今年,流氓殺毒軟件并未衰退,反而呈旺盛趨勢(shì)。
據(jù)報(bào)告,12月8日至16日由微軟的惡意清除軟件清除的11大威脅中有4個(gè)都是流氓殺毒軟件。這類惡意程序原先對(duì)用戶的利益造成的危害只能估計(jì),但是目前據(jù)FBI統(tǒng)計(jì)大約超過(guò)1.5億美金。
09年初,在一項(xiàng)流氓殺毒軟件操作研究報(bào)告中發(fā)現(xiàn)散播流氓殺毒軟件10大銷售公司每周平均收益23000美金。
Marc Fossi,賽門鐵克安全響應(yīng)發(fā)展研究部門主管,稱在過(guò)去的一年里惡意殺毒軟件成為流行的犯罪方式并持續(xù)增長(zhǎng),盡管惡意軟件因廠商合并,小的供應(yīng)者被擠壓掉數(shù)目上有所減少。
根據(jù)賽門鐵克調(diào)查2008年7月1日至2009年6月30日間,大約有4300萬(wàn)個(gè)流氓殺毒軟件超過(guò)250種不同方式試圖讓用戶安裝。另外,50大常見(jiàn)流氓殺毒軟件中的38個(gè)在08年7月1日調(diào)查前就已經(jīng)被檢測(cè)并排除出來(lái)。
通常,攻擊者使用優(yōu)化投毒技術(shù)吸引用戶訪問(wèn)站點(diǎn)來(lái)推銷自己的產(chǎn)品。近期關(guān)于女演員Brittany Murphy死亡就能搜索出一連串帶惡意的結(jié)果。另一種方式是惡意廣告的,比如今年年初的惡意沖擊NYTimes.com網(wǎng)站游客。
"這些廣告不論在惡意的還是合法網(wǎng)站都可能出現(xiàn),通常利用用戶恐懼的心理,聲稱如果廣告閃爍,用戶的計(jì)算機(jī)可能遭受損失的風(fēng)險(xiǎn)。" Foss說(shuō),"這則廣告誘使用戶點(diǎn)擊一個(gè)提供流氓殺毒軟件的鏈接,推銷給用戶,聲稱該軟件能夠清楚威脅。這樣,用戶就會(huì)點(diǎn)擊鏈接,然后購(gòu)買殺毒軟件。這些網(wǎng)站設(shè)計(jì)是看起來(lái)像合法,用戶會(huì)相信這個(gè)產(chǎn)品是真實(shí)的,為了凈化系統(tǒng),將支付并下載惡意殺毒軟件。"
還有一種更加流行的方法就是分階段的下載,當(dāng)用戶下載安裝的時(shí)候,就會(huì)訪問(wèn)一個(gè)網(wǎng)站,甚至該網(wǎng)站是合法的,但是已經(jīng)受到攻擊損害,然后惡意代碼將被安裝在用戶的機(jī)器里。反過(guò)來(lái),這些惡意代碼將安裝流氓AV。
通常惡意殺毒軟件在欺騙用戶購(gòu)買之后不會(huì)有其他的舉動(dòng),但是現(xiàn)在已經(jīng)出現(xiàn)流氓殺毒軟件在用戶電腦上安裝其他惡意代碼的案例。例如由Bakasoftware開(kāi)發(fā)的流氓殺毒軟件允許遠(yuǎn)程用戶連接到計(jì)算機(jī)管理界面下載可執(zhí)行文件。