木马专攻国内云安全 主动防御成最佳应对

 当今,病毒和木马对互联网的威胁发生了很大的转变,传统的人工分析已经不足以支持庞大的病毒样本数量。在这种情况下,云安全技术诞生了。它将原来手工分析病毒的传统流程,转化为服务器端自动处理的过程,这是安全界的一个巨大创新,也是木马制作者们最头疼的防护模式。

  思科的总裁钱伯斯曾说过,云计算将是安全的灾难,这个说法在业内也引发了一场不小的轰动。

  实际上,这确实也并非耸人听闻,数据保护、终端防护、虚拟环境中的风险管理等信息安全问题伴随着云计算的来临将更加复杂和棘手,企业用户的信息安全将面临更加严峻的挑战。

  近期,同样使用云计算技术的“云安全”,也出了点状况。

  最近从微软的恶意软件保护中心公布的报告得知:在中国出现一个通过视频插件方式传播的Bohu木马病毒,它不但可以绕过各种杀毒软件的查杀。甚至还能直接阻断杀软跟“云”之间的沟通,阻止杀毒软件的和服务器的联系和升级。

  根据该报告的解释:Bohu病毒会将随机数据加到自身文件,从而变成文件大小惊人的木马。以阻止基于哈希散列的检测。为云查杀引擎上传分析可疑程序制造障碍。

  通常云安全杀毒软件扫描文件后,将文件的哈希散列发送到云服务器,以确定服务器上是否有该文件的可用信息。当一个病毒的哈希结果不断变化时,服务器将无法及时识别它。

  此病毒大多被捆绑在一些播放器的安装文件中,在浏览某些非主流视频网站,如果用户被某些视频内容所诱惑,可能会点击安装这些特定的播放器。

  其可能的出现形式如下:

  安装播放器的同时,这些恶意的安装包会给系统安装一个基于SPI的数据过滤服务,然后通过过滤特定数据包,阻隔杀毒软件客户端和云端的通讯。

  如果使用冰刃查看系统的SPI服务列表存在额外的netplayone.dll服务(不限于此名称),则证明系统已经中毒。

  Bohu目前主要的变种被AVG检测为:Dropper.Generic2.BJOV和Dropper.Generic2.BJMC。AVG能够准确的识别捆绑病毒的安装包:

  不过目前在Bohu病毒面前束手就擒的只有国内流行一些主流杀软,短期内普通用户只要配合使用专业的国外杀软都能对付这个病毒。但要想从根本上解决这类问题,还是需要使用AVG、卡巴斯基这种有主动防御功能的专业杀毒软件。

时间: 2024-08-02 23:31:37

木马专攻国内云安全 主动防御成最佳应对的相关文章

专攻国内云安全的木马出现 主动防御成最佳应对方式

当今,病毒和木马对互联网的威胁发生了很大的 转变,传统的人工分析已经不足以支持庞大的病毒样本数量.在这种情况下,云安全技术诞生了.它将原来手工分析病毒的传统流程,转化为服务器端自动处理的过程,这是安全界的一个巨大创新,也是木马制作者们最头疼的防护模式.思科的总裁钱伯斯曾说过,云计算将是安全的灾难,这个说法在业内也引发了 一场不小的轰动.实际上,这确实也并非耸人听闻,数据保护.终端防护.虚拟环境中的风险管理等信息安全问题伴随着云计算的来临将更加 复杂和棘手,企业用户的信息安全将面临更加严峻的挑战.

国际权威杀毒评测机构负责人:云安全已成技术主流

3月11日消息,英国西海岸实验室负责人克里斯·托马斯在北京对外表示,云安全已经成为杀毒软件中的技术主流,已经成为反病毒行业重要组成部分.作为国际权威杀毒软件认证机构负责人,他 认为对于 一款杀毒软件而言,云安全测试已经不可或缺.昨日 下午,托马斯专程到访金山网络,向金山毒霸颁发该机构全球首个云安全测试认证,并祝贺金山一举获得包括反木马.病毒等测试在内的七项"全能"认证.目前国内所有反病毒软件中,仅有金山毒霸获得此殊荣.托马斯在当天 举行的媒体 见面会中表示:"云安全测试已经越

金山08中国互联网安全报告:病毒木马爆增 云安全势在必行(1)

2008年,中国新增计算机病毒.木马数量呈爆炸式增长,总数量已突破千万.病毒制造的模块化.专业化以及病毒"运营"模式的互联网化成为2008年中国计算机病毒发展的三大显著特征.同时,病毒制造者的"逐利性"依旧没有改变,网页挂马.漏洞攻击成为黑客获利的主要渠道.一.2008年中国计算机病毒.木马 整体情况分析2008年,新增计算机病毒.木马数量呈几何级增长.据金山毒霸"云安全"中心监测数据显示,2008年,金山毒霸共截获新增病毒.木马13899717

相当于国内接近四成的网民涌入“双11”促销网购

阿里巴巴发布的数据显示,在11月11日"光棍节"当天,共有2.13亿独立用户访问天猫和淘宝,相当于国内接近四成的网民涌入"双11"促销网购,全天的网购销售交易额达到191亿元,是去年阿里巴巴"双11"的三倍多. 消费者一天豪掷191亿元 根据国家统计局的数字,今年10月中国社会消费品零售总额为18934亿元.以此计算,10月每天零售总额为611亿.阿里巴巴声称,这意味着天猫淘宝"双11"促销占社会消费品零售总额的比例达到了31

手机系列木马频现“窃听风暴”该如何应对

在信息透明化的移动互联时代,用户隐私已经成为社会公众最敏感的话题.随着Android系统的不断普及,伸向Android用户的"黑手"也越来越多.很多应用在用户不知情的情况下窃取用户隐私,并实时上传到相关服务器.一款不起眼的手机软件就能让你一切尽在他人掌握中. 近日,国内手机杀毒软件--安全管家截获了"窃听风暴"系列木马,该木马较为独特,会私自对手机进行监听,大大增强了对用户隐私的威胁性.据安管云安全中心检测分析,目前此种病毒已经感染了近万名手机用户. 木马行为解析:

LED转战国内狼烟起“专利池”应对技术壁垒

房田甜 "'夜世博'的美丽,LED光源确实功不可没."当"LED"这个词汇不断地从央视名嘴白岩松口中蹦出时,中国照明学会常务理事潘建根敏锐的感觉到,LED产业在国内发展的好时代就要来了. 有机构预计,最快在2015年,LED在中国照明市场的占有率将达到20%,带动产业规模达5000亿元,中国将进入全球LED照明市场前三强. 此前中国LED企业超过60%以上的产品均在欧美等海外市场销售. "但这样的比例情况,可能就要出现逆转."潘建根对本报记者表示

西海岸实验室病毒专家:云安全将成技术主流

3月10日下午消息,国际权威杀毒软件认证机构英国西海岸实验室今日向金山毒霸颁发Check Mark证书,英国西海岸实验室主任克里斯-托马斯(Chris Thomas)表示,未来云安全必将成为安全技术的主流. 今日下午,克里斯-托马斯一行二人专门来到北京将相关认证以及"云安全测试"奖杯颁发给金山网络,克里斯-托马斯表示,伴随着互联网应用的日益广泛,病毒木马的互联网化趋势越发明显,云安全也成为了国际安全领域关注的焦点,未来云安全必将成为安全技术的主流,被广泛应用到杀毒软件之中. 金山网络C

2010浙商资本青睐何处昆明等60地市成最佳候选

中新网杭州1月10日电 (记者 童静宜见习记者 邵燕飞) 刚刚过去的2009年对许多浙商来说心酸难言."2010,我将投向哪里"成了社会各界和浙商共同关注的话题.今天,浙江省浙商资本投资促进会发布的一份提名候选名单吸引了公众眼球,在这份名单上,成都.昆明.南宁等60地市成"2010浙商投资(中国)最佳城市"候选. "这份名单,不是由我们自己评定的,而是经广大浙商推荐.实地考察.并参考各方面 意见筛选出来的."浙江省浙商资本投资促进会秘书长蔡骅在接

360云安全系统成全球规模最大的云应用

日前,由<IT时代周刊>主办的"杂志创刊十周年庆典暨第六届CEO年会"在北京举行,360总裁齐向东出席年会并发表主题演讲.他认为,随着云计算在互联网的广泛运用,用户的工作与生活也将越来越依赖这一片神奇的云,360云安全系统已经成为全球应用规模最大的云安全系统. "前天中移动手机报刊登一则笑话,老板雇用一个伙计卖报纸,伙计算帐的时候脸望着天空,过一会就把帐算出来了,老板很奇怪说配了计算器你不用,怎么看着天就把帐算出来了,伙计告诉他这是云计算.可见云计算普及之深入.&