網站首頁 > 熱門病毒專題 > 江民報告指出防毒軟體自身不安全加重病毒疫情
 
標題:江民報告指出防毒軟體自身不安全加重病毒疫情
分類:熱門病毒專題 日期:2011/5/16 上午 11:29:00
 

導讀:廠商在重視提高伺服器端性能的同時,也不能忽視對於客戶端相關文件的保護。目前的情況來看,客戶端仍舊是“雲安全”的重要組成部分,如果本地“失守”,那麼再強大的伺服器端也只能稱之為“浮雲”。



江民科技發布了20114月份網路安全報告,某些應用廣泛的“雲查殺”防毒軟體自身客戶端自我防禦能力十分薄弱,加重了電腦病毒的傳播和氾濫。


江民科技網路安全報告指出,從4月份下旬,病毒的傳播開始明顯活躍,一些下載器、釋放器以及Rootkit類木馬在極短的時間內便闖入了前十大流行病毒的統計數據中。


江民反病毒專家介紹,尤其值得關注的是,TrojanDropper.Crypter.bq“蜜賊”變種bqRootkit.AntiAv.aa“系統殺手”變種aa這兩個病毒,表現十分搶眼。前者首次出現的時間為20089月份,在2年之後突然捲土重來,讓人非常之匪夷所思。據江民科技的監測數據顯示,該病毒通常會被偽裝成“QVOD播放器”,並通過誘騙下載安裝的方式進行傳播。病毒運行後會分別在臨時文件夾和Windows文件夾下釋放病毒文件,進而調用運行,給被感染系統用戶造成了不同程度的威脅和侵害。而後者則屬於某惡意軟件集合中的功能模組,運行後會定時向某些“雲安全”防毒軟體的特定文件夾下複製文件。該病毒可能是希望通過覆蓋這些軟件的相關文件的方式,實現干擾“雲查殺”的目的,從而提高了其它惡意程序的生存機率。


江民反病毒專家指出,“雲安全”技術目前正處於方興未艾的發展階段中,但是廠商在重視提高伺服器端性能的同時,也不能忽視對於客戶端相關文件的保護。目前的情況來看,客戶端仍舊是“雲安全”的重要組成部分,如果本地“失守”,那麼再強大的伺服器端也只能稱之為“浮雲”。


此外,4月份首次出現的下載器類木馬“小不點”變種bdbq也表現出了近乎瘋狂的傳播態勢。自其出現之日起,僅用了一周的時間便竄至前十大流行病毒統計中第8名的位置。該病毒主要通過網頁掛馬以及惡意下載方式進行傳播,運行後會下載上百個盜號木馬、下載器、釋放器和後門病毒等至被感染系統中,給系統用戶造成了極大的威脅和干擾。


與以往不同的是,傳播該病毒的網馬不僅有經常被利用的“Exploit.CVE-2010-0806”(“CVE-2010-0806”利用者),還有今年剛剛曝出的Flash Player“CVE -2011-0611”漏洞。 Flash Player擁有龐大的用戶群體,其中存在的漏洞自然也會備受不法分子的青睞,由此而產生的影響必然也會更加廣泛。據國際權威漏洞發布機構的監測數據顯示,利用該漏洞進行的攻擊從4月份開始便呈活躍態勢。從“小不點”變種bdbq的傳播情況來看,這股漏洞利用風潮已經造成了一定程度的實際危害。


針對4月份病毒疫情表現出的特徵,江民反病毒專家提醒用戶,對於電腦裝有重要數據或使用網路銀行或網上支付系統的用戶,建議安裝專業級的防毒軟體,防範病毒通過驅動程序破壞防毒軟體的安全防線。江民防毒軟體KV2011可有效保護網銀和網購用戶的財產安全,避免電腦遭受各種盜號竊密的木馬攻擊,從而帶來不必要的財產損失。

 
 
 
CopyRight  © 江民科技 1996 - 2021 版權所有 All Rights Reserved
總代理:六合國際實業有限公司 E-mail: jiangmin@jiangmin.com.tw