【IT168 资讯】2008年7月Sophos安全威胁报告内容有所更新,报告针对2008年上半年所出现的安全威胁事件和趋势提出综合性的见解,帮助企业应付目前渐趋隐蔽的安全威胁。
概述
自从1980代中期首个病毒威胁出现在商业雷达上以后,这项威胁的性质已经今非昔比。
早期的病毒是通过磁盘片缓慢散播,而对网络磁盘和电子邮件一无所知,在网络上也是孤军奋斗,其作者通常是为了恶作剧,想要炫耀他们的作品换来声名狼藉,或只是想造成愚蠢的伤害。那样的动机在最近几年已大大转变,恶意软件现在都是由组织庞大的罪犯所掌控,他们不是想要吸引目光,而是想要窃取身份,“绑架”电脑然后侵入电脑来传送垃圾邮件,还可以利用分散式阻绝服务攻击来勒索各家公司。
有越来越多创造和散播新的恶意程序码的罪犯具有金钱目的。根据独立测试组织av-test.org表示,他们所搜罗到的独特恶意软件样本目前已逾1100万个。
集合了全球研究者和分析家的SophosLabsTM每一天接到大约20,000个可疑软件的新样本。其中大多数的样本是木马程序,专门悄悄地窃取电脑使用者的资讯或是入侵他们的电脑然后加以控制。
SophosLabs也发现过不少设计精巧的病毒(与木马程序相反),让人回想起1990年初期那些极为复杂软件的侦测,其程序码可能极为冗长。
这类电脑犯罪行为不断“传承”,造成网络上每日不断出现许多的新恶意软件,他们希望有些恶意软件可以侥幸地躲过无辜使用者的防毒防护,然后有新的受害者送入虎口。

再者,工作惯例的变动越大,新型且更复杂的操作型威胁手法以及不胜枚举的新诈骗手段,造成企业的负担越来越大,未来几个月对抗威胁的工作仍然艰巨。