恶意攻击新态势:美国是黑客运动场
僵尸计算机数量攀升
同时,在此期间僵尸计算机数量也在不断攀升。赛门铁克检测到:在这一期,bot(僵尸程序病毒)感染计算机比上一期更为活跃,增长了11%,平均每天受感染计算机数目达到63,912台;全世界范围内感染bot的系统总数增长了29%,上升到了约6,049,594台。不过,命令和控制服务器(command-and-control servers)数量倒是减少了25%,为4,746台。据赛门铁克推测,原因可能在于网络拥有者一直在不断整合和扩展他们的网络。此外,零日攻击在此期间还是有所上升。木马利用零日漏洞发起攻击的情况有12起,比2005年下半年及2006年下半年只有1个零日漏洞记录,明显增加不少。而且06年下半年的零日漏洞多是客户端漏洞,主要影响到Office 应用、Internet Explorer以及ActiveX控制。赛门铁克曾在一次发布会上提醒用户:"零日漏洞正日益成为攻击者建立恶意行为协助网络而迈出的第一步。"
接着,06年下半年木马数量也呈显著增加趋势。在所得到的恶意代码报告中,有45%恶意代码是由木马造成的,与上半年的23%相比,增加趋势明显;同时在恶意代码报告中试图感染方面,木马也占到了60%。"赛门铁克观察到安全威胁间存在高水平的协助行为,包括垃圾邮件及网络钓鱼,"赛门铁克在其发布会上表示。"木马常常会被用于在有隐患计算机上安装垃圾邮件式僵尸计算机(spam zombies)或网络钓鱼网站,以方便进行欺诈或其他犯罪活动。"
最后,赛门铁克还发现:06年下半年所监控到的电子邮件流中,有59%是垃圾邮件,比起06年上半年有所提高,当时只有54%;垃圾邮件比率增加的原因主要在于炒股诈骗垃圾邮件增多;而所检测到各类垃圾邮件中,涉及金融产品及服务的垃圾邮件最多,达到了总数的30%。
而且,06年下半年网络钓鱼消息也有所上升,达到166,248条,平均每天904条。网络钓鱼攻击主要利用金融服务作饵,达到了总数的84%。而在各类网络钓鱼网站中,也是金融服务类最多,达到了总数的64%。而所有已知的网络钓鱼站点中46%是位于美国。
同时,在此期间僵尸计算机数量也在不断攀升。赛门铁克检测到:在这一期,bot(僵尸程序病毒)感染计算机比上一期更为活跃,增长了11%,平均每天受感染计算机数目达到63,912台;全世界范围内感染bot的系统总数增长了29%,上升到了约6,049,594台。不过,命令和控制服务器(command-and-control servers)数量倒是减少了25%,为4,746台。据赛门铁克推测,原因可能在于网络拥有者一直在不断整合和扩展他们的网络。此外,零日攻击在此期间还是有所上升。木马利用零日漏洞发起攻击的情况有12起,比2005年下半年及2006年下半年只有1个零日漏洞记录,明显增加不少。而且06年下半年的零日漏洞多是客户端漏洞,主要影响到Office 应用、Internet Explorer以及ActiveX控制。赛门铁克曾在一次发布会上提醒用户:"零日漏洞正日益成为攻击者建立恶意行为协助网络而迈出的第一步。"
接着,06年下半年木马数量也呈显著增加趋势。在所得到的恶意代码报告中,有45%恶意代码是由木马造成的,与上半年的23%相比,增加趋势明显;同时在恶意代码报告中试图感染方面,木马也占到了60%。"赛门铁克观察到安全威胁间存在高水平的协助行为,包括垃圾邮件及网络钓鱼,"赛门铁克在其发布会上表示。"木马常常会被用于在有隐患计算机上安装垃圾邮件式僵尸计算机(spam zombies)或网络钓鱼网站,以方便进行欺诈或其他犯罪活动。"
最后,赛门铁克还发现:06年下半年所监控到的电子邮件流中,有59%是垃圾邮件,比起06年上半年有所提高,当时只有54%;垃圾邮件比率增加的原因主要在于炒股诈骗垃圾邮件增多;而所检测到各类垃圾邮件中,涉及金融产品及服务的垃圾邮件最多,达到了总数的30%。
而且,06年下半年网络钓鱼消息也有所上升,达到166,248条,平均每天904条。网络钓鱼攻击主要利用金融服务作饵,达到了总数的84%。而在各类网络钓鱼网站中,也是金融服务类最多,达到了总数的64%。而所有已知的网络钓鱼站点中46%是位于美国。
0
相关文章