1 / 7
文档名称:

安全入门:灰色软件的症状与防范方法.doc

格式:doc   大小:16KB   页数:7页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

安全入门:灰色软件的症状与防范方法.doc

上传人:妙玉 2022/8/9 文件大小:16 KB

下载得到文件列表

安全入门:灰色软件的症状与防范方法.doc

文档介绍

文档介绍:安全入门:灰色软件的症状与防范方法
小 清 随着病毒、蠕虫、木马、***和混合威胁的泛滥,当前针对新漏洞的攻击产生速度比以前要快得多,而社会工程(social engi-neenng)陷阱也成为新型攻击的一大重点。带有社会工程陷阱安全入门:灰色软件的症状与防范方法
小 清 随着病毒、蠕虫、木马、***和混合威胁的泛滥,当前针对新漏洞的攻击产生速度比以前要快得多,而社会工程(social engi-neenng)陷阱也成为新型攻击的一大重点。带有社会工程陷阱元素的攻击包括间谍软件、网络欺诈、基于邮件的攻击和恶意Web站点等。这些攻击往往伪装成合法应用程序和邮件信息,欺骗用户暴露敏感信息、下载和安装恶意程序,传统的安全设备很难加以阻挡,往往需要先进的检测和安全技术。本文着重介绍灰色软件的特征和防护方法。

一、什么是灰色软件

灰色软件是一个概括性词汇,它是指安装在计算机上跟踪或向某目标汇报特定信息的一类软件。这些软件通常是在没有得到允许的情况下安装和执行的。很多灰色软件是在需要下载和运行应用时,就能悄然地完成工作,比如跟踪计算机使用、窃取隐私等。在大量的邮件病毒成为每月新闻头条的时候,用户可能会意识到如果打开不确定的邮件会带来什么风险。但是对于灰色软件,用户根本就不需要打开附件或执行被感染的程序,仅仅访问使用该技术的网站,就会变成灰色软件的牺牲品。很多灰色软件只产生垃圾信息,比如说弹出式窗口。诚然,在“无害”的灰色软件和盗取信用卡账号、密码和身份证号这些有价值信息的攻击之间,还是有着明确的区分标准的。
灰色软件常常来源于以下行为:
(1)下载共享软件、免费软件或其他形式共享文件;
(2)打开被感染过的邮件;
(3)点击弹出广告;
(4)访问不负责任或欺骗类网站;
(5)安装木马程序。
灰色软件不一定是恶意软件。很多灰色软件的最终目标是跟踪网站访问者来获得搜索结果,以达到某个商业目的。灰色软件的典型症状是系统缓慢、弹出广告、主页定向到别的网站等,从而造成骚扰。不过,黑客常会把灰色软件技术用作其他目的,例如利用浏览器来加载和运行某些程序。这些程序可以公开访问系统、收集信息、跟踪键盘输入、修改设置,或者制造某些破坏。
灰色软件大体可以分为以下几类:
(1)广告软件
广告软件通常是嵌入到用户免费下载和安装的软件中。安装以后会不时地弹出浏览器窗口来传播广告,干扰用户正常使用。
(2)间谍软件
间谍软件通常嵌入在免费软件中。它可以跟踪和分析用户的行为,比如说用户浏览网页的****惯。跟踪信息会返回到编写人员的网站,在那里进行记录和分析。它会引起计算机性能的改变。
(3)拨号软件
拨号软件是控制计算机的Modem的灰色软件。这些程序通常是拨打长途电话或者呼叫昂贵的电话号码来为窃取者创收。
(4)玩笑软件
玩笑软件修改系统的设置,但是并不摧毁系统。例如将系统鼠标或者Windows背景图片加以修改,还有些游戏软件通常是开些小玩笑或者恶作剧。
(5)点对点软件
点对点软件(P2P)可以完成文件交换。用它完成商业目标也许是合法的,而用它来交换非法音乐、电影和其他文件的时候,往往是非法的。