Win7之家( afsion.com.cn):Win7網絡攻擊靠什么?安全軟件!
IT之家訊 12月28日消息,比較專業(yè)的黑客攻擊常常利用專門編寫的安全軟件,但這也是頗具風險的行為。除非軟件制作十分精良,否則其中的自定義代碼可能會成為送給對手的禮物。這樣一來,攻守之勢異也。CrowdStrike和Cymmetria的研究人員發(fā)現,針對歐洲和以色列相關軍事目標的網絡攻擊可能使用了商用安全軟件,這既掩蓋了其蹤跡,又提升了其攻擊效果。
具體地說,這種攻擊試圖通過虛假的電子郵件來蒙蔽用戶,使其安裝惡意Excel腳本。一旦有人上鉤,這一腳本將安裝惡意軟件并拿下核心安全防御評估工具,讓其失效。但這一點都不容易,安全軟件核心擁有版權保護和數字水印,以防止惡意軟件攻擊使之淪陷。但很顯然,攻擊者自有妙計應對。
這種事情其實一直在不斷發(fā)生,雖然這種道與魔之爭難見高低,但關鍵在于它時常提醒我們:武器本身沒有對錯,只看它在誰手里拿著。國家軍隊拿槍就是保衛(wèi)祖國,但它一旦落入暴徒之手,后果將不堪設想。同理對于安全軟件,正常情況下它能起到保護用戶電腦安全的作用,如果它一旦成為內鬼,也將成為危害系統(tǒng)安全的致命兇器。但還是不可因噎廢食,只要良好的安全意識依然存在,即使遇到突發(fā)情況,也能做到泰然處之,將損失降到最低。(Source:engadget)