在2005年新春到来之际,雅虎中国上网助手日前对2004年流行广、破坏大的恶意网站和程序进行盘点,并据此公布2004年十大恶意网站、程序黑名单,福建网址(http://www.fjwz.com)等一批对用户破坏大的“黑”网站、程序上榜。
随着互联网、宽带技术的日益普及,2004年恶意网站仍然保持着增长的势头。据上网助手信息中心公布的数据显示,截止到目前,中国大约有1194 个恶意网站,比较流行的木马有6531 个,后门软件有 4010 个,间谍广告 3105 个,每天有70%的网民受到恶意网站、恶意程序的攻击。尤以上网助手公布的十大恶意网站、程序危害最烈。
自从上网助手从2003年底的4.0版起提供了“举报恶意网站”的功能,在短短的一年多时间里,共收到了200多万人次的举报。针对这些网民的实际反映,在进行了反复的筛选后,雅虎上网助手掌握到了最全面、最及时的多款恶意网站、网络木马、后门软件、间谍广告及变种恶意程序报告。
根据各种网络危害的工作机制和可能会导致的危险程度,上网助手总结的列出2004年恶意网站、木马程序、后门软件、间谍广告名单。
一些恶意网站一般通过让用户浏览带有色情内容的不健康网站和带有诱人的图片及游戏及点击后有奖或下载其站点的软件有奖为诱耳等欺骗用户点击或下载安装拨号网络。
在一定程度上可以说在通过引导用户拜访网站达到欺诈目的的网站中,以游戏和色情为主要内容的占了相当的份量。以下是今年上网助手统计的高居举报量榜首的五大恶意网站。他们的共同特点都是篡改用户IE主页。(见附表)

木马这个名字来源于古希腊传说,他的含义是指通过一段特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是服务端,即控制端,另一个是客户端,即被控制端。木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行并被控制端连接,其控制端将享有服务端的大部分操作权限,例如给计算机增加口令,浏览、移动、复制、删除文件,修改注册表,更改计算机配置等,可见危险之大。
下图中所列出的木马多数是针对网络游戏的恶意程序,通过截取用户的账号信息包括区域,服务器,账号,密码,名称和等级,窃取玩家的利益。不少还能自行关闭多种杀毒软件及防火墙。

后门软件可通过网络对用户的计算机进行远程监控,并能下载指定网址病毒到本地运行。其中不少能自动随机启动,后台运行,破坏极大。
附表中列举了04年的四大后门软件。
|
序号 |
后门名称 |
表现 |
|
1 |
RADMIN2.1 (RiskWare.RemoteAdmin.RAdmin.21) |
Radmin 是一个远程监控程序,可以实现在任何地方完全控制其它的计算机 |
|
2 |
网络星光 v1.0(Backdoor.Way.35) |
网络星光是一款远程监控软件,能够拷贝 用户相关文档,控制受害者的鼠标,注册 表,并对其关机操作。 |
|
3 |
超级用户隐藏器(Trojan.Win32.AddShare.g) |
该木马将用户硬盘在不知情的情况下,完 全共享,使其它用户都能够访问并进行操 作。 |
|
4 |
svchost.rar(Backdoor.Wdoor.11) |
这是一个控制台形式的后门程序。监听端口,等待连接,提供对本地机器的控制服务。 |
间谍软件能够让不明身份的入侵者窃取受害人电脑上的重要私人或者财务信息,还有一些间谍软件可以令黑客完全控制受害人的电脑。其中,间谍广告可以造成给用户发送垃圾信息、自动连接到指定网站或色情网站、恶意弹出广告窗体、加入系统进程等破坏。下图中列出的是最“知名”的两大间谍广告。
|
序号 |
间谍广告名称 |
表现 |
|
1 |
QQ尾巴 (Trojan-Clicker.Win32.VB.dv) |
在某个网站首页上嵌入了一段恶意代码,利用IE的iFrame系统漏洞自动运行恶意木马程序,从而达到侵入用户系统,进而借助QQ进行垃圾信息发送的目的。 |
|
2 |
武汉男生 (Trojan.PSW.Lmir.gen、Trojan-PSW.Win32.Lmir.xk) |
采用多线程回避各种杀毒软件的技术,在配置程序的时候根本不需要邮箱密码,针对传奇私服的问题,利用层层过滤的手段,拒绝了垃圾信件的产生,对发送的信息采用了高端的加密措施保护措施。 |
由于我国目前在反恶意网站、程序的管理上尚存在法律空白和技术难度,恶意网站、木马程序、间谍广告等可以大肆对上网电脑进行攻击,通过篡改首页地址、攻击系统漏洞、检查及反防毒软件程序、远程访问和控制等各种方式破坏用户电脑,导致用户电脑崩溃和网络不畅,这不仅影响了我国互联网业务的正常发展,也损害了中国互联网和广大网民的声誉和利益。给广大个人用户和企业造成了沉重的负担。如有的企业每周被恶意网站攻击竟达30万次,每年为保障网络安全投入高达数百万元的设备和大量的人力。
为遏制恶意网站、程序的猖獗趋势,上网助手于2005年1月起启动了“中国4000万上网电脑免费大体检行动”,通过上网助手的动态数据库对用户PC机上的IE进行修复和维护,极大的提升了用户电脑的安全性。广大用户可以免费下载最新的互联网工具软件《上网助手2005》防护和修复,或者访问上网助手主页 www.3721zs.com对电脑进行安全体检。上网助手同时提醒广大电脑用户要提高网络安全意识,少去浏览那些充满诱惑实际布满陷阱的网页,这样可以最大程度地保护自己的电脑。
今后,上网助手还将定期举行上网电脑体检活动,在上网助手官方网站上公布恶意网站和程序名单,同时积极呼吁政府主管部门加快对治理恶意网站和程序的立法工作,由政府、行业组织、企业和社会共同建立反恶意网站、程序的防范体系,还互联网一个安全、健康、有序的空间。




