|
卡巴斯基实验室----领先的信息安全解决方案提供商,于近日发布2007年7月—9月恶意程序演变分析报告。文章作者Alexander Gostev 和 Vitaly Kamluk 均为卡巴斯基实验室的病毒分析师。
在这篇季度报告中,卡巴斯基实验室的病毒分析师谈及新恶意程序威胁的发展趋势:大部分新的恶意程序威胁都集中地以木马程序的形式爆发出来,而它们的出现已经不再像以往那样能够引起公众的注意和讨论了。分析报告称,独创性的缺乏和程序行为的局限性都说明,网络罪犯那独特的技术气质--吸引媒体和执法机构的注意力,已经不再是他们的主要目标。
然而,网络罪犯的贪婪使广大公众面临各种各样的恶意程序,最新木马敲诈程序的出现和在互联网中的站点资源同时安装大量僵尸网络等事实都可以证明这一点。僵尸网络Storm由于其超过2,000,000被感染计算机的情况而引起了公众的注意,并最终出现了旨在盗取使用一款俄罗斯软件进行在线股票交易的用户数据的木马间谍程序。
此篇报道以最新版本的加密用户数据的木马程序Gpcode.ai为例,详细描述了反病毒专家的工作。阅读这篇报告的读者会对讲俄语的网络罪犯世界有一个更加深入的认识,并了解这些网络罪犯是如何相互影响的。
在对Gpcode.ai的研究中,分析师们发现很多有趣的因素:首先,在众多功能不同的恶意程序中有一个“通用”代码;其次,分析师发现在起初未表现出任何相似之处的不同族的恶意代码中有新的关联;最后, 讲俄语的网络罪犯正在应用一个包括两个木马以及其可以控制的僵尸网络的标准数据包进行犯罪活动。
卡巴斯基实验室的专家最后总结,对于木马程序制造和散布的需求促使网络犯罪不断演变。报告全文请浏览Viruslist.com..
2007年11月30日 |