电脑病毒三新攻击手法 网友企业要提高警觉
【大澳门威尼斯人赌场官网11月7日报导】(中央社记者韦枢台北七日电)资讯安全厂商趋势科技今天公布“第三季病毒综合报告”指出,电脑病毒出现三种新攻击手法,包括复合式循环攻击、邮件连结取代附件病毒档、感染电脑的手机病毒。这些改变不但挑战使用者对病毒感染的认知,同时扩大对“混合式安全威胁”的定义,网友和企业更要提高警觉。
趋势科技技术总监王应达分析,Q3的病毒活动除了恶意程式数量继续攀升、感染次数激增外,恶意程式为了躲过企业扫描系统拦截,开始改变传统的散播方式,因此网友和企业要特别重视。
王应达指出,第一种新攻击手法是“病毒相生,循环攻击更复杂”,它的复合式循环攻击行为模式是透过电子邮件附件档散播一个特洛依木马程式,这个特洛依木马程式再下载这个病毒的复本。例如Q3出现的WORM_ BAGLE.DA会寄发大量邮件散播TROJ_BAGLE.DA,再去下载另一个特洛依木马程式TROJ_DLOADER.ACT,最后再由这个特洛依木马程式来下载蠕虫。
另外还会“以邮件连结取代附件档,下载恶意程式”,亦即恶意程式作者不再将恶意程式档案附加在垃圾邮件中,而是在邮件内文中加入连结,让网友自行点选后下载恶意程式。这种方式可躲过大型企业邮件扫描系统扫描或拦截可疑附件档的过滤器。因此企业最好建置可扫描HTTP的闸道防毒软体,同时启动URL Filtering和防钓鱼功能,降低病毒透过HTTP管道进入公司内部网路。
第三种则是出现了“首只可感染电脑的手机病毒”,趋势科技9月份发现第1只可将恶意程式由行动电话感染电脑的卧底手机病毒 (SYMBOS_CARDTRP),此种新型态混合型病毒会让“混合式安全威胁”的定义增广,它能够感染Windows桌上型平台的行动装置
王应达特别提醒,这种混合式安全威胁的特征还包括精心设计的社交工程圈套,专门锁定可能具备防毒知识、警觉性较高的使用者。这些人发现有任何中毒迹象时即移除病毒。当他们将“可能中毒”的记忆卡插入个人电脑准备清除病毒后,只是又把病毒感染电脑,值得忧心的是,这台电脑若是与企业内部网路相连结,则后果将不堪设想,因此更要提高警觉。