七、手机病毒
6月,中国互联网协会反网络病毒联盟发布了我国首个关于手机病毒命名及描述的技术规范《移动互联网恶意代码描述规范》,描述了恶意代码主要属性分类:

报告期内百锐共截获手机病毒木马家族共1021种,攻击的智能移动终端系统依次是Symbian、Android、WindowsPhone、iOS。
虽然Symbian的发展的步伐放缓,但是由于基数大,Symbian仍是手机木马的重灾区。

据分析,Android病毒木马增势明显,数据和信息表明,Android恶意软件对用户的威胁正在持续上升。

八、用户帐号信息安全趋势发展
1、在对PC平台盗号木马的防御中,传统的特征码匹配技术已经越来越吃力了。原因是随着病毒木马的海量增长,杀毒软件公司已经很难及时收集这些新增的病毒木马样本。即使杀毒软件公司能收集所有样本,随着病毒库的海量扩展,其体积也会日益增加,相应的杀毒软件在计算机系统上将占用更多的内存等资源,最终导致系统资源难以满足。加之传统的特征码病毒检测技术具有先天缺陷:先有病毒,然后才能收集样本提取病毒特征。这种被动响应模式永远滞后于病毒发作。反病毒木马新技术发展趋势:
1.1反病毒虚拟机技术
通过构造一个虚拟机,将病毒木马加载到虚拟机中运行,通过在反病毒虚拟机中监测被检测程序的行为来判断是否是病毒木马。百锐实验室经过多年研究,掌握了一流的反病毒虚拟机技术,自主研发了国内第一款基于代码动态、静态启发分析等技术的启发式检测引擎,为广大用户提供未知病毒防御保护。
1.2云查杀技术
云查杀是基于在“云安全”的理念中实施的。云查杀是将过去单机版的数据库安装在云端(即服务器端)。由个体被动态向立体的主动发现查杀发展,使新病毒的查杀进入以秒为单位计时的时代。未来将是反病毒主流解决方案。
2、网络钓鱼的危害日益凸显
目前的钓鱼网站的识别和拦截主要基于黑白名单查杀方式,为了更好的拦截钓鱼网站,仅使用黑白名单是不够的。百锐反钓鱼引擎在黑白名单技术基础上,增加对网站的扫描和分析的过程,分析网页特征及网页的行为,通过精确匹配和概率匹配的方式对网页特征进行处理,能够第一时间识别钓鱼网站。
3、云端结合查杀Android木马
近期在多家Android软件商店中,频繁出现伪装成正常手机软件,以外发短信等形式实施恶意扣费、隐私窃取行为的Android手机病毒及恶意软件。
“云+端”结合的“云安全”技术模式当前正在被快速应用到专业的手机安全软件之中,并已成为当前和未来在移动安全领域的技术发展趋势。其中,“云端”将重点解决恶意软件的发现问题,从各种渠道收集软件信息,并按照某种算法评估软件的风险,而“终端”重点解决恶意软件的查杀与防护问题,通过安装部署在智能终端上的客户端对恶意软件进行查杀。
九、用户账户安全防护建议
从数据和走势分析可以看出,面对不断涌现的新兴威胁,亟待安全厂商进行通过技术创新来遏制其衍生。同时,企业及个人也应增强信息安全意识主动保护用户账户和资产安全。
对于企业而言,计算机网络的安全稳定至关重要,影响着企业的生存和发展。应充分重视数据信息的防护工作,增加人力、物力(高质量的软硬件安全产品)投入。要建立企业计算机安全网络防御体系,必须将原有的平面结构的计算机网络调整为层次保护结构的网络,形成外部网、办公网和生产网等的多层结构。
任何企业、任何人都不能单纯依赖一种方法来保护其数据及私密文件。除了安装部署包括百锐引擎家族在内的正规安全产品,还应在平时注意更多细节,例如碎纸方法不当导致的数据损害,由公共数据库导致的身份窃取,保护或监视不当造成金融欺诈。
对普通网民而言,可以采取多种措施来提高个人账户安全系数。例如,使用专业的安全软件;培养良好的上网习惯;及时进行系统升级,修复漏洞;使用高强度口令;使用数字证书或令牌等安全产品。