• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

机器狗导致虚拟化业务崩溃 Web防护迫在眉睫

2008-07-01 09:51 作者:佚名 出处:IT365 责任编辑:谷春雨  【文字大小:

  近日,机器狗病毒家族又展开了新一轮的攻势,这次的新目标是Adobe Flash Player的零日漏洞,一旦中毒,有可能导致目前流行的虚拟化服务器蓝屏崩溃,进而导致虚拟化业务中断。在去年9月和今年3月,机器狗病毒以穿透还原卡技术在网上掀起大波澜,一时间网友谈”狗”色变。

  据趋势科技中国网络安全监测实验室李建淼透露,新一轮机器狗病毒变种除了利用原有的RealPlay等漏洞外,还利用了近日刚发现的Adobe Flash Player的零日漏洞。黑客先构造一个恶意的Flash动画或广告,将其链接在挂马或恶意网站上。当用户浏览该网页时,该恶意Flash就会攻击用户网页浏览器中Flash Player加载的漏洞。一旦攻击成功恶意代码就会成功拿到系统控制权,开门放”狗”,从internet指定位置下载机器狗新变种。

  就像登陆舰艇一样,机器狗病毒一经成功登陆,多达几十个的负载病毒群就会通过internet浩浩荡荡的来到受害者机器。面对这种混合攻击,即使是技术用户通常也会惊慌失措和束手无策。由于病毒群变种是实时更新的,显然即使使用所谓的打狗棒专杀也很难彻底清楚干净。

  此外,趋势科技安全专家指出:1)由于机器狗病毒修改了系统内核,会导致虚拟机意外蓝屏崩溃,这可能会威胁到目前对目前按流行的虚拟化应用业务。2) 新变种采用了新的的穿透还原软件的技术,病毒会重置系统内核中SSDT系统服务描述符表中的内核API的地址,来破坏还原软件的工作机理,导致还原软件工作失效。因此通过还原软件来进行系统修复的方法将成为徒劳。3) 该病毒修改动作还会导致某些著名防毒厂商的防病毒和HIPS中的主动防御功能失效。另外机器狗病毒还会在内存中搜索众多杀毒软件的进程,并将强行终止。由此可见受到机器狗的感染后,修复将是个漫长的征途。

  趋势科技安全专家建议,类似机器狗这种趁用户浏览恶意网页时利用浏览器或其第三方组件漏洞渗透到客户系统,又通过HTTP从网络下载一大群木马并实时发布新变种和主动从internet更新的Web威胁,最好的防护是部署网关级别的Web防护设备或带Web防护的杀毒软件并及时打上补丁。这样就可以在渗透开始时进行及时遏制,防止机器狗病毒及其木马群的到来。

  据悉,趋势科技已将Web信誉评估服务(Web Reputation Services-WRS)加入企业端软件OfficeScan 8.0和IWSA等产品中,分别针对终端和网关处进行防护,防止使用者存取内含恶意程序的相关网站。新加入的WRS功能可依据由网域分析所获得的网址可信度,为网站指定「信誉等级」。WRS二十四小时运作,不断扫描各个网页分数,随时更新,加上全球有超过一百五十台在线服务器,因此评等的准确率高达98%。WRS会随时更新防护库,若遭恶意程序入侵的网站已修复,评等分数也会立即恢复,不会影响到使用者浏览正常网页。一旦遇到机器狗病毒,WRS功能将在趋势科技云计算全球在线服务器群上自动完成,最大限度保护您的网络和节约了成本。

共2页。 1 2 :
共2页。 1 2 末页

商圈热帖

阅读 回复 精华
1
亚马逊网站曝出售强奸游戏 引巨大争议(图)
6692
2
【加精】3年前杀毒业大丑闻今日真相大白 瑞星行贿金山江民作假搞跨原总经理等高管
5939
3
海运女殷虹照片引来网络挂马狂潮 抵抗殷虹
5890
4
爆料:微软某销售人员给行业客户的一封威胁信
4930
5
用友:不满用友 渠道商大逃亡 看看国内管理软件行业老大的所作所为吧
4126
6
SAP和IBM将推出首次联合开发的商业软件
3984
7
从连邦软件8848到新浪 当互联网偶遇中关村
3838
8
用友黄菁:2009年加大对渠道的投入和支持
3834
9
卡巴斯基三年版上市 长腿MM卖场热秀(多图)
3754
10
软件代理商和厂商勾结内幕之一
3681
1
【加精】3年前杀毒业大丑闻今日真相大白 瑞星行贿金山江民作假搞跨原总经理等高管
26
2
卡巴不卡啊?
19
3
海运女殷虹照片引来网络挂马狂潮 抵抗殷虹
17
4
360软件管家推出“强力卸载” 发动网民举报“卸不干净”软件
15
5
比尔·盖茨:我有一个新梦想 平等的对待生命
15
6
5种获得卡巴激活码的方法
14
7
鲍尔默威胁美国总统:要把工作外包到海外
13
8
中国最美女黑客现身网络 自曝月入15000元
13
9
五一和成龙放歌鸟巢,去的进来报道下~~~
13
10
SAP能感到用友U9的刀锋般的杀气吗?
13

经销商

全国 北京 上海 广东 成都 重庆 沈阳
融科科技
0451-82545185
金沃德科技
0451-55582289
鑫苹果科技
0451-86262260
中联系统
0451-82510755
祥普瑞电子
0451-86214614
永鑫电子
0451-55949988
新金电子
0451-82561111
万事达科技
0451-82559089
北联集团
0451-86228648
销售部
易麦客电子
0451-82638018
销售部
好利信
010-82896515
刘筱
北京青铜鼎软件
010-51286040-306
李国华
永盛世纪科技
010-82612301
何绍福
金锐特
010-51667203
王先生
鑫强利达
82517085
三奇拓普
82615808 13910660664
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
讯强恒源
62548107 13901220628
蓝色极光
88097471
融科科技
0451-82545185
金沃德科技
0451-55582289
鑫苹果科技
0451-86262260
中联系统
0451-82510755
祥普瑞电子
0451-86214614
永鑫电子
0451-55949988
新金电子
0451-82561111
万事达科技
0451-82559089
北联集团
0451-86228648
销售部
易麦客电子
0451-82638018
销售部
广州盈科数码
020-85518439
罗元元
广州超达
020-87519940
李文涛
广州金威龙
020-87574440
梁正平
广州三洋
020-62653519
李云周
广州鑫伯威
020-82695572
黎卫东
广州友立克
020-62230390
陈晓春
广州宇欣
020-38499356
杨锐强
广州凌光
020-62683066
黄保森
广州恒隆
020-87561976
刘雪儿
恒昌
020-38499743
肖亮
成都奥华
028-66317951
唐小姐
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
碧云数码
028-86313386
杨林 贺小波
八音盒电子
028-85440266
幸武斌
绿森数码(四川)
4006868788(无需区号,无需长途费)
绿森小倩
成都太和电子
028-85256769 88013869
唐欣
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
成大科技
023-89009568
吴显涛
开蒙科技
023-68701232
马克
腾达信通
024-23969355
秦喜军
浩海明珠
024-83966579
贾丹
东日意达
024-62125033
付奎勇
爱普达
024-83960277
唐毅
浩天伟业
024-62127630
王威威
海拓伟业
024-62123311
聂宏伟
金帝通
024-23967549
毛钰雯
胡杨科技
024-23842908
孟庆雷
天源嘉业
024-23906870
张述智
糖果街
024-23969673
姜啸龙

软件TOP10

IT嘉年华

阅读排行

1
微软胜诉攒机商后续:攒机商百感交集
2
瑞星重拳推广上网本杀毒软件
3
构建动态绿色架构 降低数据中心TCO
4
赛门铁克评价微软杀毒:免费的不可靠
5
金融危机致并购成本降低金蝶用友圈地
6
华胜天成生存法则:主动变革 稳健增长
7
阿里软件总裁王涛:“云计算”是什么
8
金蝶友商网冯颉:互联网的未来在软件
9
微软IE成众矢之的 火狐机会灵光乍现
10
甲骨文发行45亿债券 用于对Sun收购

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名