中新網(wǎng)7月7日電 2004年對于電腦使用者來講是個病毒多發(fā)年,短短半年時間就出現(xiàn)了“震蕩波、網(wǎng)銀大盜、網(wǎng)絡天空、雛鷹、挪威客”多個重大病毒,其爆發(fā)之快、傳播之廣、變種之頻繁都要超過以往。電腦反病毒業(yè)內人士認為,綜合比較今年上半年與2003年病毒發(fā)作情況可發(fā)現(xiàn),電腦病毒發(fā)展正出現(xiàn)四方面趨勢。
一,本土化發(fā)展趨勢明顯:
本土病毒出現(xiàn)在上世紀90年代,但很長時間內都沒有廣泛發(fā)展起來,很難在病毒排行榜上占居一席之地。然而從今年年初的“桃色陷阱”、“武漢男生”、“盜號王”來看,本土病毒的爆發(fā)幾率和破壞強度都有所增強,其中,QQ病毒“武漢男生”從去年出現(xiàn)至今,幾乎每周都有變種產生。最新截獲的本土病毒“密碼張”以及“密蜂大盜”更極盡盜號之能事,不但能盜幾乎所有類型的密碼,還能遠程監(jiān)控,打開中毒用戶的攝像頭,偷拍照片等。
二,木馬、QQ病毒和網(wǎng)絡游戲病毒成熱點:
從2004年上半年的病毒情況來看,病毒更多的表現(xiàn)出盜竊特性。新年依始,電腦病毒就開始將破壞重點從單純的破壞系統(tǒng)文件轉移到盜取用戶卡號、密碼等隱私信息上。今年4月份云南一網(wǎng)吧傳出80余臺電腦網(wǎng)絡游戲賬號一夜全部被盜事件;“網(wǎng)銀大盜”能輕松繞過銀行網(wǎng)上銀行系統(tǒng)的安全插件,盜竊用戶銀行卡賬號及密碼;網(wǎng)銀大盜Ⅱ更將幾乎所有網(wǎng)上銀行的用戶列為侵害目標。
對2003年和2004年前5個月的截獲及發(fā)現(xiàn)的病毒、木馬、黑客程序進行了分析,北京江民科技發(fā)現(xiàn),2003年所截獲的各類病毒中,木馬占全年截獲病毒總數(shù)的32.24%,而到了2004年,根據(jù)前5個月的統(tǒng)計,這一比例達到36%,也就是說,2004年前5個月的木馬在所發(fā)現(xiàn)的各類病毒數(shù)量中的百分比數(shù)比2003年高出了3.87個百分點;統(tǒng)計結果還表明,在所發(fā)現(xiàn)的木馬類中,竊取銀行賬號、信用卡、游戲賬號、郵箱賬號等偷竊個人信息性質的木馬數(shù)量有快速增長趨勢,其中2003年發(fā)現(xiàn)此類木馬占所發(fā)現(xiàn)木馬類的9.75%,2004年前5個月發(fā)現(xiàn)次類木馬占所發(fā)現(xiàn)木馬類的13.74%,增長3.99個百分點。
北京江民的反病毒專家認為,從盜取游戲中虛擬財富到盜取個人銀行實際財產,進入2004年后,更多病毒制造者已不再滿足游戲賬號的盜取,經(jīng)過嘗試盜取信用卡的試探后,充分利用各種各樣的技術、系統(tǒng)漏洞,試圖用欺騙手段,偷竊電腦用戶的銀行賬號和其它機密信息,病毒的牟利特征十分明顯。
三,變種多:
變種頻繁是今年病毒的顯著特點,以“網(wǎng)絡天空”為例目前已經(jīng)有16種變種,并且還有繼續(xù)變種傾向。2004年1月19日,“雛鷹”蠕蟲病毒首次被截獲,目前已出現(xiàn)57個變種,病毒變種首次耗盡了26個字母,而不得不以I-Worm/BBEagle.ab的形式加以標別。病毒每次變種都是為了躲避專殺工具和更大范圍的傳播,頻繁變種證明了該病毒的頑固性。
病毒變種繁多的主要對策就是要不斷升級殺毒軟件的病毒庫,對于普通用戶需要作好兩件事,一是提高病毒防范意識積極上報新病毒,一是注意每天升級自己的殺毒軟件。
傳播越來越快:
病毒的發(fā)展一個突出特點是傳播速度越來越快。這與網(wǎng)絡和寬帶的發(fā)展有直接關系。傳播速度快帶來的直接后果就是病毒危害的可能性加大。傳播速度快的主要原因是網(wǎng)絡和寬帶的發(fā)展以及病毒“免疫”能力的加強。病毒的傳播速度加快,要求反病毒廠家加速自己的研發(fā)水平和反應機制的應變能力和反應速度。如何從源頭上遏制本土病毒的進一步蔓延,打擊利用木馬類病毒盜竊各種網(wǎng)絡隱私的犯罪,成為反病毒廠商和整個社會都將面對的現(xiàn)實問題。