星期五, 十一月 24, 2006

互联网协会正式公布恶意软件最终定义

互联网协会正式公布恶意软件最终定义

中国新闻网 【转载】 作者:刘育英

中国互联网协会今日正式公布了最终版本的“恶意软件”定义。自11月8日“恶意软件定义”征求意见稿出台后,协会共收到8500多条反馈意见,将其归纳为50条后进行了讨论。

经反恶意软件协调工作组讨论确定,恶意软件是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵害用户合法权益的软件,但不包含我国法律法规规定的计算机病毒。

具有下列特征之一的软件可以被认为是恶意软件:

1.强制安装:指未明确提示用户或未经用户许可,在用户计算机或其他终端上安装软件的行为。

2.难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍然有活动程序的行为。

3.浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。

4.广告弹出:指未明确提示用户或未经用户许可,利用安装在用户计算机或其他终端上的软件弹出广告的行为。

5.恶意收集用户信息:指未明确提示用户或未经用户许可,恶意收集用户信息的行为。

6.恶意卸载:指未明确提示用户、未经用户许可,或误导、欺骗用户卸载其他软件的行为。

7.恶意捆绑:指在软件中捆绑已被认定为恶意软件的行为。

8.其他侵害用户软件安装、使用和卸载知情权、选择权的恶意行为。

互联网协会称,“‘恶意软件定义’是中国互联网协会反恶意软件协调工作组成员单位和社会各界达成的共识,因此这一定义具有代表性和权威性。”

反恶意软件协调工作组成员单位代表纷纷表示,将率先按照这一定义规范自己的服务,在相关互联网服务当中发挥表率作用。

反恶意软件协调工作组成立于10月26日,其成员单位包括新浪、网易、雅虎(中国)、奇虎等。

统计:中国7.5%恶意软件为盗取QQ密码

赛迪网 【转载】 作者:友亚

11月23日消息,据英国安全公司Sophos的统计结果显示,中国50%多的恶意软件旨在盗取用户名和密码。

据Sophos的数据显示,中国45.2%的恶意软件旨在盗取在线游戏的登录信息,而7.5%的恶意软件旨在窃取QQ的帐号和密码。

对此,Sophos提醒用户,尽量不要在不同的网站使用相同的用户名和密码。否则,用户名和密码被盗取的可能性就会增大。

360安全卫士发起“一分钱支持反流氓”

日前, 奇虎360安全卫士宣布发起“一分钱支持反流氓”行动,从即日起,用户每新增安装下载一次360安全卫士,奇虎公司将捐款一分钱支持互联网公益项目“净蓝丝带”活动。与此同时,奇虎公司宣布,2006年11月19日下午5点,360安全卫士的累计装机量达到1千万台,累计查杀恶意软件约1.2亿次。

近年来,在高额商业回报的驱动之下,恶意软件日趋泛滥,已经成为互联网最大的安全隐患之一。感染恶意软件的电脑将导致系统反应速度变慢甚至系统崩溃,频繁弹出骚扰广告,个人信息被监测,密码失窃等等危害用户电脑安全的现象,其实际危害性已经超过了病毒,但是由于诸多网民对恶意软件认识甚少,以及目前并未出台明确的治理办法,导致恶意软件有恃无恐的侵害网民。

互联网著名调查机构iResearch的数据表明,商业公司“恶意推广”为代表的新型恶意软件的受害用户数首次超过了病毒。7月27日,奇虎360安全卫士的推出引发了业界对流氓软件的激烈探讨,揭开了全民反对流氓软件的序幕;9月4日,网民自发组织的反流氓软件联盟陆续将恶意软件厂商送上了法庭。随着反恶意软件大潮的推进,社会多方力量开始介入,中国互联网协会成立的反恶意软件协调工作组,已经于11月8日公布了“恶意软件定义(征求意见稿)”。此外,近日国内三大杀毒厂商瑞星、金山、江民已分别正式加入反流氓软件的阵营。

作为冲锋陷阵的“利器”,国内已先后诞生了多款反恶意软件,成为反恶意软件大潮的一股重要力量,其中以奇虎360安全卫士发展最为迅猛,最新统计数据显示,自7月27日正式发布以来,不到4个月时间,360安全卫士的累计装机量达到1千万台,累计查杀恶意软件约1.2亿次,给予了恶意软件最有力的打击。

据悉,目前360安全卫士每周新增安装量约为80万,按照每次一分钱计算,每月奇虎公司将为此捐献数万元。此费用将专门用于支持互联网公益项目“净蓝丝带”活动中,用于宣传“净化互联网空间人人有责,打击互联网犯罪人人出力”的信息,并呼吁“拯救网络弱势群体,杜绝网络恶意行为”。

奇虎公司总裁齐向东表示:“一分钱虽少,也是一种力量,我们呼吁更多的力量联合在一起,共同抵抗恶意软件。蚍蜉也可撼大树,360安全卫士就是用蚍蜉之力让恶意软件灰色产业链开始土崩瓦解。”

高度关注!伪QQOnline-Live初显狰狞

中关村在线 【转载】

360安全中心(http://www.360safe.com )发布:在过去的一周中,反恶意软件和恶意软件的斗争相对比较平静,随着几大杀毒厂商的陆续介入,对恶意软件的查杀力度也在持续攀升,一些知名的恶意软件遭到了严重打击。

值得我们注意的是,本周“重点恶意软件播报”中提到的伪QQOnline-Live这种以常见客户端为名的伪造软件,或将大面积扩散。在这里360安全中心的反病毒专家们特别提醒各位网友,对于日常使用的可被信任软件的判断不应该仅仅局限于软件名,使用类似360安全卫士之类的安全辅助软件,进行全面诊断是更为可靠和全面的方法,这将有效的保障自己不被恶意软件侵害。

最新数据显示,360安全卫士的累计安装量达到1045万,日查杀恶意软件数百万次,360安全卫士将持续将强对重点恶意软件的甄别和查杀,提升用户的查杀体验。同时呼吁广大网民保持警惕及时向360安全中心的技术人员举报电脑中不正常现象。

在此我们建议广大网民建立良好的软件安装习惯,安装下载软件时尽量到官方网站和正规下载站下载;及时给系统打安全补丁;定期使用360安全卫士为您的电脑体检。

如果用户发现机器已经被恶意软件控制,无法正常访问360安全卫士网站,请直接用ip地址方式下载最新版进行查杀:http://220.181.34.241/setup.exe。

【重点恶意软件播报】

伪QQOnline-Live

恶意软件名称: 伪QQOnline-Live

危险等级:★★★★★

恶意软件类型:有潜在风险的

所属公司:未知

恶意行为:强制安装、伪装应用软件、无法彻底删除

传播途径: 捆绑安装

123wa.com

恶意软件名称: 123wa.com

危险等级:★★★★★★

恶意软件类型:浏览器劫持

所属公司: www.123wa.com

恶意行为:篡改首页、替换系统文件、添加额外按钮

传播途径: 捆绑安装、通过网页传播

ravshell

恶意软件名称:ravshell

危险等级:★★★★

恶意软件类型:有潜在风险的

所属公司: 未知

恶意行为: 强制安装、无法彻底删除

传播途径: 捆绑安装

SvcManager

恶意软件名称: SvcManager

危险等级:★★★★★

恶意软件类型:有潜在风险的

所属公司: 未知

恶意行为: 自动变名、强制安装、无法测试删除

传播途径: 捆绑安装

Related Page

恶意软件名称:Related Page

危险等级:★★★★

恶意软件类型:浏览器劫持

所属公司: www.getmirar.com

恶意行为: 强制安装,添加第三方工具条

传播途径: 捆绑安装

spoolsv.dll

恶意软件名称: spoolsv.dll

危险等级:★★★★★★

恶意软件类型:广告软件

所属公司: 未知

恶意行为: 弹出广告、伪装系统程序、强制安装、无法彻底删除

传播途径: 捆绑安装

【用户查杀恶意软件TOP10播报】

雅虎助手

恶意软件名称:雅虎助手

危险等级:★★★★★★

所属公司:雅虎中国

用户自主周卸载量:1695365

网络实名

恶意软件名称:网络实名

危险等级:★★★★★★

所属公司:雅虎中国

用户自主周卸载量:1577509

Cnnic中文上网

恶意软件名称:Cnnic中文上网

危险等级:★★★★★★

所属公司:中国互联网络信息中心

用户自主周卸载量:1362822

百度超级搜霸

恶意软件名称:百度超级搜霸

危险等级:★★★★

所属公司: 百度

用户自主周卸载量:1086660

实用网址导航(酷站导航)

恶意软件名称:实用网址导航(酷站导航)

危险等级:★★★★★

所属公司:上海来网广告公司

用户自主周卸载量:1052969

Cnnic无忧上网工具条

恶意软件名称:Cnnic无忧上网工具条

危险等级:★★★★★★

所属公司:中国互联网络信息中心

用户自主周卸载量:1019976

17key.net Winkld

恶意软件名称: 17key.net Winkld

危险等级:★★★★★

所属公司: www.88dog.com

用户自主周卸载量:760184

易趣购物按钮

恶意软件名称:易趣购物按钮

危险等级:★★★★

所属公司: 易趣

用户自主周卸载量:532156

WinStdup

恶意软件名称:WinStdup

危险等级:★★★★

所属公司:www.borlander.cn

用户自主周卸载量:502541

Deskipn桌面传媒

恶意软件名称: Deskipn桌面传媒

危险等级:★★★★★

所属公司: www.deskadtop.com

用户自主周卸载量:457473

没有评论:

推广链接