|
|
著名反病毒专家、国家863计划“基于程序行为自主分析判断的实时防护技术”课题组组长刘旭认为,要做到四点:不上不健康网站;拒收不明邮件;不用U盘在电脑间拷文件;采用安全可靠的反病毒工具
齐玄江
最近,一些国家机关发生了泄密事件。事件发生后,追根溯源,发现大部分当事人都是“稀里糊涂”泄密的:他们或者用自己的工作电脑接受了一些不明邮件,或者用U盘在电脑间拷贝文件,仅此而已。有关专家指出,随着盗取用户密码账号、个人隐私、商业秘密、网络财产、政府机密等为目的的木马病毒攻击和黑客入侵行为的日益猖獗,一个新的安全隐患——“被动泄密”正在严重威胁着网络用户的信息安全。
公安部近日发布的《2008年全国信息网络安全状况暨计算机病毒疫情调查报告》显示,在发生网络信息安全事件的类型中,感染计算机病毒、蠕虫和木马程序的情况依然十分突出,占72%。据记者了解,正是由于木马、间谍病毒的猖獗,导致“被动泄密”现象日益增多,用户对此防不胜防,深受其害。
什么原因导致了“被动泄密”现象的增多,用户该如何避免糊里糊涂成为木马病毒的牺牲品,或“间谍”程序的攻击对象?记者专访了著名反病毒专家、国家863计划“基于程序行为自主分析判断的实时防护技术”课题组组长刘旭。
用户不知不觉中被动泄密
刘旭介绍说,在业内,被黑客控制的计算机就叫“肉鸡”,任何一台电脑都可能成为“肉鸡”。对于黑客而言,“肉鸡”是没有秘密可言的,所有信息文件都可以轻而易举地调看。这样一只“肉鸡”,如今在网上的叫卖价只有0.1元,由于价格低廉,“肉鸡”一般都是成千上万台批发买卖。最近,利用“微软黑屏正版验证”传播变种灰鸽子新病毒,就是让用户电脑成为被远程控制的“肉鸡”。
还有更可怕的“僵尸”,也就是被“僵尸”病毒控制的计算机,这种计算机带有攻击性,被黑客控制的“僵尸”计算机组成网络,会攻击别人的计算机以及重要网站。“僵尸”多是境外黑客网络,主要窃取商业秘密、威胁国家信息网络安全。
刘旭说,现在编写和制作病毒的目的,已由过去的“损人不利己”,变为趋利性攻击,如窃取信息等;电脑的中毒率也由2001年的73%,上升到去年的91.47%。当前病毒出现工具化和自动化生成等最新特征,同时呈现隐蔽性、抗杀性、针对性的特点,未知病毒和新病毒让用户防不胜防。这两年,“网游大盗”、“熊猫烧香”、“德芙”、“QQ木马”、“僵尸木马”等入侵用户电脑,盗取密码账号、个人隐私、商业秘密、网络财产甚至国家机密等,就是典型的例子。如果不对这些木马、间谍病毒加以防范,就容易造成用户在不知不觉中被动泄露信息。
传统杀毒对化妆改造者束手无策
几乎所有的计算机都配置了杀毒软件,但用户为什么屡遭攻击,甚至发生被动信息泄密呢?刘旭表示,传统杀毒软件在过去病毒数量不多、传播速度不快的背景下,还是比较有效的工具,但在互联网广泛应用、全球病毒特征出现颠覆性变化的今天,显然已力不从心。