网络安全 频道

2007年Web安全威胁将呈急速增长态势

    2006年恶意软件再次复苏,而僵尸网络则成为“黑客”的最好朋友;2007年针对大众网站的网络威胁将持续增长。

    趋势科技近日发布了2006年安全威胁报告及2007年预测。TrendLabs收集和分析的调查结果表明,2006年有组织的网络犯罪继续以身份窃取、企业间谍以及敲诈为主。僵尸网络已经被试图发动针对性攻击的攻击者广为采用。展望2007年,预计Web网络威胁还将进一步增加——Web威胁将通过互联网执行各种具有自我延续性的恶意活动,尤其应注意那些针对大众网站的Web威胁。

    由于许多国家的带宽不断加大,下载媒体文件、有趣的程序以及其他数据类型正变得日益流行。恶意攻击者不断通过利用公共网址来隐藏恶意软件,而毫无戒心的用户在下载恶意文件时通常会触发多种感染程序。

    金钱利益仍然是大多数威胁的主要推动因素。2006年,视频垃圾邮件走到了前台,它会利用每一个遭感染的主机散发在线药商的视频垃圾邮件,加剧了名牌药品的非法生产和销售。此外,黑客和间谍软件、恶意软件制造小组也加入其中,向家用和商用用户索取金钱利益。

    2006年,小规模的有针对性或地区性攻击取代了大型的病毒爆发。 针对性攻击的主要目标是特定群体——例如具体的某个公司或用户组。地区性攻击也是如此,但针对的是一个国家或地区。这类攻击借助精心伪装的恶意软件,而且某些事件类型似乎对特定的小组有着重要意义。在新的形势下,病毒爆发将大为不同,即只有少数用户受到影响,并且恶意软件制造者经常会把多种恶意软件组合在一起而制造出某一种混合型威胁。

    趋势科技预计在2007年及以后的时间里,攻击者将继续利用这种小规模的有针对性或地区性攻击的趋势。

    趋势科技2006年威胁报告及2007年预测的主要发现包括:
 数字化威胁的年增长速度达到163%左右
 在去年12月以来,针对网络的威胁增长了15%左右,占今年病毒报告中的100万次威胁的近50%。
 间谍软件大战似乎达到顶峰,随着点击诈骗的涌现,部分广告软件正在沦为恶意软件
 平均来看,趋势科技每月发现200多万不同的垃圾邮件在互联网上泛滥
 僵尸也在迅速增加。自去年12月以来,趋势科技记录的僵尸网络的增长率为15%,每月都会发现超过14万种僵尸病毒

    “计算机犯罪已经发展成为一种有组织的犯罪,而不再是一种单个攻击者的游戏”,趋势科技高级威胁研究分析师Jamz Yaneza说道。“金钱利益仍然是网络威胁的主要驱动因素,我们的研究调查了攻击是如何从快速大规模的模式演变到经过巧妙伪装而对具体集团进行攻击的模式。看不见的网络威胁正在形成当中,用户在下载和安装时应采取前所未有的谨慎态度,因为混合式威胁在窃取公司和个人数据或财产时将变得更加狡猾。”

    要查看全部报告的副本,请访问 www.trendmicro.com

0
相关文章