注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 工具软件 > 系统软件 > 系统管理 内容正文:揭开隐藏在zip文件背后的Bagles病毒

揭开隐藏在zip文件背后的Bagles病毒

发布时间:2006-07-17 16:53:23 来源:友佳学院 网友评论 0 条

  基于独家ASIC芯片加速技术,引领统一威胁管理(Unified Threat Management)领域的开拓者和市场领导者Fortinet(飞塔)公司,日前公布其FortiGate安全管理工具在2006年六月截获的病毒威胁排名,大部分的病毒排名都在意料中(如Netsky.P,Grew.A以及臭名昭著的BetterInternet adware)但还是有两种新发现的病毒挤入前十排名:W32/BagleZip.GL@mm和W32/BagleZip.FY@mm,尤其后者来势汹汹,似乎是针对防病毒探测有备而来的,应格外谨慎关注。

  依据Fortinet公司六月份的统计数字,FortiGate截获的前十位病毒威胁排名依次为:依次为:W32/Netsky.P@mm(10 %),HTML/Iframe_CID!exploit(9 %),W32/Bagle.DY@mm(8 %),W32/Grew.A!worm(7 %),Adware/BetterInternet(5 %),HTML/BankFraud.E!phish(4 %),W32/BagleZip.GL@mm(3 %),W32/BagleZip.FY@mm(2 %),W32/MyTob.fam@mm(2 %),Adware/ZangoSA(2 %)。

  隐藏在zip文件背后中的Bagles病毒

  Fortinet威胁响应小组从六月中旬开始已经多次做过关于新的Bagle病毒要爆发的报道(包括Bagle.FY, GL and GM病毒)。通常病毒爆发会发生在月初,然而,有趣的是此次Bagles病毒的习性稍微有些不同。EMEA应急响应智囊团负责人Guillaume Lovet指出:新出现的Bagles病毒是以一种密码保护的zip文件方式出现在用户的邮箱中,这样通过防病毒邮件网关方式时,可以有效的防止文件自动解压缩。密码保护恶意文件的原理是:除非加密文件能够被破解(该情况并不适用于zip标准加密文件),否则防病毒扫描器探测不到(也扫描不到)加密文件的内部。

  此外,Lovet还谈到,密码是保存在消息体内的一个附加图片中;这主要是以防万一防病毒公司的探测器通过分析消息体,自动的定向提取密码。这样密码虽然被保护了,但是却同样容易自动被破解。另外,zip文档不仅包含恶意软件本身,还包括一个由随机代码组成的dll文件,因此该zip文档不同于其他恶意软件复制的例子。实际上,这完全取决于病毒有效的多态性,此外实现起来几乎毫不费力:不同于以前的病毒复制,只是在dll文件中填充随机垃圾代码,并将最终改变生成的加密文档。这样有了不同于寻常蠕虫病毒的加密机制,该随机产生的dll文件只要调用一下zip库就很容易生成实现了。

  这可以看成是寄生虫病毒的多态性,因为病毒主要利用了“主机”的资源来实现多态性的复制,而并非利用其自身的多态性加密机制。这样使用图形文件为加密的关键,而没有藏在恶意软件本身,病毒制造者可能会认为他们已经成功地瓦解了防病毒公司的防范。但事实并非如此,原因是zip加密技术的某些特征,使得扫描器能够不破坏加密技术本身而识破这之间的混乱。一句话,防病毒公司却始终保持着自身的优势。

  Fortinet病毒研究员也谈到:若给出了加密zip文件的密码,那么计算机用户想要打开附带密码保护的zip文件的可能性将会高于一般的zip文件。此外,随着邮件群发式病毒的发展趋势,在未来的一段时间内,该系列病毒将会出现新的变数,值得留意。

相关文章
  • 问答:如何让Win XP停止搜索ZIP文件?
【评论】【收藏本文】【打印】【关闭】
上一篇文章:用Fdisk进行分区和调整分区
下一篇文章:无中生有!MaxiVista扩展你的显示空间
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
Windows2000、XP、2003系统万能Ghost全攻略
Windows2000、XP、2003系统万能Ghost全攻略
五个国外精品磁盘整理工具推荐
五个国外精品磁盘整理工具推荐
文件删除谁最狠 两款删除工具大比拼
文件删除谁最狠 两款删除工具大比拼
解决雨过天晴空间“消失”带来的烦恼
解决雨过天晴空间“消失”带来的烦恼
推荐阅讯
  • DoScan.exe进程导致CPU使用率过高
  • 新来的“小秘”——百度硬盘搜索
  • 让输入无阻碍:万能五笔新版体验
  • 友佳多媒体教程:Winzip使用技巧视频(1)
  • 网虫的最佳拼音输入法:搜狗拼音
  • 国人首创世界第一款OE短信插件
  • 用事件查看器 解决操作系统故障
  • 南征北战 双线路网站解决办法
  • 苹果的末日? MacOS X已出现Ghost镜像
  • Talisman Desktop v2.98 发布
阅读排行
  • 1.DM分区软件使用详解
  • 2.妙用Fdisk命令卸载掉还原精灵
  • 3.网络ghost使用教程 网络克隆操作实例
  • 4.手机电子地图软件MapViewGPS
  • 5.Ghost使用教程(图片讲解)
  • 6.补救Ghost恢复系统以后桌面文件丢失
  • 7.和恶意插件干到底 主流清理软件推荐
  • 8.多款常用软件密码破解工具
  • 9.工具介绍:PDF转word工具
  • 10.比Ghost更神?诺顿储存还原大师评测
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载