产品介绍

网络威胁

下载专区

服务专区

合作专区

关于我们

官方论坛

关于我们

卡巴斯基实验室发布2007年7月至9月恶意程序演变分析报告

关于卡巴斯基实验室
发展历史
技术成就
为什么选择卡巴斯基
董事局成员
高级管理层
病毒分析专家
新闻
联系我们
战略合作伙伴
友情链接
获奖与认证
主页 / 关于我们 / 新闻
 

        卡巴斯基实验室----领先的信息安全解决方案提供商,于近日发布2007年7月—9月恶意程序演变分析报告。文章作者Alexander Gostev 和 Vitaly Kamluk 均为卡巴斯基实验室的病毒分析师。

        在这篇季度报告中,卡巴斯基实验室的病毒分析师谈及新恶意程序威胁的发展趋势:大部分新的恶意程序威胁都集中地以木马程序的形式爆发出来,而它们的出现已经不再像以往那样能够引起公众的注意和讨论了。分析报告称,独创性的缺乏和程序行为的局限性都说明,网络罪犯那独特的技术气质--吸引媒体和执法机构的注意力,已经不再是他们的主要目标。

        然而,网络罪犯的贪婪使广大公众面临各种各样的恶意程序,最新木马敲诈程序的出现和在互联网中的站点资源同时安装大量僵尸网络等事实都可以证明这一点。僵尸网络Storm由于其超过2,000,000被感染计算机的情况而引起了公众的注意,并最终出现了旨在盗取使用一款俄罗斯软件进行在线股票交易的用户数据的木马间谍程序。

        此篇报道以最新版本的加密用户数据的木马程序Gpcode.ai为例,详细描述了反病毒专家的工作。阅读这篇报告的读者会对讲俄语的网络罪犯世界有一个更加深入的认识,并了解这些网络罪犯是如何相互影响的。

        在对Gpcode.ai的研究中,分析师们发现很多有趣的因素:首先,在众多功能不同的恶意程序中有一个“通用”代码;其次,分析师发现在起初未表现出任何相似之处的不同族的恶意代码中有新的关联;最后, 讲俄语的网络罪犯正在应用一个包括两个木马以及其可以控制的僵尸网络的标准数据包进行犯罪活动。

        卡巴斯基实验室的专家最后总结,对于木马程序制造和散布的需求促使网络犯罪不断演变。报告全文请浏览Viruslist.com..

 

  

 

2007年11月30日



Kaspersky Anti-virus Logo
Copyright © 1997 - 2008 Kaspersky Lab 京 ICP 备 05034161 号

24×365小时技术支持服务热线:400-611-6633

 |联系我们 | 技术支持 |