ccidnet????

出版日期:2004-9-06 总期号:584 本年期号:34

本期导读
综合报道
硬件世界
网络新时空 
整机与数码
软件与应用
教育信息化
培训与职场 
读者俱乐部 
2004年计算机病毒发展趋势



  趋势一

  重大疫情发生频率上升

  病毒变种繁多成主要难题

  在宽带不断普及的情况下,电脑病毒在中国的传播速度越来越快、危害范围越来越大。今年上半年,共爆发了SCO炸弹(Worm.Novarg)、网络天空(Worm.Netsky)、恶鹰(Worm.Bbeagle)、震荡波(Worm.Sasser)四个恶性重大病毒疫情,给整个互联网及广大的电脑用户造成了很大的损失。

  根据瑞星技术服务部门的统计和分析,感染用户数最多的十个病毒是:网络天空(Worm.Netsky)、高波(Worm.Agobot)、爱情后门(Worm.Lovgate)、震荡波(Worm.Sasser)、SCO炸弹(Worm.Novarg)、冲击波(Worm.Blaster)、恶鹰(Worm.Bbeagle)、小邮差(Worm.Mimail)、求职信(Worm.Klez)、大无极(Worm.SoBig),这些病毒全部是邮件病毒和漏洞病毒,可见目前电脑用户主要是受到这两类病毒的侵扰。

  今年上半年感染国内电脑用户的主要是“网络天空”(Worm.Netsky)等恶性病毒,变种层出不穷、感染用户数量巨大是它们的主要特点。从爱情后门(Worm.Lovgate)到恶鹰(Worm.Bbeagle),它们已经分别出现了97个和49个变种,并且目前依然不断地有新变种被截获。

  同时,在整个木马病毒样本中,QQ病毒占据19%,这说明病毒编写者已经开始关注这一新的应用平台,即时通讯病毒的防治问题开始突显,病毒之所以关注这一平台,是因为即时通讯已经成为继邮件之后的第二大网络应用,而今年“MSN射手”病毒的出现,则标志着病毒编写者开始全面即时通讯平台。

  从瑞星研发部捕获的新病毒样本数据来看,2004年上半年木马类与后门类新病毒大量增加,这两类病毒占所有新病毒种类的73%,是今年上半年新病毒产生的一个显著特点。木马类病毒的主要功能是通过网络对用户进行远程控制,而后门类病毒则是给系统中下一个后门,以便其它病毒或者木马程序可以顺利进入系统。

  木马与后门病毒的大量增加表明病毒今后也将向着网络化的目标纵深发展,网络病毒发展过程大致经历了这样的三个过程,第一个过程就是木马病毒与黑客病毒共同发展;第二个过程是网络蠕虫病毒的繁盛,在这一时期出现了如红色代码、尼姆达、求职信等著名的恶性蠕虫病毒;第三个过程就是今年上半年显露的木马与后门病毒大量涌现的现象,而木马与后门病毒在今后的一段时间内将成为病毒的主要增长种类。

  对于普通电脑用户来说,最重要的一点就是使用杀毒软件与防火墙产品来保护自己的电脑。用户还需要与反病毒厂商进行互动,主动地掌握一些安全技巧,使得病毒来临时,能够占据主动。