2月20日,國內(nèi)著名安全公司金山網(wǎng)絡(luò)正式發(fā)布《2011-2012中國互聯(lián)網(wǎng)安全研究報告》。報告不但詳細(xì)分析了2011年度的病毒木馬、釣魚網(wǎng)站威脅以及各大安全事件,還對用戶在2012年面臨的新威脅做了研究分析,指出”拖庫事件”威脅仍然存在,各種新威脅層出不窮!
無論過去還是未來,病毒制造者為了獲取利益,導(dǎo)致互聯(lián)網(wǎng)上的安全威脅無處不在。以前用戶只需擔(dān)心個人電腦安全問題,而在互聯(lián)網(wǎng)時代就得面臨各種各樣的警惕與防護(hù)。今天的威脅被排除,明天可能又會產(chǎn)生新的危險。未來的危險雖然不明確,但通過技術(shù)手段仍可分析出威脅的發(fā)展方向。下面一起看看由金山網(wǎng)絡(luò)依據(jù)2011年病毒統(tǒng)計報告分析出來的四大新威脅方向。
服務(wù)器成為重點(diǎn)攻擊目標(biāo)
2011年底自CSDN被暴庫以后各大網(wǎng)站紛紛被“脫褲”,用戶的賬號密碼瞬間暴露出來,相對單個的計算機(jī)來說,服務(wù)器就是一個寶庫。在客戶端防御越來越嚴(yán)密時,服務(wù)器可能會被列入攻擊目標(biāo)。
黑客一旦獲取某網(wǎng)站的用戶賬戶密碼,將獲得巨大的效益,畢竟很多用戶的賬戶密碼都是同樣的,相當(dāng)于獲取了某些人在所有網(wǎng)站的所有賬戶密碼。同時,網(wǎng)友也不得不一個一個去修改試用過的密碼。在巨大的誘惑之下,入侵服務(wù)器將成為黑客獲取巨大經(jīng)濟(jì)效益的手段之一。
騙術(shù)仍將層出不窮
金山毒霸安全中心在分析病毒傳播規(guī)律時發(fā)現(xiàn),一些早已可以查殺的病毒總在不斷造成較多的感染。
金山毒霸在聯(lián)系過用戶之后得知,很多情況下用戶明明知道程序有風(fēng)險(殺毒軟件已經(jīng)報告了),但為了使用這些軟件,用戶會按那些網(wǎng)站的提示關(guān)閉殺毒軟件,再運(yùn)行危險程序。殺毒廠商需要克服這些利用社會工程學(xué)欺騙來傳播病毒的問題。
病毒灰色化
2012年,病毒產(chǎn)業(yè)追逐經(jīng)濟(jì)利益的趨勢不會改變,我們看到大量病毒正在趨于灰色化:即破壞性越來越不明顯,比如鎖定主頁,添加瀏覽器書簽和推廣互聯(lián)網(wǎng)軟件。
中毒用戶在清除失敗時,會覺得破壞并不嚴(yán)重,而對病毒采取姑息態(tài)度。而一些商業(yè)公司為了更快速的推廣自己的軟件,默許這種惡意推廣行為的存在。
病毒和釣魚網(wǎng)站勾結(jié)的情況將會增加,我們已經(jīng)觀察到某些病毒感染后,會篡改DNS解析,當(dāng)用戶訪問正常網(wǎng)站時,會由于域名解析錯誤,用戶會訪問到一個釣魚網(wǎng)站。
針對移動互聯(lián)網(wǎng)的攻擊會更加劇烈
采用塞班操作系統(tǒng)的手機(jī)正在迅速被Android系統(tǒng)取代,國內(nèi)Android市場管理又相對寬松混亂。高性能智能手機(jī)在移動互聯(lián)網(wǎng)的使用體驗和PC沒有本質(zhì)差異。
攻擊手機(jī)系統(tǒng)可以獲得非常直接的經(jīng)濟(jì)收益,預(yù)計原來基于PC互聯(lián)網(wǎng)的攻擊者會逐步向手機(jī)平臺轉(zhuǎn)移,首當(dāng)其沖的就是迅速普及的Android操作系統(tǒng)。
總結(jié)
無論騙術(shù)再高,病毒木馬再強(qiáng),只要用戶的電腦安裝有絕對可靠的安全軟件,黑客也無法竊取你個人電腦上的任何隱私資料,因為最新的安全威脅都可以通過融合最新技術(shù)的安全軟件來防御的。以金山毒霸為例,當(dāng)網(wǎng)購木馬橫行霸道時,金山網(wǎng)購保鏢應(yīng)運(yùn)而生保用戶網(wǎng)購安全。此外,金山毒霸還推出了敢賠模式,用戶在開啟敢賠功能的情況下,由于釣魚或者木馬導(dǎo)致網(wǎng)購被騙,金山公司將進(jìn)行賠付。
因此,選擇一款值得自己信賴的優(yōu)秀安裝軟件,并且依據(jù)安全軟件的建議來執(zhí)行相關(guān)病毒查殺操作,可以將自己面臨的最新安全威脅降到最低點(diǎn)。