设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 3785|回复: 34
收起左侧

“流氓安全软件”终极防御教程

[复制链接]
发表于 2009-11-29 13:16:49 | 显示全部楼层 |阅读模式
<p><font size="2">   </font></p><center><font size="2"><img height="303" alt="" src="http://news.newhua.com/Files/Remoteupfile/2009-11/13/ligsmx7Mox7ws.png" width="487" 流氓安全软件?终极防御教程? /></font></center><p><font size="2"></font></p><p><font size="2">  近两年来,流氓安全软件(假冒安全软件)正迅速成为网络罪犯最有效的赚钱工具。成千上万用户由于缺乏对假冒安全软件的基本认识,导致自己成为骗局的牺牲品,每天被诈骗的资金数目都高达数十万美元。</font></p><p><font size="2">  这样的结果毫不奇怪,到2009年为止,第3季度成为流氓安全软件商业模式发展的新高峰,其提供的收入分享方案,不仅导致了网络犯罪率的上升,而且凭借金钱带来的魅力让网络犯罪的模式变得更加错综复杂。</font></p><p><font size="2">  我撰写该教程的目的就是告诉互联网用户什么是流氓安全软件,安装它会带来什么样的风险,它看起来象什么,它的流通渠道是什么,以及最重要的,在当前版本的流氓安全软件中99%是依靠社会化工程模式来进行传播的这种情况下,如何辨别、避免和发现它的真实情况。</font></p><p><font size="2">  <strong>什么是流氓安全软件?</strong></font></p><center><font size="2"><img height="227" alt="" src="http://news.newhua.com/Files/Remoteupfile/2009-11/13/li9G1x0hLrko.png" width="391" 流氓安全软件?终极防御教程? /></font></center><p><font size="2"></font></p><p><font size="2">  通常来说,流氓安全软件就是我们说的rogueware,换句话说,就是假冒的安全软件,它看上去象是一个合法的应用软件,可以在最终用户访问受到破坏的网站(索尼游戏站的官方站点就受到了SQL注入攻击,让最终用户跳转到流氓安全软件的控制中),恶意广告(MSN挪威的Flash就受到了这样恶意广告的感染;在Cleveland.com上也弹出过假冒的Antivirus XP窗口;福克斯新闻网站上也出现过恶意广告;纽约时报网站上也出现过乌克兰“球迷俱乐部”内容的恶意广告),或者对搜索引擎进行恶意优化(流氓安全软件会将911的相关关键字进行劫持;在2009年进行搜索变成最危险的事情;网上最容易带来威胁的搜索关键词),试图欺骗最终用户以为他们的计算机户已经感染了恶意软件,而购买该应用程序将帮助他们摆脱危险。</font></p><p><font size="2">  一旦安装了某些版本的流氓安全软件,合法安全软件的加载将受到阻止,最终用户将无法获得最新的数字签名数据库并进行更新。此外,为了防止被清除,它将极力阻止系统工具和第三方应用程序的检测。</font></p><p><font size="2">  某些情况下,流氓安全软件会包含了勒索工具,它会将已感染用户机器上的文件进行加密,只有向它们交纳解密费用后,用户才能继续使用文件,这样的流氓安全软件通常包含了嵌入的客户端攻击工具。</font></p><p><font size="2">  到目前为止,出现的所有流氓安全软件都是针对微软Windows用户的。</font></p><p><font size="2">  <strong>流氓安全软件的特色——模式识别的骗局</strong></font></p><center><font size="2"><img height="342" alt="" src="http://news.newhua.com/Files/Remoteupfile/2009-11/13/liWympzNrTU.png" width="555" 流氓安全软件?终极防御教程? /></font></center><p><font size="2"></font></p><p><font size="2">  对于流氓安全软件来说,它们通常采用标准发布模式的原因是可以进行欺骗性广告。这样的话,它就可以轻松地帮助你发现安全问题的存在,并作出购买的选择。</font></p><p><font size="2">  例如,大多数流氓安全软件网站都会通过使用“不可点击”的知名网站和绩效评估服务的图标来让其真实性显得更为有效,举例来说,个人电脑杂志编辑选择奖、微软认证合作伙伴、国际计算机安全协会实验室认证、西海岸实验室认证、SoftPedia认证、CNET编辑推荐认证,以及ZDNet评测——而真正的ZDNet评测对流氓安全软件的存在是一无所知的。</font></p><center><font size="2"><img height="337" alt="" src="http://news.newhua.com/Files/Remoteupfile/2009-11/13/liMqJlDMDgvw.png" width="555" 流氓安全软件?终极防御教程? /></font></center><p><font size="2"></font></p><p><font size="2">  进行欺骗活动时,还有一种流行的社会化工程模式是虚构的比较模板,其基本内容是在图表中显示出流氓安全软件的效果比一流安全公司提供的软件还好。</font></p><p><font size="2">  由于最终用户决定购买的时间是处于冲动状态中,因此,不会对这些信息进行详细的复查,从附图中我们可以看出三种不同的流氓安全软件(病毒盾牌2009、Windows安全套件和恶意软件分析2009)采用的都是同一种比较模板,来显示它们比合法的安全软件更强大有效。</font></p><center><font size="2"><img height="291" alt="" src="http://news.newhua.com/Files/Remoteupfile/2009-11/13/li2sfWk4f8heg.png" width="555" 流氓安全软件?终极防御教程? /></font></center><p><font size="2"></font></p><p><font size="2">  通过模拟的实时防病毒进度对话框让我们处于无所不在的恐惧中,也是社会化工程欺骗模式中常见的手段,实际上,这仅仅是一个简单的静态脚本而已,但导致的结果就类似苹果机用户展示Windows中我的文档文件夹窗口。</font></p><p><font size="2">  显示的扫描结果实际上属于静态虚构的,并且实际上并没有访问硬盘上的数据,所谓的“你被感染了!”;Windows已经被感染;警告:发现感染的恶意软件;发现恶意软件的威胁”,都仅仅是在散布恐惧的策略而已。</font></p><p><font size="2">
发表于 2009-11-30 14:00:25 | 显示全部楼层

.&nbsp;&nbsp; .&nbsp;&nbsp;&nbsp;&nbsp;.&nbsp;&am

.   .    .    .
沙发 2009-11-30 14:00:25 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:06:03 | 显示全部楼层

非常感谢楼主,楼主万岁万岁万万岁!

非常感谢楼主,楼主万岁万岁万万岁!
板凳 2009-11-30 14:06:03 回复 收起回复
回复 支持 反对

使用道具 举报

匿名  发表于 2009-11-30 14:08:46

应该加分

应该加分
地板 2009-11-30 14:08:46 回复 收起回复
回复 支持 反对

使用道具

发表于 2009-11-30 14:09:11 | 显示全部楼层

谁都不容易啊 ~~

谁都不容易啊 ~~
5# 2009-11-30 14:09:11 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:10:51 | 显示全部楼层

谢谢,你的链接已做好

谢谢,你的链接已做好
6# 2009-11-30 14:10:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:41:06 | 显示全部楼层

老子看了会用道德经顶

老子看了会用道德经顶
7# 2009-11-30 14:41:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 14:46:51 | 显示全部楼层

dddddddddddddd

dddddddddddddd
8# 2009-11-30 14:46:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 15:05:03 | 显示全部楼层

硬盘总是出毛病

硬盘总是出毛病
9# 2009-11-30 15:05:03 回复 收起回复
回复 支持 反对

使用道具 举报

匿名  发表于 2009-11-30 15:52:01

加油啊!!!!顶哦!!!!!

加油啊!!!!顶哦!!!!!
10# 2009-11-30 15:52:01 回复 收起回复
回复 支持 反对

使用道具

发表于 2009-11-30 15:56:33 | 显示全部楼层

贝克汉姆在一场比赛里踢出了一百个香蕉球都被对手奋不顾身的往自家的球门里顶

贝克汉姆在一场比赛里踢出了一百个香蕉球都被对手奋不顾身的往自家的球门里顶
11# 2009-11-30 15:56:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-11-30 16:03:35 | 显示全部楼层

我头有点疼

我头有点疼
12# 2009-11-30 16:03:35 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 63250
发表于 2009-11-30 17:23:35 | 显示全部楼层

看过

看过
13# 2009-11-30 17:23:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-12-1 09:00:34 | 显示全部楼层

带给我们的仅仅是视觉上的感受吗。。。 

带给我们的仅仅是视觉上的感受吗。。。 
14# 2009-12-1 09:00:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-12-1 10:14:12 | 显示全部楼层

爱不了

爱不了
15# 2009-12-1 10:14:12 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-23 10:40 , Processed in 0.070226 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表