网络安全 频道

F-Secure:流氓软件和垃圾邮件大为肆虐

  【IT168 资讯】流氓软件和垃圾邮件如海啸般爆发,为互联网带来了不少麻烦。

  F-Secure安全公司警告,当前流氓软件的增长比以往任何时候都来得快。与此同时,Marshal的研究团队也发表声明,声称在为期一周的时间内,流氓软件在网络上流传的数量几乎增加了两倍多。(插图:spam)

  Marshal同时还指出,作为罪魁祸首的Srizbi botnet网站,参与了大约40%的垃圾邮件的发送行为。迄今为止,助长流氓软件导致拥堵网络的数量比此前的3%增长到了现在的10%。

  担任该研究团队进行危险分析项目的负责人,Phil Hay说道,隐藏在Srizbi中的不法分子数量正与日俱增。

  据悉,Srizbi主要是通过在邮件中添加让人看起来是那种“愚昧无知”“荒唐搞笑”类的视频节目内容,并把链接该节目内容的网址写入到发送给收件人的邮件中。从而,让收件人点击含有流氓软件的网址并最终深受其害。

  Marshal进一步补充说,Srizbi也把社交网作为破坏目标。他们假装是多年失去联系的朋友,通过给亲朋好友发送短信,并诱使人们跌进他们的陷阱。一旦跌入陷阱,Flash视频链接就会出现在受害人电脑上,并自动下载和执行有害病毒,从而感染和破坏电脑。

  Phil Hay为此还特别指出“这种行为其实并没有什么新意”,“不同的是它的速度惊人,而且数量也很庞大。这些垃圾邮件和流氓软件再一次显示了它们的厉害之处。它们能够轻易渗透到邮件中并且造成邮件拥堵。仅仅有极少数合法的商业邮箱可以通过点击某个按钮,来扩充其邮箱容积到3倍那么大。然而,正是这种扩充行为却成为了非法控制成百上千电脑的优势所在。“大家可以注意到,Srizbi成为了当前互联网用户的最大威胁隐患。提请用户特别需要留意的是,诸如提供个人信息服务比如在线朋友联系,或者极具吸引人眼球内容比如提到的”愚昧无知“之类视频的邮件,尤其是当你不能确认发送者身份的时候,更需要小心谨慎。”(插图:用户收到垃圾邮件的反映)

  根据 F-Secure安全公司对今年上半年情况的总结,现在流氓软件传播速度空前,主要原因在于它们进行了加密隐藏和改头换面包装,使得它们能够逃避像木马、后门攻击等威胁引起用户的注意和警觉。

  如果按现在的速度发展下去,到今年年底,光能被监测到的恶意软件数量就会从50万增长到90万。

  基于此种情况,来自安全厂商的首席研究人员Mikko Hypponen悲观地认为,“我有一种很不好的感觉,现在的情况变得越来越糟。”

  F-Secure安全公司引用了Marshal对过去6个月以来的调查研究,提出一些特定的流氓软件会专门攻击社交类网站,比如classmates.com。

  这些流氓软件具有一些很鲜明的特点。它们攻击用户之后,便公开用户的名字、头衔和职务等相关信息,并通过邮件发送给一些别有用心的人。

  流氓软件攻击政府和军事组织机构也变得更加频繁。比如,有些垃圾邮件会专门攻击反映人权、自由的事件,并且会在那些组织机构的电脑上安装持不同政治立场的间谍软件。(插图:垃圾邮件种类)

  F-Secure安全公司半年的调查总结,同时也提醒移动手机用户很可能会遭受同样的威胁。比如,大为肆虐的注入SQL型病毒攻击,第三方应用软件(比如Adobe公司的Flash)面临的风险,等等。

0
相关文章