中新网7月7日电 2004年对于电脑使用者来讲是个病毒多发年,短短半年时间就出现了“震荡波、网银大盗、网络天空、雏鹰、挪威客”多个重大病毒,其爆发之快、传播之广、变种之频繁都要超过以往。电脑反病毒业内人士认为,综合比较今年上半年与2003年病毒发作情况可发现,电脑病毒发展正出现四方面趋势。
一,本土化发展趋势明显:
本土病毒出现在上世纪90年代,但很长时间内都没有广泛发展起来,很难在病毒排行榜上占居一席之地。然而从今年年初的“桃色陷阱”、“武汉男生”、“盗号王”来看,本土病毒的爆发几率和破坏强度都有所增强,其中,QQ病毒“武汉男生”从去年出现至今,几乎每周都有变种产生。最新截获的本土病毒“密码张”以及“密蜂大盗”更极尽盗号之能事,不但能盗几乎所有类型的密码,还能远程监控,打开中毒用户的摄像头,偷拍照片等。
二,木马、QQ病毒和网络游戏病毒成热点:
从2004年上半年的病毒情况来看,病毒更多的表现出盗窃特性。新年依始,电脑病毒就开始将破坏重点从单纯的破坏系统文件转移到盗取用户卡号、密码等隐私信息上。今年4月份云南一网吧传出80余台电脑网络游戏账号一夜全部被盗事件;“网银大盗”能轻松绕过银行网上银行系统的安全插件,盗窃用户银行卡账号及密码;网银大盗Ⅱ更将几乎所有网上银行的用户列为侵害目标。
对2003年和2004年前5个月的截获及发现的病毒、木马、黑客程序进行了分析,北京江民科技发现,2003年所截获的各类病毒中,木马占全年截获病毒总数的32.24%,而到了2004年,根据前5个月的统计,这一比例达到36%,也就是说,2004年前5个月的木马在所发现的各类病毒数量中的百分比数比2003年高出了3.87个百分点;统计结果还表明,在所发现的木马类中,窃取银行账号、信用卡、游戏账号、邮箱账号等偷窃个人信息性质的木马数量有快速增长趋势,其中2003年发现此类木马占所发现木马类的9.75%,2004年前5个月发现次类木马占所发现木马类的13.74%,增长3.99个百分点。
北京江民的反病毒专家认为,从盗取游戏中虚拟财富到盗取个人银行实际财产,进入2004年后,更多病毒制造者已不再满足游戏账号的盗取,经过尝试盗取信用卡的试探后,充分利用各种各样的技术、系统漏洞,试图用欺骗手段,偷窃电脑用户的银行账号和其它机密信息,病毒的牟利特征十分明显。
三,变种多:
变种频繁是今年病毒的显著特点,以“网络天空”为例目前已经有16种变种,并且还有继续变种倾向。2004年1月19日,“雏鹰”蠕虫病毒首次被截获,目前已出现57个变种,病毒变种首次耗尽了26个字母,而不得不以I-Worm/BBEagle.ab的形式加以标别。病毒每次变种都是为了躲避专杀工具和更大范围的传播,频繁变种证明了该病毒的顽固性。
病毒变种繁多的主要对策就是要不断升级杀毒软件的病毒库,对于普通用户需要作好两件事,一是提高病毒防范意识积极上报新病毒,一是注意每天升级自己的杀毒软件。
传播越来越快:
病毒的发展一个突出特点是传播速度越来越快。这与网络和宽带的发展有直接关系。传播速度快带来的直接后果就是病毒危害的可能性加大。传播速度快的主要原因是网络和宽带的发展以及病毒“免疫”能力的加强。病毒的传播速度加快,要求反病毒厂家加速自己的研发水平和反应机制的应变能力和反应速度。如何从源头上遏制本土病毒的进一步蔓延,打击利用木马类病毒盗窃各种网络隐私的犯罪,成为反病毒厂商和整个社会都将面对的现实问题。