病毒发展过程中的特点
我们发现已经出现一个非常庞大的产业,就是黑色病毒的产业链,有大量制造和传播病毒的组织存在,这个组织庞大的程度肯定可以超出安全软件厂商的规模,比如说做病毒和传播病毒的人,他远远超出了做安全软件的这些人,他们应该说是这个庞大的产业链在其中获利的人是非常多的。现在出现了网页挂马,这种事件非常严重,观察发现在所有病毒传播途径当中,最容易实现、效率最高的一种手段就是网页挂马,然后吸引一部分人浏览这个网页,病毒很容易传播出去。它是木马的性质,本身这个程序不能自动复制和传播,它在这种情况下突破了我们在法律上的一个不足,法律规定的定义是必须要进行复制和传播,木马不是这样的,它通过网页挂马的方式实现了这个目的。
另外一种变化是漏洞出现的几率是很高的,所有针对操作系统或者最常用的应用软件漏洞,包括一些软件厂商都防不胜防,我们都知道安全漏洞,安全漏洞造成的影响是非常大的,在微软发布这个漏洞补丁之前造成了非常严重的传播,利用漏洞挂马的网站还非常多,早期只是偷偷摸摸的对抗反病毒软件,现在变化为一个明目张胆的对抗,入侵系统之后立即把你的杀毒软件废掉,不能正常运行,在这种状态下能够在你计算机系统当中大肆进行传播。
我们在观察中发现并且和流氓软件和一些间谍软件之类的,它们出现了狼狈为奸的状况,他们是共同完成、构成了一个产业链的整个环节,这个病毒入侵到你的系统当中之后可以设定一个后门,可以放一个木马的下载器,有大量的流氓软件,或者其他的软件通过这些病毒的下载器很容易入侵成千上万的计算机,最典型的8749的流氓就非常的典型,它出现的很突然,短期内出现大量的用户报告发现相同的现象,8749的流氓软件和一些木马下载器是混合的,都是通过相同的路径过来的,因为我们没有发现8749流氓软件和其他的软件捆绑,它是通过下载器入侵到我们系统当中。