屍網路(Botnet)是指多台被惡意程式碼感染、控制的與互聯網相連接的電腦。Botnet正成為一種日益嚴重的威脅,不過,只要我們用好對付它的六把利劍,僵屍網路就難以造成嚴重的禍患。
第一式:採用Web過濾服務
Web過濾服務是迎戰僵屍網路的最有力武器。這些服務掃描Web網站發出的不正常的行為,或者掃描已知的惡意活動,並且阻止這些網站與用戶接觸。
Websense、Cyveillance 、FaceTime都是很好的例子。它們都可以即時地監視互聯網,並查找從事惡意的或可疑的活動的網站,如下載JavaScript或執行screen scrapes等正常Web瀏覽之外的其它騙局。Cyveillance 和Support Intelligence還提供另外一種服務:通知Web網站操作人員及ISP等惡意軟體已經被發現,因此駭客攻擊的伺服器能被修復,他們如是說。
第二式:轉換瀏覽器
防止僵屍網路感染的另一種策略是瀏覽器的標準化,而不是僅僅依靠微軟的Internet Explorer 或Mozilla 的Firefox。當然這兩者確實是最流行的,不過正因為如此,惡意軟體作者們通常也樂意為它們編寫代碼。同樣的策略也適用於作業系統。據統計,Macs很少受到僵屍網路的侵擾,正如桌面Linux作業系統,因為大多數僵屍的罪魁禍首都把目標指向了流行的Windows。
第三式:禁用腳本
另一個更加極端的措施是完全地禁用瀏覽器的腳本功能,雖然有時候這會不利於工作效率,特別是如果雇員們在其工作中使用了定制的、基於Web的應用程式時,更是這樣。
閱讀更多
系統被入侵是一件非常嚴重的事情,要想在系統入侵後能夠成功阻止攻擊者進一步的入侵行為,以及能夠儘快恢復系統到正常狀態,這就要求我們能夠及時正確地識別出系統入侵事件的發生。
為此,我們必需事先採取一些必要的措施,來幫助我們及時做出正確的判斷。這些必要措施包括使用相應的工具和方法來發現和記錄系統入侵行為,以及使用相應的工具或方法來及時識別系統入侵事件的真假,並對系統入侵事件的嚴重程度做出正確的判斷。
一、完成有利於發現和記錄系統入侵行為、加快系統恢復的安全設置
1、開啟作業系統自有的審核功能
對於Windows
...
閱讀更多
病毒檢測 的方法 在與病毒的對抗中,及早發現病毒很重要。早發現,早處置,可以減少損失。檢測病毒方法有:特征代碼法、校驗和法、行為監測法、軟體模擬法。這些方法依據的原理不同,實現時所需開銷不同,檢測範圍不同,各有所長。
特征代碼法
特征代碼法被早期應用於SCAN、CPAV等著名病毒檢測 工具中。國外專家認為特征代碼法是檢測已知病毒的最簡單、開銷最小的方法。
特征代碼法的實現步驟如下: 採集已知病毒樣本,病毒如果既感染COM文件,又感染EXE文件,對這種病毒要同時採集COM型病毒樣本和EXE型病毒樣本。
在病毒樣本中,抽取特征代碼。依據如下原則:
...
閱讀更多
有病毒,隨後就出現了殺軟。
今天給大家分享下Windows系統中病毒的藏身之處,好讓大家以後直接揪出內鬼。
...
閱讀更多
垃圾廣告是因為擁有電子郵件帳號而帶來的普遍而又往往令人沮喪的副產品。儘管您可能沒有辦法完全消除它們,但是仍然可以有很多方法來幫助減少它們的產生。
閱讀更多
我們都知道垃圾郵件的三個步驟:
1. 垃圾郵件發送者獲取了您的電子郵寄地址。
2. 垃圾郵件發送者開始瘋狂的往您的信箱裡塞各種垃圾郵件。
3. 您已經習慣了天天接收垃圾郵件。
大家都知道,對於垃圾郵件發送者來說,獲取電子郵寄地址最簡單快速的方法就是向那些需要使用者通過電子郵寄地址註冊使用者的網站進行購買。一般來說,我們在網站上註冊用戶的時候都不會仔細閱讀註冊條款,而網站的註冊條款也就成了一紙空文。
最近我看到了一個獨特的消除上述暴露電子郵寄地址的方法。在介紹這種方法之前,我想先回顧一下我們目前所採用的對付垃圾郵件的方法。
~ 比較成功的反垃圾郵件方式 ~
垃圾郵件過濾是目前比較主流的降低/消除垃圾郵件(根據過濾規範程度而定)的方式。這種方式唯一的問題就是,它屬於被動防禦。及時更新黑名單或者白名單的方式,讓我們和垃圾郵件的鬥爭成為了永無止境的拉鋸戰。當然,也有一種啟發式的垃圾郵件過濾技術,但是這種技術的穩定性不夠好,往往還會把您正在苦苦等待的重要郵件當成垃圾郵件而過濾掉。
保持電子郵寄地址不公開算是半成功的應對方式,但是在如今的互聯網世界,這幾乎是不可能實現的事情。畢竟,保持一個電郵位址不公開,和沒有這個電郵位址沒有什麽差別。
於是有人又想到了別的辦法,就是多註冊幾個免費的基於Web的電子郵件帳戶,當一個郵箱帳戶開始不斷接收垃圾郵件時,就將其拋棄,換一個新的郵箱來使用。
~ 犧牲電子郵寄地址看來可行
...
閱讀更多