装 通过弹出对话框或其它手段诱使用户安装 感染间谍软件的症状 广告框总是自动弹出 IE的缺省主页和搜索配置未经允许被修改 IE出现不熟悉的工具条,凭无法被正常删除 计算机性能下降 操作系统频繁崩溃 反间谍软件 和反病毒软件类似,主要是基于对文件的扫描。 扫描基于间谍软件特征代码的数据库 /athome/security/spyware/default.mspx 防护措施 安装反间谍软件 尽量从正式网站下载软件 注意IE中Internet secure zone的配置 使用右上角的“X”关闭弹出框 Rootkit 历史 术语来自于Unix系统。最早的一个版本是出现在SunOS 4 用于修改操作系统,以改变操作系统的表现行为的工具软件 。而这种改变,往往不是操作系统设计时所期望的 隐藏信息 Rootkit可用于隐藏以下系统信息: 运行进程 服务 TCP/IP端口 文件 注册信息Registry 用户帐号 新的威胁 越来越多的Windows系统的Rootkit 越来越多的有害软件,间谍软件和Rootkit 绑定 Win32 API 调用 类型 User-Mode API 截获 Kernel-Mode API 截获 Kernel-Mode 数据结构修改 检测Rootkit Offline OS检测 API副作用检测 Rootkit检测工具 Strider/Ghostbuster,MS Research RootkitRevealer,Sysinternals 删除Rootkit 官方提供的工具 重新安装系统 Phishing 复制一个官方网站的主页,诱使用户输入个人的机密信息,如银行账号,密码等等。 实例1 实例2 Phishing的最新统计数据 数据来源 Symantec 2005年3月发布的互联网安全报告 Symantec Brightmail AntiSpam? 每周截获的phishing攻击从9百万次增长到3千3百万次 防护 /athome/security/email/phish

文档评论(0)

woai118doc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档