网络通信 频道

实战:校园网与P2P应用的封堵战役

  P2P类型病毒不容忽视

  新一代的蠕虫病毒为了增强蠕虫的攻击能量,已经采用了一种新的设计思路,即:每感染一台主机后,都会在本机创建一个最简单的服务器,然后启动多个连接线程,在新线程中寻找有同等类型的P2P连接主机,一旦找到,通过自身的消息功能发送给对方代用欺骗性消息,对方一但执行即被感染。例如:当对方收到消息,点击连接后,就会启动浏览器,浏览器和第一台被感染的主机建立http服务等正常的网络通信,下载服务器的页面同时执行其中的恶意代码,恶意代码再将自身拷贝到机器上并运行,完成再次传播。这样的结果将使得一个没有健全防毒体系的校园网络成为一个“僵尸网络”,随时爆发不可控制的DDO攻击。

  传统类型的病毒也会利用使用者下载内容的同时将病毒捆绑(图3),用户可能在疏于防范的情形下安装“弹出式广告、木马程序、间谍软件”等。已经有不少案例可以显示,P2P聊天软件、下载程序都已经被广告软件商利用,广告或间谍程序被自动解压缩安装后,将造成使用者系统的严重损耗。
  

图3

0
相关文章