2011年已知的多数木马病毒都是在开发完成后用作商业用途,也就是出售给个人或者利益集团从中牟利。而据相关统计显示,商业化的木马病毒不仅有售前营销,甚至还有了完善的售后服务。而其中包括帮助避开反病毒产品的承诺就是其中关键的一项。这说明网络犯罪已经开始出现了明确的分工,从创建、传播和使用恶意程序,每个阶段都由不同的人参与并完成,其怪诞的商业化体系也已逐渐成形。
造成这种怪现象的主要原因除了某些人的特殊爱好之外,世界经济的不景气,IT行业失业人数增加,导致一些具有高熟练技能的程序员失去工作或者工资下降,而被网络犯罪分子利用也是原因之一。同时该产业背后巨大的盈利而引得这部分人关注。相关专家表示“随着犯罪分子活动范围在恶意软件领域展开 ,从Rustock.c和Sinowal这两个rootkit所构成的重大威胁中我们能够清楚的看到 ,这些恶意软件中所包含的科技成分也远远高出过去常见的的Zhelatin和Warezov蠕虫等。”
而由于这部分人所掌握的技术能力要远远高于普通的网络犯罪分子,所以,产业链内的激烈竞争也就不可避免的出现了。这也直接导致了木马病毒种类,质量以几何方式增长的现象。使得更多的计算机或者集群因此受害。甚至出现了网络犯罪分子定期攻击百万以上的用户计算机。
所以,随着网络犯罪商业模式的日趋完善与成熟,对于企业用户和个人而言,企业和个人用户能做的就是投入精力加强防御工作。而我们也期待着本届RSA2012大会能着重对该问题进行讨论。
(责任编辑:)