Symantec.com > 诺顿 > 产品介绍 > 文章库 > 病毒、蠕虫和威胁
 

病毒、蠕虫和威胁

2006年12月4日
概要 病毒和其他传统威胁依然是家用计算机用户关注的重点。

无所不在的传统威胁

赛门铁克最近发布的威胁报告中,重点分析了与家庭用户和个人工作室用户有关的几个新趋势。其中包括,机密信息面临的威胁增多、企图利用 Web 浏览器新漏洞的情况层出不穷,以及对未来攻击(尤其那些与博客和社交站点相关的攻击)的预测。 然而,传统威胁依然是家庭用户关注的焦点。

病毒、蠕虫和特洛伊木马

随着网络钓鱼和身份信息窃取这样的新威胁日益在互联网安全会话中占据主导地位,很容易造成用户在病毒防护方面掉以轻心。 但是,病毒、蠕虫和特洛伊木马依然存在。事实上,它们只会变得越来越危险。赛门铁克的新威胁报告揭示,病毒编写者逐步转向以谋求经济利益为目的(而不是追求名声),“主要目的是欺诈、窃取和进行其他犯罪活动。”

您可以采取以下措施:
  • 安装出色的防病毒解决方案
  • 使用具有入侵检测功能的个人防火墙
  • 使您的安全程序、操作系统和浏览器保持最新状态
  • 升级到最新的可用安全软件

电子邮件、即时消息和文件共享

虽然实际上造成损害的是病毒,但是用于传播这些威胁的还是一些传统手段,如电子邮件、即时消息和文件共享程序。目前这一趋势仍然未变。无论是隐藏在即时消息附件中的病毒,还是电子邮件携带的蠕虫,病毒编写者仍然在利用我们最常用的通信工具在互联网上传播恶意软件。

电子邮件程序是最常见的传播方式,在前 50 种类似于病毒的威胁中,大约 75% 是通过这种方式传播的。在即时消息程序家族中,AOL® Instant Messenger, Yahoo!Instant Messenger 和 MSN Messenger 传播的病毒数量占了大半。同时,像 Kazaa 和 Gnutella 这样的流行文件共享网络已经成为传播恶意代码的常用工具,在 50 种最常见的威胁中,将近四分之一利用了这种传播工具。

您可以采取以下措施:
  • 安装可以自动扫描电子邮件和即时消息附件的防病毒程序
  • 确保拥有最新的防火墙防护
  • 使用出色的垃圾邮件过滤器—不论是独立程序还是您的 ISP 提供的工具均可
  • 在查看、下载或打开即时消息或电子邮件附件之前,要确保了解发送者及发送的原因。 如有疑问,请不要打开附件。
  • 请不要单击陌生人发送的电子邮件或即时消息中的链接
  • 针对从文件共享网络中下载的任何文件都要运行防病毒扫描

家庭网络安全

如同病毒防护一样,通常是在遇到新的互联网威胁后,才会采取亡羊补牢式的网络安全措施。但是,无视网络安全会铸成大错,特别是无线家庭网络更是如此。赛门铁克的最新威胁报告显示,在 2006 年上半年,无线网络攻击的数量大约增加了 30%。

如果未受到保护,无线网络很容易成为附近不法用户的目标,他们会利用您的互联网连接上网;更不用说网络罪犯了,他们可能会使用您的网络作为掩护,实施更严重的犯罪活动。

您可以采取以下措施:
  • 在每台计算机上均安装个人防火墙
  • 在家庭网络的网关上放置防火墙
  • 更改网络的默认名称
  • 使用现行最强大的加密方式
  • 将无线路由器的范围限制为方便使用的最小距离
  • 使用地址列表将网络访问权限限制为只能访问您授权的那些计算机

结论

传统威胁(如病毒和黑客)以家用计算机和无线网络为攻击目标,采取的方式比以往更加危险。因此,即便您将重点放在新出现的威胁方面,也不要忘记最基本的原则:安装出色的防火墙和强大的防病毒软件,并采用最佳的下载实践。