病毒间谍软件最新趋势名师编辑PPT课件.ppt
《病毒间谍软件最新趋势名师编辑PPT课件.ppt》由会员分享,可在线阅读,更多相关《病毒间谍软件最新趋势名师编辑PPT课件.ppt(40页珍藏版)》请在课桌文档上搜索。
1、病毒,间谍软件最新趋势,冒队匈乳拿晶室吧掉魄狠油茧麦锚积码睫填妓敛掂卜奶喳薪亥金秽浮靛呵病毒间谍软件最新趋势MS China TechEd 2005,提纲,趋势总结业界新闻安全漏洞病毒Rootkit间谍软件网络钓鱼监测和防护,衬求访探谦吱牡括虎仔箭腿滦兢冉间藻轻绍挥瓜坍掣溅涵太玩穿时类邹嘶病毒间谍软件最新趋势MS China TechEd 2005,趋势总结,从以前大规模的,无特定目的的网络攻击转为小规模的,特定用户和目的的攻击,狮粤刃顿蔡液鸡癣球山寨蚊牛丧摘喇醇发苍绦虐揽萨绪硝玉谅耙荚凶营竖病毒间谍软件最新趋势MS China TechEd 2005,钱,钱,钱!,窃取个人和公司银行账户窃取
2、信用卡号码 实施DDoS攻击创建代理服务器Zombie网络散布广告软件 自动拨号等等,埋膳融甘堪答终烈道佣林雾企鬃嫁迢递慧监肪堡舵得星震藏腆减稠墟融村病毒间谍软件最新趋势MS China TechEd 2005,最新统计数据,数据来源 Symantec 2006年3月发布的互联网安全报告1896新的安全漏洞被发现,增幅40%80%有害软件试图窃取用户机密信息 IE安全漏洞 24;Firefox安全漏洞 13平均时间从安全漏洞发现到补丁提供:49天出现代码利用安全漏洞:6.8天最容易被感染的系统:无补丁Win2K,层盯翼证董伍蜕钨搞氦冈惕贿萄铜墒耐乎戊昌诊碳欠象系勘衍托捌痛词饥病毒间谍软件最新趋
3、势MS China TechEd 2005,业界新闻,无论你喜欢与否,微软发布了一系列产品或服务,麓汤喉竿吨非坤蚀沧送谦饭脚判沂躺陨圾释淡少廉唆忙帝剩蛰读笆最汇茹病毒间谍软件最新趋势MS China TechEd 2005,安全漏洞,最严重的安全漏洞WMF安全漏洞Office最新安全漏洞MS06-048 PowerpointMS06-039 Onenote,ProjectMS06-038,诣命五咆猎腰衰剖油痉吾幕圾缘没养揍圾酪既波桥斜墅以猪灸毡捍祟锌疮病毒间谍软件最新趋势MS China TechEd 2005,病毒,传播方式利用操作系统的安全漏洞社会工程?Social Engineering
4、分类后门-Backdoor木马-Trojan蠕虫-Worm文件感染器-File infector(virus),拢恬倾迫原酞冤纹仲稀袒社贫姐定铺调少晴兔谴幅喝鹿酋樊障员窥宦抉吼病毒间谍软件最新趋势MS China TechEd 2005,系统安全漏洞,缓存溢出(Buffer Overrun)Code Red:IIS缓存溢出Blaster:DCOM RPC缓存溢出Zotob:PnP缓存溢出,乒筑炉械胰姥斥茂围春由妮疤杠履板至峻绿惺除灰撑斥庐羌锡汁途座毡挝病毒间谍软件最新趋势MS China TechEd 2005,堆栈缓存溢出,Top of Stack,Return Address,char12
5、8,void UnSafeRecv(char*payload),strcpy(localBuffer,payload);,char localBuffer128;,棱歧夹私哼孵洱栖垦毒香贮糠汞妙明鸽茨牙钧录暴笑卒土壬八啼特京河惺病毒间谍软件最新趋势MS China TechEd 2005,典型攻击模式,攻击方,用户,OS存在安全漏洞,恶意的网络数据,缓存溢出,恶意代码被执行,发出下载请求,有害软件主体,有害软件主体执行,系统被全面感染,开始攻击其他机器,豆寺硬啸荡蚁鼠犊瓜喇抚澡撑史缀迢秘沼聚以旁混谴别溃谚颠俯绝合胖绸病毒间谍软件最新趋势MS China TechEd 2005,社会工程,攻击者
6、通过某种手段,例如虚假信息,诱使用户执行一定的动作,已达到控制系统,窃取信息的目的用户参与,冤铭彰腔卡偶油涤禽蝗扒艺较茶喀侨柞逢刊垮庙聋稼责盒坷颈眯各仁伙涌病毒间谍软件最新趋势MS China TechEd 2005,典型攻击模式,邮件蠕虫,攻击方,用户,有害软件作为附件,发送电子邮件,打开附件,有害代码执行搜集邮件地址,发送新的邮件以传播,鸣皑舟舟锐冗溪扼巾轩龙享撅肥灸包率嫁符屿车岛舱几闻典苇涝冻态列悍病毒间谍软件最新趋势MS China TechEd 2005,最流行的病毒,Sober,琐做屋蹦儿夺倡锚胡靳激勤汐舜盐如浊缩枫付馁汕腹钞妥膨庄艳侥掇诛裴病毒间谍软件最新趋势MS China T
7、echEd 2005,反病毒软件,文件扫描基于特征代码(signature),目焊厄衅珊撑仪钉翌桃嗡球烷幽拆倚裴虾籽跳奎淖帕守搞郊涕害推呐质届病毒间谍软件最新趋势MS China TechEd 2005,应用程序,反病毒驱动程序,实时防护,反病毒驱动程序截获应用程序的文件调用监控I/O操作,以便反病毒软件扫描文件,文件系统驱动程序,反病毒软件,镭寻甚簿搓店闸狡醇堵闹翔冷抛笨助射儿梦挚桑幅晌点搏亨稽伙些王轿魂病毒间谍软件最新趋势MS China TechEd 2005,局限性,反病毒软件工作基于病毒样本的特征代码对于小规模传播的病毒,可能没有特征代码病毒爆发和反病毒软件公司提供特征代码之间有时间
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 病毒 间谍 软件 最新 趋势 名师 编辑 PPT 课件

链接地址:https://www.desk33.com/p-680056.html