中国大陆地区2007年电脑病毒疫情和互联网安全报告(十一)
来源:瑞星公司 时间:2008-03-05 15:03:24
二、如何增强系统防御攻击的能力
由于Windows系统的特性,系统中存在着大量可以被病毒利用或者攻击的脆弱点。对2007年新出现的大量病毒分析得出,黑客们已经挖掘出了越来越多的脆弱点,并且在对这些脆弱点的利用及攻击,在技术已经非常成熟。
比如,IFEO劫持(映像劫持)技术是2007年病毒、木马普遍采用的一个攻击手段。通过IFEO劫持,黑客可以很轻易地使一些杀毒软件、个人防火墙及其它安全类工具无法运行。
而Hosts表劫持也是近几年较为流行的一种劫持手段。病毒通过改写系统Hosts文件,可以将用户的正常网络访问转向到黑客指定的网站上。比如,用户输入了正确的网上银行地址,但实际访问的则是黑客实现准备好的一个假冒的银行网站或带毒网站。另外,病毒还利用此种手段阻止一些杀毒软件通过互联网升级。
在瑞星杀毒软件2008版的智能主动防御中,内置了系统加固功能,对系统中易被病毒攻击的注册表、系统进程、系统文件中的数十个脆弱点进行保护,自动阻断病毒对系统的攻击。