|
 
- UID
- 15409
- 帖子
- 357
- 积分
- 1754
- 威望
- 22 点
- A币
- 664 元
- 阅读权限
- 30
- 最后登录
- 2008-6-13
|
4#
发表于 2007-4-2 14:54
| 只看该作者
3.4 企业防病毒策略
一是要有防毒于未然的意识。不要等中了病毒才想起防杀毒。
二是要变被动为主动。
三是要构建多层防御体系。
四是要实现集中控管。统一查毒、统一杀毒、统一设置、统一升级。
五是反毒不息,升级不止。及时升级病毒库。
六是防毒和杀毒相统合。
七是要注意重要数据的备份。
3.5 对付木马
木马到底是什么?其实"木马"就是"特洛伊木马"的简称,是目前比较流行的非病毒程序,而且它还有个英文名字 "Trojan horse" ,这个名称来源于希腊神话《木马屠城记》中那只木马的名字。如今黑客程序借用其名,"木马"成为了一种远程控制的黑客工具。
"木马" 程序文件,与一般的病毒不同,它不会自我繁殖,也并不"刻意"地去感染其他文件,它主要通过将自身伪装起来,吸引用户下载执行,如果我们不小心将木马程序下载到自己的计算机里,那就等于我们为黑客打开了电脑大门,黑客就可以任意访问、毁坏、窃取电脑文件,在黑客进行的各种攻击行为中,木马都起到了开路先锋的作用。常见的木马有:NETSpy、BO、冰河、YAI、毒针、"广外女生"……
通常我们所接触到的木马有两种传播方式:一种是通过电子邮件,黑客将木马程序以附件的形式夹在邮件中发送出去,收信人只要打开附件就会感染木马;另一种是软件下载,一些黑客将木马程序捆绑在有些免费的软件安装程序上,在下载这些软件的同时,也将木马程序安装到自己的计算机里。
知道了木马的传播途径,要防范木马就容易了,最简单和最直接的办法就是装上防火墙;现在越来越多的杀毒软件也可以查杀木马,因此还需安装杀毒软件;平时不要执行任何来历不明的软件或程序;下载新的软件先用杀毒软件检查一遍,确定软件不带病毒后再执行 、使用下载软件。
3.6 对付 IM病毒
MSN、QQ、泡泡、Skype、UC……即时通信软件(IM)以其沟通快速便捷并且能够实现语音、视频等功能,受到越来越多的网友的青睐,成了网友必备的通信工具。可正因为如此,聊天工具也成了"黑客"、"病毒制造者"的重点攻击目标,各种IM病毒由此产生。
所谓IM病毒,即以即时通讯软件(IM)为传播途径的病毒。最早的IM病毒是2003年7月被反病毒厂商截获的MSN-Worm/Sinmsn,此后,此类病毒便不发不可收,典型的如QQ病毒“武汉男生”,2004年一年中产生了数百个变种。进入2005以后,IM病毒先后两次集中爆发,2月3日,MSN“性感鸡”爆发,当日即有数千人感染病毒,许多单位局域网因此瘫痪,工作无法正常开展。3月7日,一个通过MSN和P2P软件快速传播的蠕虫病毒“好快”(I-Worm/MSN.Sofast)再次爆发,病毒借助即时通讯软件,再次刷新了病毒传播速度新纪录。
IM病毒感染症状大致有如下特点,传播快速、添加“尾巴”、自动发送带毒文件等。被感染者使用即时通信工具向在线好友发送信息时,病毒会自动在聊天信息中附带一个网址作为“尾巴”,这个网址一般是含有病毒的恶意网站;除此之外,一些IM病毒会自动向所有在线好友发送信息或是文件,导致系统资源被大量占用,最终网络瘫痪或死机。这些只是IM病毒比较常见的症状,近期发现的IM病毒已经出现“毒中有毒”的新特征,病毒在通过IM软件迅速传播后,一旦被运行,会释放出一些后门或木马病毒,黑客通过它能够远程控制电脑,对染毒电脑进行任意操作。典型的如“MSN幽灵”,该病毒通过MSN传播,可以释放出"罗伯特"后门病毒的最新变种Backdoor/RBot.yi。黑客利用此病毒可以大量制造“僵尸电脑”,从而肆意操纵这些僵尸网络对任一目标发起网络洪水攻击。
对付IM病毒,重点在于用户要随时提高警惕,务必不要随意点击“好友”发来的不明链接,对通过即时通讯软件传播的任何可执行程序文件(.exe .bat等),在未落实真实来源地和用途时,务必不要盲目打开,对不明来源的可执行程序应立即删除,以防患于未然。此外,最好安装一款带有“即时通讯监视”的杀毒软件,这样,在病毒文件进入电脑硬盘之前会被杀毒软件自动过滤掉。
3.7 对付间谍软件
经常上网的电脑用户可能会遇到这样的情况--新装的操作系统,在上网一段时间后变得越来越慢。用最新版本的杀毒软件也查不出病毒来,用软件对系统进行全面优化、对硬盘进行碎片整理仍然解决不了问题。这时,你要注意了,你的电脑很有可能被植入了间谍软件!那间谍软件到底是什么呢,如何避免被植入间谍软件呢?
什么是间谍软件?目前还没有一个很明确的概念。间谍软件和我们通常意义上的“木马程序”、“特洛伊木马程序”有类似之处,但是还是有很大的不同,间谍软件通常具有以下三大特征:
1、 “间谍软件”能够在用户不知情的情况下,将用户个人计算机的识别信息发送到互连网的某处,当然也可能包括一些敏感的个人隐私信息。
2、“间谍软件”没有病毒的传染性,同时不象病毒隐藏那么深,更不会感染文件。
3、“间谍软件” 能监视用户在网络上进行的一些操作、活动等,甚至访问了哪些网站都能监视到。
从以上特征来讲,所谓间谍软件,就是在用户不知情的情况下,搜集并发送计算机信息或是个人隐私,从而给用户网络安全带来风险的程序。
间谍软件的界定比较模糊,有些含有“间谍软件”网站,可能会事先声明,用户访问该网站需要向该网站发送一些个人信息。这时的“间谍软件”就是公开的了。此类搜集用户资料的网站有很多,这也是为什么许多用户反映上网时间长了以后系统逐渐变慢的原因之一。但可以放心的是,目前大部分信誉良好的网站收集用户的资料只用作统计用,不用作其他商业目的。
与间谍软件类似的有“广告软件部件”,后者只是能给某些特定的网站做宣传,自动弹出一些用户并不想访问的网站。
目前对付间谍软件还没有十分有效的办法,国内反病毒厂商会将一些危害特征明显的间谍软件加入杀毒软件病毒库,而大部分“良性间谍软件”并没有被当作病毒查杀。国外一些安全厂商推出了反间谍软件程序,如微软收购Giant公司后推出的Windows AntiSpyware,也只能清除部分间谍软件,该软件在2005年7月份以前是免费的,用户可以到网上下载使用,解决部分间谍软件难题。
有专家建议电脑用户可以使用一款免费的火狐浏览器(Firefox),他认为该浏览器是一个比较安全的浏览器,能够解决电脑用户面临的间谍软件难题。
3.8 对付信使广告
我们已经知道,间谍程序会在用户不知情的情况下,搜集并发送计算机信息或是个人隐私,包括IP址、电子信箱地址等。这些信息除了被一些正规网站用来做客户分析外,相当一部分被搜集者用来发送商业广告,发送方式除了人们熟知的垃圾邮件外,其中一种就是信使广告。
信使广告并非黑客所为,而是非法广告发送者利用“间谍软件”搜集到的IP地址,应用WIN NT/2000/XP系统自带的一种信使服务功能发送的。这三种操作系统会在电脑开启时自动启动“信使服务”功能,广告发送者利用一种信使广告发送软件,导入非法搜集的IP地址,可以在很短的时间内发送成千上万条信使广告,让人不胜其烦。
了解了信使广告的发送原理,防范就很容易了。一种方法是关闭操作系统“信使服务”功能(最新的Windows XP SP2 已经自动禁止了该服务),并将其启动性质由“自动”改为“手动”,那么下次系统重启时该项服务就会被禁止,也就堵住了信使广告的入口;另外一种方法是不使用固定的IP地址,也可有效防范信使软件。在设置上网方式时选择“动态分配IP地址”,这样每一次上网时IP地址都不一样,信使广告也就失去了发送的对象。 |
|