返回下载首页
返回新闻首页
欢迎联系我们
站内搜索:
资讯中心
软件下载
热门下载:
迅雷
腾讯QQ
傲游
暴风
MSN
酷我
最新列表
新闻资讯
软件产业
技巧应用
软件评测
教程中心
电脑安全
游戏娱乐
软件学院
编程开发
硬件导购
手机数码
论坛社区
网站地图
首页
>
新闻系统
>
安全动态
> 文章正文
Rootkit成为黑客新宠
2005-12-08 11:36:39 来源:太平洋电脑网 作者: 点击:
微软公司安全部门的高级官员透露:从Windows XP SP2清除的恶意软件中,超过20%是暗中入侵的rootkit(一种后门程序)。
微软反恶意软件技术小组的架构师及产品经理Jason Garms指出,在上个月微软的蠕
虫清除工具所删除的恶意软件清单中,开放式的FU rootkit名列第五位。而这些FU rootkit主要是各种版本的Rbot,通过IRC控制的后门非法感染Windows机器。除了FU rootkit,WinNT/Ispro家族的rootkit每月都位居删除清单的前五位。WinNT/Ispro象FU一样,很容易被黑客通过非法安装的间谍软件修改文件和注册表,以避免被发现。
Jason Garms公布了蠕虫病毒清除工具的统计数据,并提醒用户:rootkit的高发率证明病毒程序的作者正采用最复杂的技术来隐藏恶意程序。
在很大程度上,Windows XP可以检测并清除rootkit。而XP SP1和SP2的感染率也不低。例如,在没有打补丁的Windows XP的机器中,超过50%被Ispro rootkit入侵。但安装了SP1和SP2的机器也有20%左右被侵入。
除了rootkit,XP SP2被使用社交工程技术的恶意软件感染的比率也令人吃惊。社交工程的手段正被病毒作者所利用,人们仍会点击即时消息里的附件和链接,导致机器被感染。
在今年被微软清除的恶意软件中,Netsky mass-mailing蠕虫排名第四,而超过40%的XP SP2机器清除了Kelvir和Lovgate之类的蠕虫病毒。Kelvir是采用社交工程手段、通过MSN Messenger或Windows Messenger来进行传播的蠕虫家族。Lovgate蠕虫及其变种则通过垃圾邮件诱使用户执行恶意附件。
Jason Garms表示:从蠕虫清除软件得到的数据将帮助微软改进面向消费者的安全产品,包括反间谍软件的Windows Defender、监测PC安全的Windows OneCare和免费的Safety Center病毒扫描软件。
相关文章:
微软坦承其四个操作系统可安装Rootkit漏洞
“隐形”rootkit现身
安全技巧 利用NOD32防护RootKit病毒
微软表示Rootkits查杀无效令人头疼
Vista系统下的Rootkit攻防
微软坦承其四个操作系统可安装Rootkit漏洞
8月23日警报:魔波、落雪、传奇终结者和Roo
“隐形”rootkit现身
安全技巧 利用NOD32防护RootKit病毒
Rootkit糖衣包裹恶意软件正在泛滥
微软表示Rootkits查杀无效令人头疼
Symantec未雨绸缪!清除Rootkit的安全隐患
关闭杀毒软件 黑客喜欢用rootkit病毒
评论加载中...
loading...
编辑部信箱
去论坛给我们提意见
精彩推荐
本类热门文章
论坛美图
本周软件下载排行