网络安全 频道

IM攻击事件巨增80% P2P服务更不安全

  【IT168专稿】根据提供即时通讯安全设备和服务的Akonix公司最新调查表明,与去年相比,针对即时通讯软件的恶意病毒攻击剧增了将近80%。

  Akonix说,在7月他们发现了20种对即时通讯攻击的恶意代码。到目前为止,2007年发现的攻击代码总数是226个,据称,这一数据相比去年增加了78%。这家公司同时了发现针对对等网络网站的攻击行为,比如说Kazaa和eDonkey等公司,较之去年同期增加357%,攻击次数多达32次。

  这个报告是在对等网络监测设备公司Tiversa发布的一篇报告之后公布的。Tiversa公司发现很多承包商和美国政府的雇员在对等网络上共享了数以百计的机密文件。

  在大多数情况下,在对等网络中引起安全隐患的主要是人为因素,用户们根本不履行应有的点对点的软件的安全协议。在本周早些时候,Tiversa的首席执行官Robert Boback和该公司的董事会成员,退役陆军将军Wesley Clark在美国参议院的政府监督和改革委员会上证实这个说法。

  Akonix的即时通讯中心通过和Akonix,以及它的客户,还有其他安全和通讯商之间的合作,成功地追踪到了这些对即时通讯的攻击。

  这些攻击代码或许是一种新的代码或者是以往被发现的代码的变异体。其中新的计算机蠕虫病毒包括Exploit-YIMCAM, Hupigon-SJ, InsideChatSpy, SpyPal, StealthChatMon, Svich 以及YahooSpyMon. Akonix的官员称,这些病毒已经从令人讨厌的阶段变成了真正的威胁。

  Akonix公司市场部副总裁Don Montgomery说:“在去年年末的时候,我们就开始注意到攻击主要发生在即时通讯传送URL的时候,以及人们敲击键盘的时候,它们会自动下载各种各样的恶意软件。”

  Montgomery说,即时通讯安全中心同样也发现了第二阶段的攻击,也就是在第二阶段的时候会有一个木马程序在那等着用户去下载,然后在你登陆一个具体的银行网站的时候来激活一个键盘记录程序。

  除此之外,也有很多通过即时通讯传播的恶意UR L,这些矢量攻击也会通过邮件或是以邮件的方式大量出现。这些攻击,主要是集中在AOL, MSN 和 Yahoo这些公司的用户身上,而且开始堵塞并影响网络。

0
相关文章