国外安全公司webroot昨日列举出当前10大间谍软件,称这些秘密安装的软件对于用户和公司是一个定时炸弹(insidious threat),webroot是一个能为终端用户和企业用户清除间谍软件的软件公司,在网络服务提供商earthlink的帮助下,根据间谍软件的工作机制和可能会导致的危险程度,他们列举出十个最流行的间谍软件。
十大间谍软件:
1、gator
2、purityscan
3、coolwebsearch
4、perfect keylogger
5、n-case
6、keenvalue
7、tibs diale
8、transponder
9、istbar/aupdate
10、internet optimizer
webroot威胁调查的副主席stiennon说:我们使用p-i指数来作为排名的依据,p代表流行程度(prevalence),i代表危害程度(insidiousness)。每一个被webroot提到的间谍软件都被安全软件厂商boulder colo公司从自己的web站点或者和earthlink联合扫描达到 50,000次以上。stiennon说:为了能躲避监测和清除,这些软件的编写者的编写技巧也在不断提高。同时这十个间谍软件是根据他们的影响和流行程度来选出的。
由webroot列出的十个间谍软件有些是对用户很熟悉,而有些利用模糊的名字来为他们潜在的危害做掩护。头号间谍软件是gator(gain)的软件,由于他捆绑了一个端到端的文件共享软件,他早已声名狼藉(译者注:根据computer associates旗下的pestpatrol公司的研究成果:该软件已经被下载了2亿1400万次),webroot说gator/gain排在首位的原因是他在你上网时汹涌弹出的广告窗口。
这个名单上的有一些间谍软件大都不被大众了解,他们包括purityscan(利用弹出广告窗口和选出可以发现色情内容来欺骗用户安装),coolwebsearch(劫持用户访问和浏览他们的主页)、perfect keylogger(记录所用访问的站点和击键的记录和鼠标的移动来记录用户的口令和帐户信息)。还有一些像n-case、keenvalue、tibs dialer用来篡改拨号用户modem的电话数字,这种间谍软件常用在按时负费的色情网站上
transponder、istbar/aupdate、internet optimizer劫持用户浏览网页时重定向到他们的网站。
stiennon补充说:我们的目标是告诉网络上的用户不要随意安装来路不明的程序,虽然安装和删除程序是他们的选择,但是他们必须在下决定前应该了解必要的信息。
webroot不是唯一从事对间谍软件进行排名的公司,computer associates早在一年前就购买了webroot的竞争对手pestpatrol,来发布间谍软件在线警告中心,他根据来自用户的报告数量排出前5位的间谍软件。
现在这份名单中kazaa是排在首位,然后是ramespy arcade,download accelerators plus、ezula、adopt.hotbar.com。
间谍软件对用户和公司带来的损失根据近期的idc分析数据:成为第四大公司安全威胁,而且威胁呈上升趋势。idc说反间谍软件的收入在2004年达到3100万美元,到了2008年会跃升到3亿5百万。