主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 病毒资讯 -> 厂商动态 -> 文章内容
赛门铁克公布安全报告 虚拟世界上演真实犯罪
来源:网络 时间:2006-3-11

赛门铁克3月7日发表第九期《互联网安全威胁报告》(internet security threat report),涵盖最完整的全球网络威胁数据来源。此报告每半年一期,第九期的研究范围自 2005 年 7 月 1 日至 2005 年 12 月 31 日,报告中发现,设计用来进行网络犯罪的威胁数量渐增。

  传统攻击目的通常是为了摧毁数据,但现在有越来越多的攻击旨在默默窃取可获利的数据,因未造成明显的损害,所以使用者不易注意到此类攻击的存在。赛门铁克在上一期《互联网安全威胁报告》中对于以获利为目的的恶意程序代码增加的情况提出警告,而此趋势延续至2005下半年。有可能造成机密信息外泄的恶意程序代码威胁,从上一期50大恶意程序提报样本中的74%,窜升至本期的80%。

  赛门铁克安全响应中心暨安全托管服务副总裁arthur wong表示:“网络犯罪(cybercrime)是现今消费者享受数字生活,及进行网络交易上最大的威胁。”art wong进一步指出,“这份报告含有领先业界的见解,详细的分析网络犯罪发生的缘由,并提供如何预防网络犯罪的信息,使赛门铁克的保护能涵盖全球最多、最广泛的消费者。”

  该报告中详细说明有越来越多的攻击者利用bot网络、模块化恶意程序代码,以及针对web应用程序与web浏览器发动目标式攻击。赛门铁克根据本期及前期报告的数据,预测用以进行网络犯罪的威胁形式将更加多样化且复杂化,并且为了获取金钱利益目的而窃取个人、金融及机密信息的情况将持续增加。

  犯罪软件(crimeware)工具扩大功能和覆盖范围

  网络犯罪相关威胁透过使用犯罪软件而持续成长,这些软件工具多以进行在线诈欺及窃取信息为目的。如同前期网络安全威胁研究报告中指出,赛门铁克注意到攻击者不再进行杂乱无章的大规模攻击(即入侵防火墙及路由器等传统安全装置),而是转向攻击区域性的目标、桌上型系统及web应用软件以取得公司、个人、金融或机密信息,再利用这些信息进行网络犯罪活动,以谋取金钱利益。

  攻击者可利用暗中执行bot傀儡程序,未经授权即可获得计算机控制权,亦造成网络犯罪威胁的增加。2005下半年每天发现受感染的计算机系统平均有9,163个,尽管感染bot 傀儡程序的计算机数量比前期减少了11%,但有越来越多的bot网络被用以进行犯罪活动,如阻断服务 (dos) 式的诈骗尝试等。赛门铁克预估这种评量方式只能得知全球活动的一部份,实际的感染数目很可能更高。赛门铁克注意到每天平均有1,402个阻断式服务攻击(dos),比前期报告多了51%。赛门铁克预测,这一增长趋势将随攻击者越来越多地利用基于web的应用程序和浏览器漏洞而持续。

  在前期报告中,赛门铁克预测锁定web应用程序的攻击会增加。在目前的报告期间,有69%提报给赛门铁克的漏洞会对web应用程序技术造成影响,相较于前期提升15%。依赖浏览器作为用户接口的web应用程序技术,由于只要通过http等普遍提供的通讯协议即可存取,对于攻击者而言是较易着手的目标。

  赛门铁克还观察到模块化恶意程序代码的增加,这些程序代码刚开始影响范围有限,但其设计能自我更新,下载其它更具破坏力之功能。模块化恶意威胁通常会揭露机密信息,因而被滥用以进行身份窃取、信用卡诈骗或其它金融犯罪活动。在2005下半年期间,模块化恶意程序代码就占了赛门铁克报告中50大恶意程序提报样本的88%,较前期77% 高出许多。

  其它主要的研究结果

  中国受bot傀儡程序感染的计算机数量增加最多,成长率高达37%,比平均的成长率高出24个百分点,使中国成为仅次于美国的高感染率国家。中国bot傀儡程序的高感染率,很可能与其宽带网络联机的迅速成长有关。在攻击来源国家排名中,中国整体的增加量也最可观,相较前期成长153%,比平均成长率量高出72个百分点,而bot傀儡程序可能是此类活动增长的来源。

  网络钓鱼威胁(即诱骗使用者揭露机密信息的技术)在2005年下半年持续增加,并且开始专注于更小型的区域性目标。在2005年下半年期间,每日平均发现792万个企图进行网络钓鱼的攻击,较前期的570万巨幅增加。赛门铁克预期未来利用即时信息散布的网络钓鱼讯息及恶意代码在数量上将有所增长。

  赛门铁克记录了超过1,895个的新漏洞,此为1998年以来记录最多的总量,其中有97%的漏洞列为中度或高度严重性,有79%的漏洞则十分容易遭受攻击。

  为突显操作系统及应用程序尽快安装修补软件的重要性,赛门铁克评估了攻击者在破坏全新安装之标准操作系统所需的时间,这些系统包括web服务器及桌上型系统等。在所有测试的web服务器当中,未安装修补软件的windows 2000 server遭到攻击的平均时间最短,而已安装修补程序的windows 2003 web edition及redhat enterprise linux 3(包括已安装或未安装修补程序)在测试期间则未受影响。在所有评估的桌上型系统当中,未安装修补程序的microsoft windows xp professional遭到攻击的平均时间最短,而安装所有修补程序的相同桌上型系统及suse linux 9 desktop则未受影响。

  随着被发现的漏洞数量持续增加,赛门铁克开始监控公司机构修含有漏洞之系统的速度。2005下半年期间,从发布漏洞到相关恶意攻击程序出现的时间平均为6.8天,而上半年则平均为6天。从漏洞被发现到厂商提供修补程序间所需的时间平均为49天,因此中间42天的时间,企业及个人用户有可能遭受潜在攻击,该数据再次强化了使用者应尽速修补系统。随着漏洞黑市交易组织的成长与网络犯罪用之漏洞增加,赛门铁克预期未来漏洞研究将更具商业目的。

  2005下半年赛门铁克记录了10,992个新的win32病毒和蠕虫,相较于2005上半年的10,866个略为成长。值得注意的是危害指数列为3级与4级(中度严重及非常严重)的威胁明显减少,而危害指数1级与2级的威胁(低度严重和非常低度严重)则相对增加。新win32病毒和蠕虫家族的数量亦减少39%,从2005上半年的170个新家族降至本期的104个。这表示恶意程序代码开发人员可能选择修改目前流通的源代码,而非从头开发新的威胁。

相关新闻
悬赏百万征证据瑞星将诉卡巴斯基2007/5/30
杀毒软件要进军企业移动通讯领域2007/3/9
赛门铁克杀毒软件曝性能问题2007/3/9
驱逐舰顺利通过国家病毒应急处理中心2006年度单机版防病毒产品检测2007/2/8
欺诈信息给QQ用户带来经济损失2007/1/27
 
    诺顿相关新闻
·赛门铁克杀毒软件缺陷传播恶意代码变种
·诺顿Norton(赛门铁克)主打安全2.0概念
·诺顿Norton(赛门铁克)结盟juniper应对微软安全攻势
·传惠普收购mcafee或诺顿(赛门铁克) 弥补安全空白
·诺顿Norton(赛门铁克)2份报告 剑锋所指vista安全隐患
·诺顿(赛门铁克)紧急回应微软 诺顿360服务下月面世
·赛门铁克打造完美中小企业安全解决方案
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·诺顿病毒库i64.exe(2008.06.01)诺顿病毒库
·诺顿病毒库x86.exe(2008.06.01)-诺顿病毒库
·诺顿病毒库i32.exe(2008.06.01)-诺顿病毒库
·诺顿病毒库i32.exe(2008.05.29)-诺顿病毒库
·诺顿病毒库x86.exe(2008.05.29)-诺顿病毒库
·诺顿病毒库i64.exe(2008.05.29)诺顿病毒库
·诺顿病毒库i64.exe(2008.05.28)诺顿病毒库
·诺顿病毒库x86.exe(2008.05.28)-诺顿病毒库
·诺顿病毒库i32.exe(2008.05.28)-诺顿病毒库
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号