如何阻止電腦病毒的入侵
為了規(guī)避病毒,網(wǎng)絡(luò)釣魚詐騙,僵尸網(wǎng)絡(luò),黑客和其他網(wǎng)絡(luò)攻擊,需要智能軟件的保護(hù),以及個(gè)人網(wǎng)絡(luò)沖浪時(shí)保持一個(gè)清醒的頭腦。
據(jù)網(wǎng)絡(luò)安全軟件公司賽門鐵克稱,2009年是惡意軟件橫行標(biāo)志性的一年,在這一年在外部網(wǎng)絡(luò)環(huán)境中每秒就會(huì)有100次來自240個(gè)不知名的新程序的攻擊,較之2008年翻了一番。而攻擊方式也正在悄然改變:半智能病毒,蠕蟲和其他數(shù)字爬蟲會(huì)匿藏在你的電子郵件之中,欺騙你去執(zhí)行,然后在你電腦里進(jìn)行自我復(fù)制這一方式被黑客使用的比例正在下降。
“電子郵件曾一度作為惡意代碼入侵電腦的常用宿主",賽門鐵克公司的研究人員Marc Fossi稱,“然而,各種保護(hù)措施,如電子郵件阻塞技術(shù)以及應(yīng)對(duì)此的用戶培訓(xùn),限制了其有效性。”
據(jù)此分析,我們得到了一個(gè)警示:優(yōu)秀軟件和機(jī)敏的用戶能夠消除惡意軟件的威脅,但黑客反應(yīng)更快---去年的威脅在毫無警示的情況下可能演化為新的詭異的技術(shù)策略。據(jù)Fossi所說,基于網(wǎng)絡(luò)的攻擊越來越多,而相比于我們打開一個(gè)電子郵件連接,當(dāng)現(xiàn)在點(diǎn)擊一個(gè)假鏈接,我們會(huì)變得更不堪一擊。惡意軟件的作者甚至編寫了能夠連接到社交網(wǎng)絡(luò)的代碼---將他們的致命代碼以信息的形式到我們最信任的朋友那里。(就在去年五月,一條包含名為“Distracting Beach Babes”的視頻鏈接的信息開始橫行,影響了所有點(diǎn)擊此視頻鏈接的個(gè)人計(jì)算機(jī)。)
而最新的惡意軟件攻擊者比他們的先驅(qū)各有雄心壯志。不在簡(jiǎn)單地關(guān)注于進(jìn)行自我復(fù)制并四處傳播,現(xiàn)在的惡意軟件程序能將他們自己秘密安裝于你的電腦中,并試圖完全掌控你的電腦系統(tǒng)。設(shè)計(jì)此種攻擊的黑客能夠使得上千臺(tái)計(jì)算機(jī)成為“肉雞"(極少情況下,能達(dá)到數(shù)百萬臺(tái)),并遠(yuǎn)程遙控這些計(jì)算機(jī)完成很多工作。妥協(xié)的”肉雞“電腦被組成立稱為僵尸網(wǎng)絡(luò)的龐大的機(jī)器軍團(tuán),并租賃給向黑客度假公寓這樣的出價(jià)最高的競(jìng)標(biāo)者。
這些網(wǎng)絡(luò),如Rustock 及Mega-D , 被傀儡操控機(jī)用來發(fā)送垃郵件,試圖感染其他計(jì)算機(jī),甚至從遠(yuǎn)程計(jì)算機(jī)獲取文件。與變種蠕蟲相連的傀儡網(wǎng)絡(luò)甚至建立了一個(gè)無中心的點(diǎn)對(duì)點(diǎn)通信網(wǎng)絡(luò),使得研究人員無法跟蹤其行蹤。
對(duì)于被操控的計(jì)算機(jī)的傷害有時(shí)很微小(例如造成系統(tǒng)關(guān)閉和一些小故障),而且潛在其中,令人 難以察覺 ------畢竟 ,軟件的通訊信息大多游走在雷達(dá)之間。但是,因大多現(xiàn)代的惡意軟件都被設(shè)計(jì)用來遠(yuǎn)程控制你的系統(tǒng),因此黑客異能盜取你的有用的個(gè)人信息。
黑客司機(jī)等待那些嘗試查詢他們這帳戶余額或?yàn)g覽他們所喜愛的商業(yè)網(wǎng)站的人。通過截取一些密碼,大部分黑客能輕易地進(jìn)于你其他的帳戶。
突破并進(jìn)入
自我保護(hù)的第一步是理解現(xiàn)代黑客攻擊的雙端“獸性"。現(xiàn)在,類似于進(jìn)入你的家用電腦,黑客們同樣熱衷于獲得你的網(wǎng)上帳戶信息并進(jìn)行網(wǎng)絡(luò)犯罪。大多數(shù)用戶的個(gè)人信息同時(shí)存在于個(gè)人計(jì)算機(jī)端和云端之中(云端:網(wǎng)絡(luò)服務(wù)的專業(yè)用語,包括網(wǎng)上電子郵件,網(wǎng)上銀行,再現(xiàn)文檔和社交網(wǎng)絡(luò),我們?cè)絹碓蕉嗟男畔碛谶@些網(wǎng)絡(luò)服務(wù)之中。)而許多攻擊利用了安全漏洞和在這”兩端“所造成的失誤。
他們?yōu)榱说玫侥愕男畔⒍褂玫淖詈?jiǎn)單和常用的方法是釣魚攻擊:創(chuàng)建一個(gè)看似可信的頁面,但實(shí)際上是用來收集密碼 和信用卡信息的。許多詐騙利用向你發(fā)送 賬戶 被充值或在線支付賬戶的虛假郵件,這種題如“你已充值了521美元”的郵件中還包含一個(gè)貌似網(wǎng)上銀行或其他在線業(yè)務(wù)的超鏈接。這個(gè)鏈接會(huì)引導(dǎo)你進(jìn)入一個(gè) 類似銀行登錄頁面的網(wǎng)頁,而在URL上只有些微的差別。在登錄的同時(shí),你在還沒注意時(shí)就將你的賬戶名和密碼拱手給了黑客。
但是這些有毒的網(wǎng)站能輕易在你的電腦中植入一串惡意代碼,而并當(dāng)你登陸合法網(wǎng)站時(shí)竊取你的信息。如果那樣還沒有給你灌注一種對(duì)于數(shù)字的偏執(zhí)的話,考慮下面這件事:一名思科研究人員最近的一項(xiàng)研究,在其檢查了反病毒產(chǎn)品的有效性后,發(fā)現(xiàn)許多流行的程序?qū)τ谛碌耐{只能產(chǎn)生不到19%的保護(hù)作用。