[摘 要]間諜軟件在2004年初至今增長(zhǎng)非常迅猛,占到了整體互聯(lián)網(wǎng)危害的23%,已開(kāi)始成為影響用戶(hù)互聯(lián)網(wǎng)使用的最大“惡魔”。文章就間諜軟件的來(lái)源及如何清除、預(yù)防間諜軟件作了簡(jiǎn)單介紹。
[關(guān)鍵詞]間諜軟件;病毒;安全
1什么是間諜軟件
間諜軟件成為當(dāng)今面臨的嚴(yán)峻問(wèn)題,美國(guó)Earth Link發(fā)表的調(diào)查報(bào)告指出,“通過(guò)對(duì)約100萬(wàn)臺(tái)個(gè)人電腦進(jìn)行掃描檢測(cè)出了2954萬(wàn)個(gè)間諜軟件!
間諜軟件是一類(lèi)計(jì)算機(jī)程序或文件,他們大部分情況是在PC用戶(hù)不知道的情況下安裝或?qū)懭胗?jì)算機(jī)。這類(lèi)軟件一般不會(huì)對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行破壞,而是通過(guò)偷竊用戶(hù)在計(jì)算機(jī)上存儲(chǔ)的信息,如個(gè)人網(wǎng)上銀行賬戶(hù)和密碼,電子郵箱的密碼,以及用戶(hù)的網(wǎng)絡(luò)行為等(不限于此),利用用戶(hù)的網(wǎng)絡(luò)資源,把這些信息發(fā)送到遠(yuǎn)端的服務(wù)器,從而損害客戶(hù)的利益!
有的軟件雖然在安裝時(shí)有用戶(hù)授權(quán)協(xié)議(License Agreement),但是往往其實(shí)際行為與宣稱(chēng)不符,從而有潛在的間諜軟件的行為,也會(huì)被列入間諜軟件的分類(lèi)。
間諜軟件大至可以分為兩類(lèi),一類(lèi)稱(chēng)為“監(jiān)視型間諜軟件”,它具有記錄鍵盤(pán)操作的鍵盤(pán)記錄器功能和屏幕捕獲功能,主要被企業(yè)、私人偵探和間諜機(jī)構(gòu)等使用。
另一類(lèi)是“廣告型間諜軟件”與其他軟件一同安裝,或通過(guò)ActiveX控件安裝,用戶(hù)并不知道它的存在。記錄用戶(hù)的姓名、性別、年齡、密碼、網(wǎng)上購(gòu)物活動(dòng)、硬件或軟件設(shè)置等信息。
2 間諜軟件的來(lái)源
簡(jiǎn)而言之,所有間諜軟件的來(lái)源都是基于兩種方式:公開(kāi)的安裝,秘密的侵入。
2.1公開(kāi)安裝的間諜軟件
對(duì)于那些公開(kāi)安裝的間諜軟件,你無(wú)需費(fèi)多大工夫去研究他,因?yàn)槟憧梢暂p而易舉的將之卸載,除此之外,你還可以知道他們的大至功能所在。換句話(huà)說(shuō),對(duì)于這些公開(kāi)安裝的間諜軟件,你有很多措施保護(hù)你的隱私不受侵犯。例如,不在辦公室計(jì)算機(jī)里檢查私有的電子郵件。公開(kāi)安裝的間諜軟件一般都是合法的,他們有特定的使用人群和用途。
公司和學(xué)院:他們也許使用間諜軟件監(jiān)測(cè)他們雇員的計(jì)算機(jī)和網(wǎng)絡(luò)使用。
父母:他們也許使用間諜軟件監(jiān)測(cè)家庭電腦和網(wǎng)絡(luò)使用。防止他們的孩子受到有害信息的毒害。許多父母希望間諜軟件能幫助他們。
政府: 他們也許為公共安全或信息戰(zhàn)爭(zhēng)而使用間諜軟件監(jiān)測(cè)網(wǎng)絡(luò)。
2.2秘密侵入的間諜軟件
真正的危險(xiǎn)來(lái)自那些秘密侵入到你計(jì)算機(jī)里的間諜軟件,因?yàn)槟悴恢浪烤瓜胱鍪裁。所有間諜軟件的安裝都利用了兩種弱點(diǎn)。一種是PC機(jī)的應(yīng)用軟件,另一種是你自己。
由于現(xiàn)代計(jì)算機(jī)軟件是極端復(fù)雜的,現(xiàn)有的很有應(yīng)用軟件和操作系統(tǒng)都存在各種各樣的漏洞。間諜軟件可以利用這些漏洞侵入到你的計(jì)算機(jī)。理論上你不可能防止這種侵入,當(dāng)你沖浪網(wǎng)頁(yè), 一張小圖片可能給你帶來(lái)可怕的間諜軟件。除給你的操作系統(tǒng)打上必要的補(bǔ)丁,盡可能不去不安全或不熟悉的站點(diǎn)是減少這種侵入的有效方法。
很顯然, 這種利用應(yīng)用軟件漏洞的侵入方式需要較高的技術(shù)水平。而絕大多數(shù)間諜軟件的侵入是采用簡(jiǎn)單的欺詐方式。例如, 他們免費(fèi)給你提供一個(gè)可以清除間諜軟件的軟件,而他們真正的目的是將你計(jì)算機(jī)里原有的間諜軟件去除,用他們的取而代之。
如果你習(xí)慣在網(wǎng)上下載免費(fèi)軟件,你的計(jì)算機(jī)里可能有一大堆間諜軟件。
所以我們有兩種方法對(duì)付這些秘密侵入的間諜軟件:盡量不去不熟悉或不安全的站點(diǎn),盡量不從網(wǎng)上下載免費(fèi)軟件。
這種秘密的侵入也有他特定的用戶(hù)群和用途。
黑客: 他們也許使用間諜軟件從單個(gè)用戶(hù)那里獲取他們所要的信息。如銀行卡密碼等,所以這類(lèi)間諜軟件被稱(chēng)為和木馬一樣的東西。
廣告和營(yíng)銷(xiāo)公司: 他們也許使用間諜軟件裝配市場(chǎng)數(shù)據(jù)并且對(duì)特定用戶(hù)提供個(gè)性化的廣告服務(wù)。
3 間諜軟件的危害
間諜軟件對(duì)用戶(hù)的危害有大有小,主要有以下幾個(gè)方面:
3.1間諜軟件與木馬病毒雖有著本質(zhì)的區(qū)別,卻又有千絲萬(wàn)縷的聯(lián)系。間諜軟件主要的危害是嚴(yán)重干擾用戶(hù)使用各種互聯(lián)網(wǎng)應(yīng)用的感受,比如推廣彈出式廣告、欺騙用戶(hù)瀏覽搜索引擎引導(dǎo)網(wǎng)站等。
3.2有些僅僅是收集用戶(hù)訪(fǎng)問(wèn)過(guò)和愛(ài)去的網(wǎng)站等信息,用于市場(chǎng)營(yíng)銷(xiāo)分析,這種軟件危害相對(duì)較小。
3.3有一些則偷取用戶(hù)在各網(wǎng)站上輸入的私人信息,比如用戶(hù)生日、家庭住址和電話(huà)等。由于大部分人會(huì)喜歡用這些信息中的一部分作為自己其他更重要信息的訪(fǎng)問(wèn)口令或口令的線(xiàn)索。因此這類(lèi)信息一旦被別有用心的人獲取,往往會(huì)造成該用戶(hù)金融賬戶(hù)等個(gè)人隱私的泄露。
3.4更有一些間諜軟件,擁有非常強(qiáng)大的功能,能記錄用戶(hù)輸入的密碼、讀取計(jì)算機(jī)上的文件、監(jiān)控用戶(hù)計(jì)算機(jī)屏幕、取得計(jì)算機(jī)的絕對(duì)控制權(quán),甚至還以這臺(tái)電腦為據(jù)點(diǎn)對(duì)另外的電腦進(jìn)行違法操作。這種破壞性和威脅性較大的間諜軟件,實(shí)際上是黑客軟件的一個(gè)分支,即“特洛伊木馬”程序。
3.5間諜軟件還有可能導(dǎo)致機(jī)器速度變慢,突然網(wǎng)絡(luò)斷開(kāi)等情況出現(xiàn),這主要是因?yàn)殚g諜軟件會(huì)占去系統(tǒng)大量資源的原因。
它們的共同點(diǎn)是傳播方式非常類(lèi)似,大多是以欺騙用戶(hù)為手段,例如在郵件或者即時(shí)通訊工具消息欄內(nèi)出現(xiàn)引誘性語(yǔ)言如“美女請(qǐng)求與你視頻”、“您中獎(jiǎng)啦”等利用眾多火爆消息欺騙用戶(hù)上當(dāng)。
4 如何清除間諜軟件
如果你的計(jì)算機(jī)不小心受到間諜軟件的感染,不管你使用和種方式進(jìn)行清除,最好在清除之前對(duì)重要的數(shù)據(jù)進(jìn)行備份。
有些間諜軟件可以在Windows控制面板中的“添加/刪除程序”中卸載,但大多數(shù)間諜軟件不提供這種功能。不僅如此,多數(shù)間諜軟件具有抗刪除的能力。他們會(huì)在系統(tǒng)注冊(cè)表中遺留下許多后門(mén),并且很難手工清除干凈。
檢查和清除間諜軟件最簡(jiǎn)單有效的辦法是使用專(zhuān)門(mén)的掃描軟件,F(xiàn)在有很多專(zhuān)業(yè)軟件是免費(fèi)的。反間諜軟件和反病毒軟件的工作原理相同,他掃描計(jì)算機(jī)硬盤(pán)上的數(shù)據(jù)并尋找和已知的間諜軟件吻合的特征,然后將結(jié)果提交給用戶(hù),由用戶(hù)決定是否清除。和殺毒軟件一樣用戶(hù)也需要不斷升級(jí)更新數(shù)據(jù)庫(kù)和引擎,才能抵御新出現(xiàn)的間諜軟件。需要說(shuō)明的是,有些反間諜軟件自身也攜帶間諜軟件,他們會(huì)將原來(lái)的間諜軟件清除用他們的取而代之,所以用戶(hù)使用的時(shí)候要特別小心。
如果使用專(zhuān)門(mén)的掃描軟件還不能夠有效清除的話(huà),那就得要用戶(hù)手動(dòng)清除了。一般在清除之前對(duì)數(shù)據(jù)進(jìn)行備份,然后進(jìn)入安全模式,在任務(wù)管理器里面將正在運(yùn)行的間諜軟件進(jìn)程停止,然后在相應(yīng)的文件夾中將文件刪除或在注冊(cè)表里面將相應(yīng)的字段刪除。這種清除方式對(duì)用戶(hù)要求較高而且也存在一定的風(fēng)險(xiǎn)而且只能針對(duì)已經(jīng)公開(kāi)了的間諜軟件。并不能清除新出現(xiàn)的間諜軟件。
5 預(yù)防間諜軟件的措施
間諜軟件這種寄生的工作方式給人們的預(yù)防工作帶來(lái)了困擾。首先,它寄生于一個(gè)正常的功能軟件中,使大部分殺毒軟件和網(wǎng)絡(luò)防火墻很難對(duì)它進(jìn)行識(shí)別。其次,軟件采用隱蔽的數(shù)據(jù)通道傳輸數(shù)據(jù),泄密于無(wú)形,令人防不勝防。同時(shí)這種捆綁也讓人無(wú)法清除這種軟件帶來(lái)的危害。所以對(duì)付間諜軟件我們還得以預(yù)防為主。
5.1安裝反間諜間軟件安裝一款可信賴(lài)的反間諜程序,如選擇普遍受到業(yè)內(nèi)公認(rèn)的Spybot Search &Destroy、Ad-aware等 反間諜軟件的產(chǎn)品,這些產(chǎn)品均是清除間諜件的驕驕者。
5.2加強(qiáng)網(wǎng)絡(luò)防護(hù)一定要在計(jì)算機(jī)上安裝網(wǎng)絡(luò)防火墻,并要時(shí)刻打開(kāi)“實(shí)時(shí)監(jiān)控功能”,以及安裝操作系統(tǒng)和瀏覽器最新補(bǔ)丁。將Internet 區(qū)域安全級(jí)別由“中”改為“高”。
5.3了解下載內(nèi)容在安裝免費(fèi)下載的軟件之前,仔細(xì)閱讀最終用戶(hù)許可協(xié)議或其他解釋材料,其中可能包含您允許安裝間諜件的許可。
5.4慎去陌生的網(wǎng)站首先是不要輕易去一些自己并不十分知曉的站點(diǎn),做到三思而后“擊”。
5.5我國(guó)應(yīng)盡快明確間諜軟件的定義并且加以立法對(duì)其行為加以約束,使市場(chǎng)更為規(guī)范有序。而對(duì)于那些危害較大的間諜軟件,國(guó)內(nèi)有關(guān)機(jī)構(gòu)應(yīng)該建立專(zhuān)門(mén)的間諜軟件評(píng)估機(jī)構(gòu),盡快推出相應(yīng)的反間諜檢測(cè)和防治軟件。