站内搜索: 卡巴斯基2009版新品上市

特别专题:    卡巴斯基6.0          卡巴斯基激活码           卡巴斯基各种版本与汉化补丁免费下载

 
 
 
 当前位置:卡巴斯基爱好者首页>卡巴斯基资讯> 正文
 
 
卡巴斯基实验室发表新技术文章——《“即时”的威胁》
     
 
文章来源:卡饭论坛 文章作者: 点击: 发布时间:2008-06-07
 
 
 

领先的信息安全解决方案提供商——卡巴斯基实验室发表了题为《“即时”的威胁》的文章,该文章由公司两位病毒分析师Denis Maslennikov及Boris Yampolsky撰写。文章分析了恶意软件通过即时消息工具传播的情况。
        即时消息程序对于各类恶意用户来说具有很大的吸引力,正因如此,恶意软件通过IM(即时消息工具)客户端程序传播的问题日趋严峻。新版的IM客户端程序包括了一些未知的漏洞,而往往能在第一时间发现这些漏洞的是黑客,之后才是程序开发人员。因此这样的情况很容易导致大面积的恶意传播。一些用户也已对接收垃圾信息(IM垃圾信息)感到极度厌倦。
        该文章以ICQ(一种在很多国家广为流行的IM客户端)为例,阐述了网络犯罪分子攻击即时消息程序时所采用的最普遍的手段。使用以木马PSW.Win32.LdPinch家族为主的多种多样的恶意程序,大量盗取ICQ号码,迄今为止已经对用户产生了多年的威胁。LdPinch不仅能盗取ICQ及其它IM客户端的帐号密码,还可以盗取电子邮件、多种FTP程序、网络游戏等的帐号密码。
        ICQ是传播下列恶意软件时最常被用到的工具:IM蠕虫,将客户端变为自我繁殖的基地;盗取密码的木马程序,包括针对ICQ号码的程序(很大数量上为Trojan-PSW.Win32.LdPinch);用来诈骗用户钱财而编写的恶意程序(像Hoax.Win32.*.*)。
        如果IM蠕虫在传播时只获得了来自用于用户的极少协助或者遇到不协助的情况,网络犯罪分子就会利用多种社会工程学的策略来诱使潜在的受害者点击一个链接,如果链接下载了一个恶意程序,随后便可自动打开文档。
        有时候攻击的执行也就是源于即时消息程序本身的漏洞。在很多情况下,这些漏洞能导致缓冲区溢出,通过在系统中执行任意代码,或者激活远程访问,网络犯罪分子便可在用户本人毫不知情的情况下远程控制计算机设备。
        用户在某一时间段接收到垃圾信息的数量取决于ICQ的号码。6位数字的ICQ号码用户平均每小时接收垃圾信息的数量为15到20条。普通9位数字号码的用户平均每天接收10到14条这样的信息,而号码比较“诱人”的用户接收到的数量则是普通用户的2到2.5倍甚至更多。
        目前,没有专门针对IM客户端程序的保护方法或者方案。然而,保持电脑“清洁”的基本规则是使用配置完备的反垃圾信息软件,再加上常识,可以让用户无需在互联网上聊天时担忧。
        若需浏览文章全文,请访问www.viruslist.com
感谢尤金卡巴斯基的分享,原贴地址:http://bbs.kafan.cn/viewthread.php?tid=264627

 


·Kaspersky 8.0 系列汉化预
·卡巴斯基十年庆典,卡巴斯
·卡巴8.0推出后,会施行新
·[全球首发!]卡巴斯基存在
·【隆重推出】卡巴斯基7.0
·写下你对 KAV 7.0 的期望
·卡巴斯基 2006 官方简体中
·卡巴不能更新和升级的临时
·卡巴斯基 2006 官方简体中
·卡巴斯基KAV/KIS 7.0.1.31
·5月18日卡巴斯基即将关闭5
·全世界卡巴用户团结起来
·卡巴斯基悬赏20万元 全国
·卡巴斯基kis/kav7.0.1.282
·卡巴斯基6.0正式版发布!
·卡巴斯基关于在全国范围内
·卡巴斯基8.0最新版8.0.0.5
·卡巴斯基KAV 8.0 官方最新
·卡巴斯基 KIS/KAV 8.0.0.2
·卡巴小助手 V5.1 正式版
·全功能 才安全———卡巴
·卡巴斯基6.0正式版官方补
·Kaspersky 8.0 系列汉化预
·卡巴斯基Kis 8.0.0.68发布
·卡巴斯基杀毒软件和互联网
·卡巴斯基实验室发布卡巴斯
·卡巴斯基张立申:没有误杀

卡巴斯基实验室发表新技术文章——《“即时”的威胁》

COPYRIGHT 2005-2008 WWW.KPFANS.COM ONLINE SERVICES. ALL RIGHTS RESERVED. 苏ICP备06033754号