1、计算机百科知识计算机百科知识 计算机网络病毒 (四 ) 本书编写组 编 山东科学技术出版社图 书 在 版 编 目 (CIP)数 据 计 算 机 百 科 知 识 /本 书 编 写 组 编 济南 山东科学 技术出版社 2003ISBN 7-5331-1651-8计 本 计算机网络 基本知识 汇编 TP39中国版本图书馆 CIP 数据核字(2003)第 004271 号山东科学技术出版社出版发行 (济 南 市 玉 函 路 16 号 250001)全国各地新华书店经销 莒县新华印刷厂印刷开本 787 1092 1/32 印张 240 字数 4 000 千字2003 年 7 月第 1 版 2003 年
2、7 月第 1 次印刷印数 1 1 000 册书号 ISBN 7-5331-1651-8/ D 112定价 698.00 元I目 录 黑客冒充银行骗取密码 工行急发重要提示 五月病毒增加 W INDOWS 新病毒有蔓延趋向 .美加强网络安全建设 布什组建网络安全处 华为被判对思科侵权 双方都要继续打官司 AOL 自破门规搞宣传 紧抓客户反垃圾情绪 .NAI 为微软提供病毒防护和内容扫描支持 .微软购买杀毒技术要进军杀毒软件服务市场 雅虎设置过滤屏障 反垃圾邮件成竞争手段 微软改善 WINDOWS 安全性 收购杀毒商 GECAD .蠕虫 (WORM.WIN32.MOFEIR)事 态 技 术 分 析
3、 报 告 .所有的运营者应该站到消费者的立场去考虑互联互通 微软强攻杀毒软件市场现有厂商日子不好过 开放源码组织讨伐 SCO 指责其违反了 GPL 协 定 黑客盗走游戏极品 装备 网络案件谁来管 美国 DOUBLE CLICK 发 表 对 付 垃 圾 邮 件 系 列 构 想 专 家 称 :侵 权 代 码 进 行 查 验 后 SCO 证据很不充分 美国防部 2008 年将采纳新的互联网协议 IPV6美新反垃圾邮件法案不提供拒收方式将受罚 侵 入 半 岛 电 视 台 网 站 的 黑 客 已 在 美 国 出 庭 受 审 .互 联 网 服 务 商 使 用 专 业 软 件 控 制 垃 圾 电 子 邮 件
4、 .从如何一夜致富到色情网站在内的垃圾邮件 . II垃圾邮件肆无忌惮美国国会要考虑加大立法 SOBI G 病毒新变种再度猖獗 48 小时将肆虐全球 . 美国参议员关注网上侵权主张遥控摧毁电脑 金融机构应是黑客攻击的主要目标 病毒攻击变本加厉如何有效的阻断恶意攻击 FBI 获准网上版权侵害调查 各 界 对 此 褒 贬 不 一 新隐蔽新型 木马 病 毒 隐 蔽 性 之 高 前 所 未 见 .专家称垃圾邮件泛滥成灾 总量每 6 个 月 翻 一 番 . IT 复苏在晨曦中挣扎 2000 年通过的儿童互联网保护法就是为了使儿童 避免浏览网页中的色情内容 .英特尔欲建全球校园网络 解 决 数 据 迟 滞
5、问 题 . 微软欲重回历史 VCON 推出带有网络共享功能的 IPNEXUS 产 品 计算机安全 网上围棋对抗大赛遭攻击黑客冒充 选手入侵 .微软出售的一种软件可以让企业每月发出 1 万封 电子邮件 .垃 圾 邮 件 可 变 为 传 播 病 毒 的 工 具 全球政客与专家云集峰会 共 同 对 付 垃 圾 邮 件 .垃圾邮件的代价 每位员工每年损失 874 美 元 .美 政 府 警 告 黑 客 将 对 数 千 家 网 站 发 动 攻 击 竞 赛 .日本 03 年上半年电脑病毒感染数比上年少 4 成 . 黑客比赛清晨结束 美国紧急统计网站灾情 3黑客 操纵 上千计算机 用 以 提 供 色 情 服
6、务 . 中国垃圾邮件暴增 立法工作迫不容缓 . 预 测 垃 圾 邮 件 或 向 中 国 转 移 .垃圾邮件引诱用户打开十种标题最具欺骗性 美 反 垃 圾 邮 件 :垃 圾 邮 件 制 造 者 与 ISP 开 拉 锯 战 电 脑 病 毒 侵 扰 多 防 范 意 识 要 提 高 黑 客 疯 狂 攻 击 安 全 事 故 大 幅 上 升 微软发 WINDOWS 安全补丁 波兰黑客帮忙堵漏 . 欧盟采取共同措施打击 垃圾电子邮件 . 欧盟今年 10 月 底 开 始 执 行 全 面 禁 止 垃 圾 邮 件 法 网上出现黑客代码 目 标 锁 定 思 科 路 由 器 漏 洞 亚 洲 地 区 最 大 的 反 垃
7、 圾 邮 件 会 议 将 在 釜 山 召 开 微软再发警告 DIRECT X 发现极为严重 . WINDOWS 的 音 乐 软 件 中 存 在 危 急 的 安 全 缺 陷 纽 约 时 报 计 算 全 球 垃 圾 邮 件 消 耗 的 总 费 用 我 国 八 成 以 上 计 算 机 遭 病 毒 攻 击 并 呈 上 升 趋 势 OIS 举行专题讨论 制 定 新 的 披 露 指 南 . 商业安全岌岌可危 APEC 全力打击互联网犯罪 . 计算机病毒十大新特点 专家提出 5 项 防 范 措 施 调查显示网络容易 死灰复燃 .专业机构称 WINDOWS 漏洞不断 系统依然脆弱 . 电脑病毒日益肆虐 7 个
8、月中国出现 15 次 大 疫 情 互联网协会将公布垃圾邮件服务器的黑名单 . 来 的 蠕 虫 病 毒 将 只 攻 击 特 定 地 区 .42005 年 将有 20 的 企 业 遭 受 严 重 的 网 络 攻 击 超强蠕虫病毒现踪美国传播的迅速危害带宽 .垃圾邮件玩猫捉鼠游戏 手段愈发隐蔽高超 .计算机网络病毒 黑客冒充银行骗取密码 工行急发重要提示经历了骗取个人 OICQ 个人邮箱的密码的 小打 小闹 后 不法分子又将 贼眼 瞄上了网上银行客 户的卡号和密码 近日有不法分子盗用银行网站公开 信箱 假借 网络银行系统升级 名义 给网上银行 注册客户发送邮件 索要网上银行注册客户的用户名 (登录卡
9、号)和密码 为此 工商银行已发布紧急 重 要提示 提醒网上银行的客户千万不要把密码泄露 已经收到这样邮件的张先生提供线索时说 他近 日就接到了这样一封邮件 是从银行的公开网管邮箱 里发来的 上面清楚地写道 因为 网络银行系统升 级 为 确 保 您 网 络 银 行 的 安 全 性 ,请 重 新 输 入 用 户 名 与密码!我们将重新帮您查核验证! 后面还留出了客 户要填写的网络银行登录卡号 密码的填写位置 并 要 求 客 户 把 填 好 的 表 格 发 至 另 一 个 信 箱(cLI 信箱) 张先生表示 他以前也曾收 到过类似的敲诈邮件 都一笑而过 但看到从银行官 方网管邮箱里发出的 E-Mai
10、l 还真有些犹豫 不知道 到底该不该相信 记 者 在 工 商 银 行 的 官 方 网 站 上 看 到 了 刊 发 在 显 著位置的 重要提示 其中写道 在任何情况下 若发现上述通过邮件 信件或电话等任何方式要求提计算机网络病毒 供网上银行用户名(登录卡号)和密码的 客户要坚决 予以拒绝 防止泄密 保证网上交易的安全正常进行 近 期 若 收 到 冒 充 我 行 公 开 网 管 邮 箱 要 求 提 供 网 上 银 行用户名(登录卡号)和密码进行验证的客户 要坚决 予以拒绝 若收到类似邮件并已经提供网上银行用户 名 (登录卡号 )和密码的客户 要立刻修改密码 有关银行人士介绍说 其实银行自身的网上银
11、行 系统安全性是非常高的 采 用 高 强 度 加 密 算 法 SSL 安全加密技术 专门的网上密码以及多种业务控制手 段 都要通过全国权威的专门性金融认证 完全能够 保证客户的个人资料 信用卡信息不被商户或外界获 取 但是相对而言 网管的公开邮箱安全性就要差得 多 这也给充当 黑客 的不法之徒以可乘之机 而 个人网上银行功能的多样性 能为客户提供账户之间 的转账 外汇买卖 证券业务 在线消费支付 代缴 费用 异地汇款 个人质押贷款 个人理财等一系列 服务 如果客户放松警惕 让不法分子真的这么轻而 易举拿到卡号密码 后果将不堪设想 因 此 提 醒 广 大 市 民 千 万 不 要 把 个 人 的
12、银 行 账 号 密码告诉他人 即使在银行柜台办理业务 工作 人员都不能询问客户账户密码 更别说把银行密码在 网上发送 计算机网络病毒 五月病毒增加 Windows 新病毒有蔓延趋向领 导 全 球 网 络 防 毒 及 网 络 内 容 安 全 软 件 与 服 务 的趋势科技近日公布了五月份十大病毒排行榜 计算 机病毒爆发率在五月有显著增加 从四月所记录的低 水平开始回升 四月是今年以来最平静的月份 趋势 科技在五月发表的病毒报告中 包括两个中度风险的 黄色警戒 与四月相比 危险有增加的趋势 其中两个新病毒引起了大众的高度警戒 并且排进 了 前 十 名 5 月 13 日 发 现 的 FIzzeR 费
13、 滋 病 毒 Worm_FIzzeR.A 通 过 电 子 邮 件 及 共 享 网 络 的 Kazaa P2P 散播 就像目前许多的混合式威胁 型病 毒 它包含有后门程序 keyLoggeR的设计 以便 偷 取 资 料 另 外它 也 可 以 附 着 于 IRC Internet ReLay Chat 此 工 具 常 用 于 程 序 设 计 者 和 黑 客 之 间 的沟通渠道 该病毒的角色是设法打乱 IRC 的流量 因此引起许多 IRC 的 使 用 者 一 起 联 合 对 抗 此 病 毒 一 些 观 察 家 也 已 经 发 现 FIzzeR 病 毒 可 以 躲 在 错 误 的程序或在某些有问题的程
14、序代码中 同时专家也警 告 说 该 病 毒 在 设 计 者 的 引 发 下 将 可 轻 易 的 蔓 延 开 来 紧跟在 FIzzeR 病毒后面的是 SobIg.B (a.k.a PaLyh.A) 病毒 可以瞒过 Microsoft 的电子邮件计算机网络病毒 假 扮 成 一 份 从 软 件 公 司 技 术 支 持 人 员 所 传 送 过 来 的 讯息 整个骗局非常简单 却也足以让许多使用者上 当 让他们轻易的打开电子邮件的附件 却从未想过 为 什 么 Microsoft 会 随 随 便 便 传 送 档 案 过 来 SobIg.B 还 有 一 个 不 寻 常 的 功 能 - 在 它 的 程 序 里
15、 有 一个防止它在 5 月 31 号以后散播的指令 已经被感 染 的 使 用 者 还 是 需 要 将 该 病 毒 找 出 来 并 删 除 掉 病 毒 附着的档案 还好的是 其内建的有效日期可以降低 此病毒在六月份的威胁性 上 述 统 计 数 字 是 由 HouseCall?趋势科技的线 上扫毒及 TRend MIcRo ContRoL ManageR(TMCM) - 专 为 网 络 管 理 者 而 设 计 的 中 央 管 理 解 决 方 案 - 所统计 出的受感染计算机数 为 2003 年 5 月 30 日止的最 新数据 (资 料 来 源 : 趋 势 科 技 全 球 病 毒 实 时 监 控 中
16、 心 TRend MIcRo World VIRus TRackIng CenteR 趋 势 科 技 所 列 出 的 在 五 月 份 所 侦 测 到 的 十 大 病 毒中的前两名都是网络上众所皆知的病毒 一个是全 新的(Worm_Lovgate.F 后门之爱) 病毒 另一个则是 以前的 (PE_FunLove.4099 欢爱) 病毒 这些病毒都 是使用网络的连结性 如分享或是网络磁盘驱动器 迅 速 的 将 病 毒 散 播 到 局 域 网 络 (LAN) 上 的 其 它 计 算 机 以致在非常短的时间就有数以千计的计算机被感计算机网络病毒 染 Lovgate.F 在 三 月 份 出 现 而 现
17、在 则 成 为 Lovgate 病毒家族中一个相当普遍的变种病毒 它可 经由电子邮件或网络磁盘驱动器散播出去 或许你可 以 将 它 的 成 功 归 功 于 它 的 各 种 不 同 病 毒 前 辈 所 借 来的特性组合 Lovgate.F 病毒含有某些低级的攻击 手法 - 将 文 件 储 存 在 分 享 磁 盘 驱 动 器 回复所收到 的电子邮件信息 窃取网络上隐藏目录的地址 提供 后门远程访问 开始字典攻击手法破解密码 趋势科 技的研究和网络支持部门资深防毒顾问 Jamz Yaneza 说 如果其解决方案没有彻底清除并修复功能 就 会重复感染网络 网 络 上 所 流 传 的 病 毒 可 在 网
18、 络 上 找 到 许 多 藏 身 之所 导致不容易追踪并且完全消灭它们 除了使用 目前最新的防毒软件 公司行号还可经由下列预防方 法减轻病毒的攻击 只分享文件夹给某些有需要的特定使用者 而不 要分享整个硬盘 分享文件夹时 给予那些特定的使用者有限度的 分享权限 并使用困难度高的密码来保护所分享的文 件夹 将所有要分享的文件设定成只读模式 管理者须寻找没有使用的端口并将之关闭 计算机网络病毒 时常更新操作系统和应用程序 至于其它方面 一小群已经非常久的混合病毒威胁 如 KLez.H ELkeRn NImda.A-O 则是连续第二 个月的衰退 五个旧的古典病毒 威胁仍然持续出现 在排行榜上 它们是
19、从第 2 到第 6 但是他们的占有 率已经不如先前的 12 个月 KLez.H 则是常常出现在 名单上 而且总是排列前三名 本月则是滑落到第五 名 这 指 出 了 一 个 趋 势 吗 Jamz Yaneza 说 像 KLez.H 这 种 长 久 以 来 的 病 毒 威 胁 它 还 是 可 以 非 常 容易的复活 不过就算没有 它的衰退的速度确定会 很长而且很慢 KLez.H 和 其 它 持 续 的 威 胁 现 在 很 少 威胁企业的网络 但还是流传于没有保护状态的家庭 使用者之中 介于 FIzzeR 和 SobIg 之 间 的 PE_CIH.DAM 在 病毒名单上则排名第九 它就像损坏或没有安
20、装完全 的 PE_CIH 它 的 另 一 个 名 字 则 是 CheRnobyL 这个 病毒 是由一名叫做 Chen Ing-hau 的年轻台湾黑客 在 1998 年写出来的 它会在被感染的计算机中格式 化硬盘和覆盖 BIOS 的资料 删除所有的资料 CIH 曾 在 1998 年和 1999 造成相当大的伤害 尤其在亚洲 和中东地区 为什么它还在 2003 年的名单上? 因为 一个些微修改的 CIH 版本已在 2002 年卷土重来 计算机网络病毒 美加强网络安全建设 布什组建网络安全处近日消息 美国国土安全部称 它将组建一个新 的部门解决美国技术基础设施面临的威胁问题 这个 由 60 个人组成
21、的新部门称做国家网络安全处 负责 解 决 可 能 对 私 营 和 政 府 计 算 机 系 统 造 成 安 全 破 坏 的 问题 这个部门的建立是美国总统布什的 国家网络 安全战略计划 和 2002 年国土安全法 的组成部分 这 个 部 门 由 国 土 安 全 部 信 息 分 析 和 基 础 设 施 保 护 局 领导 国 土 安 全 部 部 长 汤 姆 .里 奇 在 声 明 中 说 美国的 大 多 数 商 务 活 动 都 不 能 把 网 络 操 作 与 商 务 活 动 的 物 理部分分开 因为它们是相互依赖的 这 个 部 门 重 要 的 中 心 工 作 就 是 保 护 美 国 的 网 络 资产
22、这样我们就可以最好地保护美国重要的基础设 施 国土安全部负责基础设施保护的部长助理 RobeRt LIscouskI 担任这个新成立的国家网络安全处处长 这个处将分成三个部门担负三项职责 一是识别风险 和减少政府以及私营网络的 二是管理一个网络安全 跟踪 分析和反应中心 以便探测对互连网的攻击并 向 公 众 发 出 警 报 三 是 开 发 有 关 安 全 措 施 的 教 育 计 划 据国家网络安全处称 该部门是根据原美国重要计算机网络病毒 基础设施保证署(CIAO) 国家基础设施保护中心 联 邦 计 算 机 事 故 反 应 中 心 和 国 家 通 信 系 统 等 部 门 现 有 的能力组建的
23、计算机行业组织美国商业软件协会立 即对这一举措表示欢迎 华为被判对思科侵权 双方都要继续打官司美东时间 6 月 9 日 思科表示 该公司将继续寻 求法律手段解决与华为的知识产权纠纷 与此同时 华为也表示将继续以法律手段保护公司的正常权益 两 家 公 司 是 在 美 国 一 家 法 院 就 其 知 识 产 权 纠 纷 作 出 裁决后发表这一评论的 思科坚持认为 华为公司侵犯了该公司的一些知 识产权 其中包括用户手册 在 线帮助文件以及部分软件和源代码产权 但华为 公司对此持有异议 上周五 美国东德克萨斯地区法院作出裁决 禁 止 华 为 公 司 使 用 思 科 公 司 的 用 户 手 册 和 帮
24、助 文 件 以 及部分路由器源代码 但该法院拒绝了思科公司要求 的范围更加广泛的产品禁止令 称 并无明显证据支 持思科的诉讼请求 对于这一判决结果 思科的法律顾问认为是一次 胜利 但 思 科 却 表 示 将 继 续 对 华 为 施 压 以 保 护 产权和交易秘密 促使华为公司停止侵权行为 计算机网络病毒 华为公司则表示 禁止令不会对公司在美产品销 售造成很大影响 也不会影响公司与 3COM 公司合资 企业的经营 公司对于法院的裁决结果表示满意 称 法 庭 注 意 到 了 华 为 公 司 在 解 决 产 权 纠 纷 方 面 的 积极姿态 因此做出了公正的裁决 3Com 认为 法庭的裁决不会影响与
25、华为的合资公 司 AOL 自破门规搞宣传 紧抓客户反垃圾情绪美 国 在 线 AOL 公 司 似 乎 已 经 在 与 其 他 宽 带 服 务供应商的竞争时找到了一件重要的武器 那就是人 们对垃圾邮件和病毒广泛的厌恶之情 在 9 日发起的市场宣传攻势中 AOL 公司公布了 其下一代服务将具有的新的安全和隐私功能 如允许 父母对孩子上网进行控制和反垃圾邮件等功能 由 于 面 临 来 自 竞 争 对 手 的 前 所 未 有 的 压 力 AOL 公 司 的 此 次 宣 传 活 动 显 示 该 公 司 正 在 对 用 户 的 需 求 做出回应 并试图在宽带服务领域争得自己的一席之 地 为阻止客户继续流失
26、AOL 公司在此次市场宣传 活动中采取了一些非传统的措施 其中一点就是 AOL 公司将在今年夏天推出 AOL 9.0 软件 这打破了该公 司通常在秋季发布新软件的惯例 计算机网络病毒 而且 AOL 公司在新版软件推出前几周就开始进 行市场宣传活动 这在该公司的历史上也属首次 在 宣传中 AOL 公司还强调 它将可以解决宽带网络用户 所面的一些问题 如垃圾邮件和病毒等 NAI 为微软提供病毒防护和内容扫描支持美 国 网 络 联 盟 公 司 的 McAfee Security 近期宣 布 将为微软 Exchange Server2003 提供病毒扫描和 反 垃 圾 邮 件 支 持 McAfee S
27、ecurity 专为 E xchange Server2003 开发的两个最新 McAfee 产品将于今年推 出 以配合 Exchange Server2003 的发布 通过协助 微 妖怪 病毒下手欲窃 1200 家银行账号密码 晨报讯据新华社供本报特稿 美国政府向全球金 融机构发出警告称 一种计算机病毒已经把世界范围 内的 1200 家银行作为攻击目标 企图通过计算机盗 窃公司在这些银行的账号和密码 据美联社 9 日报道 美国联邦调查局正在对此进 行调查 一些安全专家认为 这可能是首例主要以一 个单独经济部门为目标的互联网袭击计划 参与调查 的反计算机病毒专家惊讶地发现 这种病毒的源代码 内
28、 含 有 世 界 上 所 有 大 型 金 融 机 构 的 网 址 数 量 多 达 1200 个 其中包括摩根大通公司 美国运通公司 瓦 霍维亚公司 美洲银行公司和花旗银行等 计算机网络病毒 这种被称作 妖怪 的病毒具有很强的破坏性 自从上星期出现以来 已经通过互联网迅速感染了数 以万计的电脑 不过 调查人员和专家表示 迄今他 们 尚 不 清 楚 是 否 有 金 融 机 构 受 到 这 种 病 毒 的 严 重 影 响 美 国 金 融 服 务 信 息 共 享 和 分 析 中 心 主 任 苏 珊 娜 戈尔曼说 这种病毒 曾攻击外围服务器 但它 已被拒之门外 人们不会报告说 它进入了他们的机 构内部
29、戈尔曼说 该中心 5 日从国土安全部接到 有关病毒袭击的警报后 就以最高警戒等级迅速向各 家银行发出了通知 她说 在病毒源代码中发现这么 多银行的网址 吸 引 了 众 多 的 眼 球 美 国 联 邦 调 查 局发言人比尔 默里证实 该局目前正在追查这种计 算机病毒的制造者 计算机专家指出 妖怪 病 毒 程 序 可 以 判 断 出 是否有客户正在使用这 1200 家银行的电子邮箱 如 果符合这一条件 它就会试图窃取客户的账号 密码 和 其 他 有 助 于 突 破 银 行 安 全 系 统 的 信 息 获 得 成 功 后 病毒会把账号 密码发送到源代码中包含的另外 10 个电子邮箱 它们均属于病毒制
30、造者本人 微软购买杀毒技术要进军杀毒软件服务市场美国软件巨头微软公司今天宣布 该公司计划购计算机网络病毒 买反病毒技术 开发自有的反病毒软件产品 以更好 的保护用户的利益 据悉 微软公司将从罗马尼亚的 GeCAD 软件公司购买反病毒软件技术 分析人士认为 微 软 公 司 此 举 表 明 该 公 司 准 备 进 军 潜 力 巨 大 的 杀 毒 软件和服务市场 开拓新的市场领域 微软公司表示 该公司已经与 GeCAD 软件公司签 署了合作协议 购买这家公司的知识产 权和技术 GeCAD 软件公司是一家总部位于布加 勒斯特的软件公司 微软公司计划以这家公司的杀毒 技术为基础 开发出自己的杀毒软件产品
31、并且提供相 关的服务 由于微软公司的操作系统和软件经常成为 病毒的攻击对象 因此微软公司认为开发适合于自己 的杀毒软件产品已经十分必要 微软公司称 公司杀毒解决方案的详细情况 包 括产品计划 价格和时间表目前还不便透露 微软公 司强烈建议用户使用目前的杀毒软件产品 以保护系 统不受病毒侵害 分析人士认为 微软公司进军杀毒 软 件 服 务 市 场 将 对 目 前 该 领 域 的 两 大 巨 头 形 成 巨 大 威 胁 目 前 杀 毒 软 件 市 场 主 要 被 赛 门 铁 克 公 司 和 Network AssocIates 公司控制 两家公司的主打产品 分别是诺顿和 McAfee 微软进军反病
32、毒市场是否捆绑销售引人注目 计算机网络病毒 微软周二表示 将从一家罗马尼亚软件公司收购 反病毒技术并开发自己的反病毒产品 进入一个长期 以来被专业性的安全公司所把持的市场 微 软 收 购 了 知 识 产 权 反 病 毒 软 件 技 术 以 及 GeCAD Software SRL 咨询公司 金额不详 该公司的 一些软件开发人员将加入微软 微 软 企 业 安 全 部 门 副 总 裁 迈 克 -纳 什 表 示 微软 计划在没有明确指出的日子推出自己的反病毒产品 但是还没有确定是否将基本的反病毒产品与 Windows 操作系统捆绑 纳什表示 微软要更好地保护客户免遭病毒及其 它恶意程序的影响 消息发
33、布后 赛门铁克和 Network AssocIates 的股价都下跌了 而微软的股价上涨了近 4% Network AssocIates 总裁霍奇斯表示 微软告诉 他们不会将反病毒产品与 Windows 操作系统捆绑 Network AssocIates 上周宣布与微软结盟 共享 对 Windows 用户构成威胁的最新信息 霍奇斯说 我 们将继续遵守盟约 除非微软改变计划 不按照跟我 们说的那样去做ForResteR 分析师拉斯姆森表示 微软的行为就 象是黑手党 对 客 户 收 取 保 护 费 他说 世界不希 计算机网络病毒 望微软成为安全产品销售商 他们希望微软提供更安计算机网络病毒 全的产
34、品 雅虎设置过滤屏障 反垃圾邮件成竞争手段雅虎为了阻塞垃圾邮件 采用了一种目前颇有争 议的技术 以帮助其邮件服务系统识别是否为垃圾邮 件 雅虎 5 月将查询应答技术应用于基于网络的邮件 服务 该公司已不是第一次采用这项技术 该技术可 以 很 容 易 地 识 别 发 送 者 是 人 还 是 计 算 机 从 现 在 开 始 人们注册 Yahoo ID 时 会被要求键入一串伪装 字符以通过计算机处理的注册 雅虎是在互联网服务提供商 AOL 微软的 MSN 以 及 EaRthLInk 公司之后采用该系统的 上述几家公司 今 年 都 发 动 了 反 垃 圾 邮 件 大 战 并 将 其 作 为 竞 争 手
35、 段 雅 虎 认 为 自 己 的 垃 圾 邮 件 方 法 与 其 它 竞 争 对 手 的 都 不 同 因 为 它 的 最 终 目 标 是 把 垃 圾 邮 件 阻 隔 出 去 而 不 是 把 主 动 提 供 的 邮 件 放 进 其 成 员 的 收 件 箱 里 雅虎 3 月份更新了其 SpamGuaRd 软件 该公司强 调 人们通过其系统发送的邮件不是每一封都必须经 过查询应答检查 该公司为了准确确定垃圾邮件 设 立了 用户概况 把 用 户 常 用 的 频 率 以 及 邮 件 的 长计算机网络病毒 度保存在账户里 一旦接近用户个人设定的界限 系 统就会进行垃圾邮件查询 微软改善 Windows 安
36、全性 收购杀毒商GeCad6 月 10 日 微软宣布它将收购 GeCad 软件公司一 家罗马尼亚的反病毒技术开发商 此举旨在改善微软 Windows 平台的安全性 这笔交易的财务条款目前还没有向外界透露 但 一位代表称 这笔交易将为微软的开发商团队增添一 个反病毒专家小组 并为微软带来为其所有产品提供 反病毒系统的能力 GeCad 公司的安全专家还将致力 于使 Windows 操作系统能与第三方反病毒生产商的产 品更好地进行工作 此 举 很 有 可 能 将 改 变 一 些 反 病 毒 产 品 生 产 商 的 竞争局面 例如 Network AssocIates 和 Symantec 公 司等
37、而且还会引起 Netscape 通信公司的恐惧 微软表示 尽管它计划购买 GeCad 公司的知识产 权 但它不会继续开发该公司的产品 但微软没有透 露它将会保留多少 GeCad 公司的员工 微软和 GeCad 公司之间的交易是由于微软的 可 信赖计算 计划而引起的 该计划旨在改善 Windows 安全性能的纪录 计算机网络病毒 户蠕虫 (Worm.Win32.MofeIR)事 态 技 术 分 析 报 告2003 年 6 月 5 日-8 日 哈工大 -安天联合 CERT 小组 通过自行开发的 P-A 监控预警平台陆续截获发 一些异常通讯 在 第 一 批 次 锁 定 了 若 干 问 题 主 机 后
38、 经过反向 检测 初步发现发包机器有如下共性 1 系统为 Windows 系统 2K 系统居多 2 系统超级用户管理员密码为空 我 们 及 时 与 多 台 目 标 主 机 管 理 人 员 联 系 进行 了系统取证 初步检测结果如下 发 现 若 干 异 常 文 件 和 异 常 注 册 表 键 值 当前态 势 目前该蠕虫已经在黑龙江省内一些内网流行 目 前已经发现第 2 个变种 密 码 破 解 成 功 后 将 自 身 copy 到 远 端 系 统 的 system32 目录下 并通过 admIn$执行 该蠕虫的最终目的是为了给系统添加后门 该蠕 虫将向系统添加一个名为 tsInternetuseR
39、 的用 在 Windows Server 系 统 上 这 时 超 级 终 端 服 务 的 内 建 用 户 并将用户口令设置为此处作了屏蔽 并将该用 户添加到管理员组 计算机网络病毒 该病毒提供了远端控制命令 并可以执行 批处 理文件 MoFeI.MIS 就是这样的文件 该蠕虫添加完后门后 可 能 回 从 网 上 downLoad 一个名为 sckILLeR 的自毁程序 自我删除 该病毒具有自我更新能力 用户处理手工处理 NT/2K 用户应该首先为 AdmInIstRator 设置一个 强壮的密码 至少不能在蠕虫的密码档中 之后采 用 AntIy ghostbusteRs 的进程服务管理功能 首
40、先中止%WindIR%system32/scaRdsvR32.exe 对 应的进程和服务 之后删除掉 系统分析文件列表 中的所有对应所有文件 最后重新启动机器 用户处理专杀工具 即 使 采 用 专 杀 工 具 也 需 要 首 先 为 Adm InIstRator 设置一个强壮的密码 否则再次被其他感 染节点扫描时 仍然会被感染 网络管理对策 网 管 可 以 在 路 由 或 者 防 火 墙 上 双 向 关 闭 445/139/135 等端口 以临时避免内网被感染 或者 内网感染的主机对外传播 进一步响应消息 我小组将继续关注态势进展 进一步维护升级报告 计算机网络病毒 所有的运营者应该站到消费者
41、的立场去考虑 互联互通今年 5 月中旬 中国移动(香港)有限公司董事长 兼 总 经 理 王 晓 初 在 接 受 某 电 视 媒 体 采 访 谈 及 互 联 互 通 时 有 一 段 讲 话 互 联 互 通 在 任 何 一 个 国 家 开 始 竞争的时候都会出现一些问题 但我们希望解决问题 的过程越短越好 为什么呢 为客户考虑一下 你在 互联互通上表面卡的是竞争对手 实质卡的是客户 给客户带来了不便 所以我觉得所有的运营者应该站 到消费者的立场去考虑互联互通 同时这种问题是短 暂 的 你 损 害 了 你 的 竞 争 对 手 同 时 也 损 害 了 你 自 己 短 短 一 席 话 表明了中国移动集团
42、公司在互联 互通问题上最直接的看法 引起电信运营商之间互联互通问题的原因很多 其 中 一 个 重 要 原 因 就 是 不 合 理 的 网 间 结 算 费 用 体 系 影响了双方在互联互通方面良好合作的积极性 网间 结 算 费 用 体 系 应 建 立 在 什 么 基 础 上 互 不 结 算 究 竟 可不可取 带着一系列问题 我们近日专访了中国移 动通信集团公司负责互联互通工作的王晓琦经理 合 理 的 网 间 结 算 应 以 成 本 为 基 础 已 经 被 财 经 媒 体 热 炒 了 相 当 长 时 间 的 张 昕 竹 小 组 正 在 攻 坚 的 运 营 商成本结算模型是业界非常关注的话题 王晓琦
43、告诉计算机网络病毒 本报记者 以成本为基础制定网间结算价格 是目前 国际上公认的 合理的原则 对于当下有很多人将互 联互通问题与电信资费混为一谈的说法 王晓琦谈了 自己的看法 现 在 很 多 人 一 说 到 互 联 互 通 总 要 把 它 与 电 信 资费联系起来说 这是因为目前的网间结算费用是以 电信资费为基础制订的 它存在很多弊病 运营商也 不 应 简 单 地 站 在 本 企 业 利 益 的 角 度 来 坚 持 这 种 不 合 理的做法 而且从现在最新的发展状况来看 再强调 这种做法也是没有任何意义的 我们认为 网间结算 费用应该采用国际公认的法则 即以运营商的成本为 依据来制订 王晓琦的
44、说法与日前联通互联互通部 总经理涂栋臣接受本报记者采访时的讲法基本一致 他们都认为现在这种改革的脚步更加符合时代环境 也更科学 王晓琦说 网间结算费用不应被现有的 电信业务资费所左右 张博士小组的工作也就是基于 这种考虑 他们所做的就是想先确定一种运营商成本 计算方法 在此基础上确定网间结算费用 至于选择什么样的成本计算法 目前各运营商 对此还没有形成一个统一的意见 不过大家都知道 目前国际上比较通行的做法是采用长期增量成本法 张昕竹小组在报告中也对这种方法给予了推荐 中国计算机网络病毒 移动正在对这个问题进行研究 对于张昕竹小组的 几种模型来说 现在还处于一个征求意见的过程 因 此并没有一个
45、最终确定的结果 中国移动通信集团公 司对这个工作非常支持 我们也正在学习和研究几种 推荐的模型 对于那些比较难理解的问题我们也正在 和张博士的小组沟通 王晓琦说 她告诉记者 确定合理的成本计算法 将为解决 互联互通问题打下良好的基础 但这仅仅是迈出了第 一步 后面还有很多的工作要做 应打破互不结算和单向结算格局互 不 结 算 和 单 向 结 算 是 目 前 互 联 互 通 领 域 比 较 敏感的两个问题 当记者问到王晓琦的看法时 王坦 然陈词 对于现在有些人提出的移动运营商网间互不 结算的问题 王 表 示 这 并 不 合 理 既 然 各 个 运 营 商 在 建 设 网 络 上 都 有 了 成
46、本 付 出 就 应 该 都 得 到 回 报 何况 政府加强互联互通管制有多个出发点 比 如防止价格战 保障网间通信质量 保障网间业务畅 通等等 这些也都需要通过合理的网间结算来保证 王强调 实践证明 网间结算可有效约束电信运营商 的价格行为 将价格竞争限制在一定范围之内 保证 整个行业的良性发展 缺乏网间结算的业务更容易出 现恶性价格竞争 制定合理的网间结算价格有利于激计算机网络病毒 发企业搞好互联互通的积极性 她补充说明道 我国已加入世界贸易组织 如国 外实力雄厚的通信企业进入国内电信市场 根据 WTO 的最惠国原则和国民待遇原则 各电信企业必须服从 相同的行业管制政策 为创造公平合理的竞争
47、环境 网间互不结算的状况也需要改变 王 总 结 说 总 之 充 分 利 用 网 间 结 算 手 段 通 过完善网间结算办法 依靠市场经济手段规范企业行 为 可 以 较 好 地 维 护 国 家 企 业 和 消 费 者 的 长 远 利 益 对 目 前 我 国 移 动 与 固 定 网 络 之 间 互 联 互 通 时 移动运营商需向固网运营商交纳相应网间结算费用 但 反 过 来 固 网 运 营 商 无 需 向 移 动 运 营 商 支 付 网 间 结 算费用的问题 王作出这样的回应 这种做法我们 认为并不是很合理的 基本上没有考虑运营商成本计 算的问题我们认为如果考虑运营成本 就不会出现 这种问题了 因
48、此我们认为成本计算的确立对整个互 联互通工作很重要 显然 王晓琦认为这种做法伤 害了移动运营商同时 她表示对于 固定网的本地网络建设 移 动运营商只使用而没有付出相应费用 的说法也没有 道 理 在 现 在 的 互 联 互 通 过 程 中 我 们 在 本 地 传 输 的使用上都交付了租金 而且在网间结算费用上已经计算机网络病毒 有所体现了 牵出普遍服务问题现在对于互联互通还有一种声音 就是固网运营 商表示 他们在电信业务的普遍服务上付出了很多 而 在 互 联 互 通 中 他 们 在 普 遍 服 务 的 付 出 并 没 有 得 到 相应的回报 同时 他们也期望能够在这个领域得到 相应的所得 王 晓
49、 琦 认 为 说 到 普 遍 服 务 我们并 不认为只有固网运营商才有付出 就拿我们中国移动 集团通信公司来说 为了能够让更多的人使用我们的 业务 我们网络覆盖已经涵盖了全国 甚至包括了西 藏 青海 新疆这样的地区 近期在登珠峰 50 周年 的活动中已经能从珠峰顶传送手机话音 短信和彩 信 这本身就说明移动已经在提供普遍服务上尽了自 己最大的努力 能够将移动网络铺设到青藏高原就是 最好的例证 因此 我们并不认为只有固定网络运营 商独自承担了普遍服务的义务 我认为任何一个运营 商都有责任承担普遍服务的义务 至于如何使我国普 遍 服 务 的 管 理 和 运 行 机 制 更 加 完 善 是 政 府 和 运 营 商 正在研究的另一个课题 微软强攻杀毒软件市场现有厂商日子不好过微软宣布 将从罗马尼亚软件生产商 GeCAD 手中 购买杀毒软件技术 在此基础上开发出新的病毒解决计算机网络病毒 方案以提高 Windows 平台的安全保障 并向第三方提 供杀毒软件产品 此举意味着微软将挺身加入杀毒软 件市场 必将对该行业带来巨大影响 微软网络安全部门主管艾米 克洛(Amy CaRRoLL) 说 计 算 机 病 毒 一 直 在 不 断 发 展