首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
安全频道

蠕虫也智能 下代多态网络蠕虫自我进化

2007-07-12 13:30 作者: 来源:eNet硅谷动力
[摘要] 专家最近指出,针对IE,firefox和Safari的下一代多态网络蠕虫将会出现,并且其它浏览器和网页服务器都会收到影响,研究人员将会在BlackHat会议上演示概念验证代码或进化版的网络蠕虫。
  SPI DynamiCS首席安全研究人员Bill Hoffman和Enterprise Management Technology执行副主席见创始人John Terrill表示,针对IE,firefox和Safari的下一代多态网络蠕虫将会出现,并且其它浏览器和网页服务器都会收到影响。这两位研究人员将会在BlackHat会议上演示概念验证代码或进化版的网络蠕虫。目前为止,病毒特征库一直都是网络蠕虫的致命武器,但将露面的变体不但能够同时运行在服务器和浏览器上,并且能够绕开基于病毒库检测技术的查杀。

  这两位研究人员表示,多态的网络蠕虫结合服务器段和客户机端语言来利用网页服务器和浏览器,以在多台主机上进行繁殖。他们将会演示这种多态蠕虫如何找到系统隐患,并从客户端或服务器端感染新的主机。此外他们还会探讨多态蠕虫如何从公共的安全站点上获取并解析新的网络隐患信息并自我升级感染方法,以防止被补丁简单得制止。

  这种新的多态蠕虫特意设计成多态,甚至会进行代码变异以避开病毒特征系统的检测。这两位研究人员透露,他们只是简单把现有的技术应用到Perl和JavaScript语言中。此多态蠕虫能够发现新的隐患并加以利用,尽管那些漏洞不是原本设计到蠕虫的结构中。

  虽然目前这两位研究人员还没开发出能够完全运作的多态蠕虫,但他们会独立演示各个部分以展示这些功能如何运作。他们会重点演示蠕虫如何通过公开的数据自我升级和代码变异。多态蠕虫是基于JavaScript隐患扫描器Jikto和使用SQL注入的JavaScript负载方法从网站的数据库中抽取信息。最后这两位研究人员还会讨论防止多态蠕虫利用网站的方法。

【责任编辑 张帅】

关键词: 蠕虫, 病毒, SQL注入,
  • 精选专题
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号