2006年惡意軟件再次復(fù)蘇,而僵尸網(wǎng)絡(luò)則成為“黑客”的最好朋友;2007年針對大眾網(wǎng)站的網(wǎng)絡(luò)威脅將持續(xù)增長。
網(wǎng)絡(luò)防病毒與互聯(lián)網(wǎng)內(nèi)容安全軟件與服務(wù)領(lǐng)域的領(lǐng)導(dǎo)者趨勢科技(東京證交所代碼:4704;納斯達克代碼:TMIC)今日發(fā)布了2006年安全威脅報告及2007年預(yù)測。TrendLabs收集和分析的調(diào)查結(jié)果表明,2006年有組織的網(wǎng)絡(luò)犯罪繼續(xù)以身份竊取、企業(yè)間諜以及敲詐為主。僵尸網(wǎng)絡(luò)已經(jīng)被試圖發(fā)動針對性攻擊的攻擊者廣為采用。展望2007年,預(yù)計Web網(wǎng)絡(luò)威脅還將進一步增加??Web威脅將通過互聯(lián)網(wǎng)執(zhí)行各種具有自我延續(xù)性的惡意活動,尤其應(yīng)注意那些針對大眾網(wǎng)站的Web威脅。
由于許多國家的帶寬不斷加大,下載媒體文件、有趣的程序以及其他數(shù)據(jù)類型正變得日益流行。惡意攻擊者不斷通過利用公共網(wǎng)址來隱藏惡意軟件,而毫無戒心的用戶在下載惡意文件時通常會觸發(fā)多種感染程序。
2006年,小規(guī)模的有針對性或地區(qū)性攻擊取代了大型的病毒爆發(fā)。 針對性攻擊的主要目標是 2006年Web安全威脅散播情形。
特定群體??例如具體的某個公司或用戶組。地區(qū)性攻擊也是如此,但針對的是一個國家或地區(qū)。這類攻擊借助精心偽裝的惡意軟件,而且某些事件類型似乎對特定的小組有著重要意義。在新的形勢下,病毒爆發(fā)將大為不同,即只有少數(shù)用戶受到影響,并且惡意軟件制造者經(jīng)常會把多種惡意軟件組合在一起而制造出某一種混合型威脅。
趨勢科技預(yù)計在2007年及以后的時間里,攻擊者將繼續(xù)利用這種小規(guī)模的有針對性或地區(qū)性攻擊的趨勢。
趨勢科技2006年威脅報告及2007年預(yù)測的主要發(fā)現(xiàn)包括:
數(shù)字化威脅的年增長速度達到163%左右;
在去年12月以來,針對網(wǎng)絡(luò)的威脅增長了15%左右,占今年病毒報告中的100萬次威脅的近50%;
間諜軟件大戰(zhàn)似乎達到頂峰,隨著點擊詐騙的涌現(xiàn),部分廣告軟件正在淪為惡意軟件;
平均來看,趨勢科技每月發(fā)現(xiàn)200多萬不同的垃圾郵件在互聯(lián)網(wǎng)上泛濫;
僵尸也在迅速增加。自去年12月以來,趨勢科技記錄的僵尸網(wǎng)絡(luò)的增長率為15%,每月都會發(fā)現(xiàn)超過14萬種僵尸病毒。
“計算機犯罪已經(jīng)發(fā)展成為一種有組織的犯罪,而不再是一種單個攻擊者的游戲”,趨勢科技高級威脅研究分析師Jamz Yaneza說道?!敖疱X利益仍然是網(wǎng)絡(luò)威脅的主要驅(qū)動因素,我們的研究調(diào)查了攻擊是如何從快速大規(guī)模的模式演變到經(jīng)過巧妙偽裝而對具體集團進行攻擊的模式??床灰姷木W(wǎng)絡(luò)威脅正在形成當中,用戶在下載和安裝時應(yīng)采取前所未有的謹慎態(tài)度,因為混合式威脅在竊取公司和個人數(shù)據(jù)或財產(chǎn)時將變得更加狡猾。”