网络安全 频道

大规模疫情终结 Web威胁爆炸增长

  2007年上半年前二十名恶意程序

  以下是趋势科技所侦测2007年上半年前二十名恶意程序:




  有九个蠕虫病毒进入前二十名,目前已知蠕虫涉及了许多僵尸网络的组织活动。

  EXPL_ANICMOO.GEN 自发现至今仅三个月的时间,便已进入排行榜前二十名,证实利用 .ANI 弱点进行攻击的恶意程序已大量繁衍。

  HTML_NETSKY.P 现身两年后依然具有相当大的威胁性,可能受这个安全弱点影响的包括 Internet Explorer 5.0 与 5.01,这表示许多使用者不愿升级浏览器。

  遭 PE_PARITE.A-O 感染的档案的代表性侦测名称 PE_PARITE.A至今仍高居最盛行恶意程序的第六名。这个档案感染型病毒会感染.EXE 与.SCR 档案,并且会透过网络共享文件夹感染企业局域网络。

  2007 年下半年趋势预测

  -    躲避以病毒码为基础的侦测技术。

  -    愈来愈多Web2.0互动网站提供黑客更多机会。

  -    网络钓鱼工具套件助长诈骗。

  -    基于利益,僵尸网络掳获更多受害者。

  非常好的防范对策

  1、企业使用者:趋势科技建议企业组织无论规模大小,均应采用包含下列组件的多层式防护架构:

  -    部署 HTTP 扫瞄系统-在中小型网络中部署 Web 扫瞄系统。

  -    禁止非必要的通讯协议进入企业网络-其中最危险的就是 P2P 通讯协议与 IRC (聊天室)。

  -    在网络中部署安全弱点扫瞄软件-确定所有操作系统与其它应用程序均已安装最新的安全性更新与修补程序。

  -    限制所有网络使用者的权限-限制使用者拥有"加载和卸载外围设备驱动程序"将有助于封锁这类Rootkit恶意程序。

  -    部署企业间谍程序防护扫瞄工具-根除潜藏于宿主计算机中的威胁,以免数据外泄。

  -    提升使用者安全意识的培训。

  2、家庭使用者:对于家庭使用者,趋势科技的建议如下:

  -    对于要求您安装软件的网页,请务必提高警觉。

  -    -持续更新病毒防护与间谍程序防护软件-扫瞄所有通过电子邮件或互联网下载的软件程序。

  -    对于可疑的电子邮件,请务必提高警觉。

  -    开启 Windows 操作系统中的"自动更新"功能。

  -    实时防毒扫描服务应随时保持开启的状态。

0
相关文章