恶意攻击新态势:美国是黑客运动场
【IT168 资讯】据赛门铁克的最近半年《互联网安全威胁报告》显示,美国无疑成为地球上恶意代码、垃圾邮件、网络钓鱼攻击及僵尸网络活动最频繁的国家。美国有此"好成绩",罗马尼亚黑客真可谓"功"不可没。
这是赛门铁克公布的第11期《互联网安全威胁报告》(时间为2006-07-01至2006-12-31,该报告每半年发布一次),报告中赛门铁克首次根据各个国家所涉及互联网恶意行为情况列了一个国家排行版。通过其全球智能网络所收集到情报,赛门铁克发现:美国就占到了全球恶意行为总数的31%,名列版首;中国则紧接其后,以10%名列第二;德国以7%名列第三。
对于这一情况,赛门铁克安全响应中心总监戴夫.科尔(Dave Cole)表示:凭心而论,美国的恶意网络行为并非全都源自于美国本土。"美国边境周围简直就是国际黑客们的一个运动场,"科尔表示。"美国恶意网络行为中多少是基于美国本土,多少是从美国以外推进的,谁也说不清。"
而赛门铁克由于已意识到工业国家拥有互联网用户的比率往往比较高,会造成以上测试结果可能与现实情况有所偏颇,因此对于以上这些数字又根据一个国家的互联网用户中有不好网络行为者所占百分比加以分解。"一个国家所拥有的互联网用户越多,不法分子更多的可能性就越大,相应的受害者更多可能性也越大,"科尔表示。"尽管僵尸计算机(zombie )的拥有者相当无辜,除非他们被黑客侵入的原因是在于他们自身可能未做好设备的清理工作。"于是,赛门铁克通过将所获取的一个国家的恶意网络行为总数,结合这个国家的互联网用户数目来进行平均,最后得出结论是:以色列平均恶意网络用户最多,达到了9%;中国台湾地区则以8%名列第二;美国6%名列第三。
赛门铁克还发现在报告期间所获知的所有地下经济服务器中有51%是位于美国,位列各国之首。在美国地下经济市场上,你的信用卡和信用卡查证号码将仅卖个1到6美元。你的ID可能会贵点,如再加上你的美国银行账号、信用卡、出生日期及政府发行的身份证号码价位也就是14到18美元之间。
现在的电子窃贼不象以往兴趣总放在金融服务上,如今你的信用卡和ID信息可能更吸引他们。"攻击者现在只摆弄这些数字,"科尔表示。"而多年以来金融服务一直是最大攻击目标。攻击者总是去钱多的地方,先在后门偷偷查探,然后进入并窃取客户数据库,且总是在任何人注意到之前就快速地进进出出。"现在对于所有网上窃贼来说不幸的是,银行已学聪明了,加强了他们的安全防护。科尔表示:正是由于银行的安全防护要坚固得多,让黑客们无从下手,于是他们才最终决定与其打银行的主意,不如从一般客户下手。
科尔重点强调,以上这些仅是关于组织散漫的网络犯罪的观察结果,并不涉及有组织的网络犯罪。而且据赛门铁克的估计,无组织的网络犯罪中93%都是针对家庭用户。
此外,网络欺诈最经常使用的方法常会随着地理区域的不同而有所不同。根据赛门铁克研究结果表明,在南美,银行业木马最盛行;在中国以及整个亚洲,由于在线游戏的流行以及着虚拟财产市场日益兴旺,游戏界木马最是普遍。科尔表示:"我们发现安全威胁变得更为区域化,你受到的安全威胁类型往往与你所兴趣的区域密切关联。"
而且,互联网上的恶意行为在Slammer蠕虫之后明显有了相当大变化。以保密信息(如,信用卡号码)为目标的恶意代码呈上升趋势。赛门铁克2006年下半年所得到的前50大恶意代码报告中,这类恶意代码就占到了66%,比起同年上半年报告中的48%,明显有所上升。而记录按键并输出用户及系统敏感数据的安全威胁也日益增加,现在通过按键记录器所造成的威胁中有79%针对的是保密信息。
另外,在这份报告中,赛门铁克首次对会曝露信息导致ID被盗的所有安全漏洞进行了评估。结果显示:报告期间政府部门拥有最多此类的数据漏洞,达到总数的25%。
而导致企业丢失数据的最经常途径是计算机或其他数据存储及传输媒介(如,USB密钥或备份磁盘)的被盗或丢失。在06年下半年,导致ID被盗的所有数据漏洞中有54%是这个原因造成,位列各类原因之首;而不安全的策略则位列第二,占到了28%。
同时,在此期间僵尸计算机数量也在不断攀升。赛门铁克检测到:在这一期,bot(僵尸程序病毒)感染计算机比上一期更为活跃,增长了11%,平均每天受感染计算机数目达到63,912台;全世界范围内感染bot的系统总数增长了29%,上升到了约6,049,594台。不过,命令和控制服务器(command-and-control servers)数量倒是减少了25%,为4,746台。据赛门铁克推测,原因可能在于网络拥有者一直在不断整合和扩展他们的网络。此外,零日攻击在此期间还是有所上升。木马利用零日漏洞发起攻击的情况有12起,比2005年下半年及2006年下半年只有1个零日漏洞记录,明显增加不少。而且06年下半年的零日漏洞多是客户端漏洞,主要影响到Office 应用、Internet Explorer以及ActiveX控制。赛门铁克曾在一次发布会上提醒用户:"零日漏洞正日益成为攻击者建立恶意行为协助网络而迈出的第一步。"
接着,06年下半年木马数量也呈显著增加趋势。在所得到的恶意代码报告中,有45%恶意代码是由木马造成的,与上半年的23%相比,增加趋势明显;同时在恶意代码报告中试图感染方面,木马也占到了60%。"赛门铁克观察到安全威胁间存在高水平的协助行为,包括垃圾邮件及网络钓鱼,"赛门铁克在其发布会上表示。"木马常常会被用于在有隐患计算机上安装垃圾邮件式僵尸计算机(spam zombies)或网络钓鱼网站,以方便进行欺诈或其他犯罪活动。"
最后,赛门铁克还发现:06年下半年所监控到的电子邮件流中,有59%是垃圾邮件,比起06年上半年有所提高,当时只有54%;垃圾邮件比率增加的原因主要在于炒股诈骗垃圾邮件增多;而所检测到各类垃圾邮件中,涉及金融产品及服务的垃圾邮件最多,达到了总数的30%。
而且,06年下半年网络钓鱼消息也有所上升,达到166,248条,平均每天904条。网络钓鱼攻击主要利用金融服务作饵,达到了总数的84%。而在各类网络钓鱼网站中,也是金融服务类最多,达到了总数的64%。而所有已知的网络钓鱼站点中46%是位于美国。 安全走势:紧随Vista步伐
对于未来安全威胁具体走势,赛门铁克预测如下:
1、将会有更多的Vista威胁出现,同时许多的漏洞、恶意代码及攻击都将集中针对 Vista的Teredo平台(IPv4和IPv6间的一个桥接协议)。
2、运行在Vista上的第三方应用将成为攻击者重点锁定的目标。
3、 随着钓鱼者(phishers)进一步扩展他们目标范围,包含进诸如大型多人在线游戏(MMOG))等新的业务部分,将会发展出新的网络钓鱼经济。
4、将会有新技术(如准备就绪的网络钓鱼工具包)被钓鱼者开发出来以避开''拦截列表''等防网络钓鱼解决方案。
5、以移动平台上的SMS(短消息服务)和MMS(多媒体信息服务)为目标的垃圾邮件和网络钓鱼将日益增多。
6、 将会有通过攻击虚拟环境来危及主机系统的新的攻击方式被开发出来。