安装、升级杀毒软件,打好微软系统
漏洞补丁,已经成为互联网用户最基本的防毒手段。以往,人们只要打好系统
漏洞补丁,再及时升级杀毒软件
病毒库,开启实时监控就可以有效防范网页
病毒。然而,江民科技反
病毒中心最新的监测结果显示,以上
病毒防范方法已经被
病毒突破,越来越多的
病毒开始绕开微软系统
漏洞,转而利用国产应用软件的
漏洞传播。
江民科技反
病毒中心最新的网页
挂马漏洞监测结果显示,自2007年9月到11月这短短的三个月以来,国产应用软件
漏洞已经超越了微软MS06-14和MS07-17这两大网页
木马最常用的
漏洞,成为网页
挂马的“新宠”。
监测结果显示,9月初网页
木马利用微软
漏洞比例还高达90%,而进入10月以来网页
木马利用国产应用软件
漏洞的比例大幅提高,到11月网页
木马利用国产应用软件
漏洞的比例达到了45%,而利用微软
漏洞的比例仅为30%,网页
挂马利用国产应用软件
漏洞进行传播已经成为
病毒发展新趋势。
江民反
病毒专家介绍道,“近年来,
网站挂马已经成为了
木马传播的主要渠道,
病毒作者往往会
入侵各种
网站、论坛、博客,并在其页面上种植网页
木马,当用户浏览这些带有网页
木马的
网站时,如果没有打好系统补丁,就会感染
木马病毒,这其中包括各种网游
木马、
QQ木马,以及网银
盗号木马等,严重威胁到用户的财产
安全。而微软的MS06-14和MS07-17两个
漏洞是当时网页
木马最常用的
入侵电脑所使用的系统
漏洞,因此补齐系统
漏洞就可以有效防地范网页
木马病毒的
入侵。
但随着
病毒技术的不断升级,
病毒作者已经从最开始热衷于利用微软的MS06-14和MS07-17两个
漏洞进行
挂马,演变到利用时下最为流行的应用软件
漏洞进行
挂马。这其中包括一些播放器软件
漏洞、聊天工具
漏洞、
网络电视软件
漏洞、甚至连一些常用的下载工具的
漏洞都会成为
病毒的传播途径。联众游戏
漏洞、超星阅读器0-Day
漏洞、迅雷0-Day
漏洞、PPlive 0-Day
漏洞、暴风影音等,已经成为应用软件网页
挂马大潮中的受害者。
由于应用软件的用户群体广泛,同时应用软件的
安全性也容易被忽视,这也就成了
病毒作者传播
病毒的又一“利器”。随着电脑用户
安全意识的不断提升,能做到为系统打齐补丁的已经不算少数,但真正能够及时为应用软件打齐
漏洞补丁的还不是很多,这也为
病毒留下了可乘之机。因此,仅仅为系统打齐补丁是远远不够的,及时补齐应用软件
漏洞才是时下最为有效的防范
病毒手段”。
江民反
病毒专家建议广大用户,除了选择安装具有“系统
漏洞自动修复”和“网页防马墙”功能的杀毒软件(如KV2008),利用杀毒软件“系统
漏洞检查”功能自动检查并修复系统
漏洞外,特别要注意及时更新应用软件版本,防止
病毒利用应用软件
漏洞进行传播。