当前位置:主页>产 业>业界新闻>

趋势科技2010发布上半年全球威胁报告

 在 2010 年上半年,欧洲产生垃圾邮件的速度超过了北美、南美以及亚太地区,因此被称为“垃圾邮件盛产地”。根据趋势科技 2010 年上半年的威胁报告(可通过本文末尾的链接查看全文),垃圾邮件在 2010 年 1 至 6 月一直在持续增加,只有 4 月处于短暂的平静期。 与常规看法不同的是,色情邮件仅占所有垃圾邮件的 4%。商业、诈骗和保健/医疗类的邮件占全世界垃圾邮件的 65%,而 HTML 垃圾邮件是垃圾邮件发送者最常用的一种方法。

  2010 年上半年:基于 Web 的威胁趋势

  根据该报告,恶意 URL 从 1 月份的 15 亿增加到了 6 月份的 35 亿多。源自北美地区的恶意 URL 最多,而恶意软件感染受害者最多的则是亚太地区。趋势科技阻止的几大 URL 分别来自成人网站以及承载了一些诸如 IFRAME 代码、TROJ_AGENT 和 JS_DLOADR.ATF 等恶意变种的站点。

  2010 年上半年: 基于文件的威胁趋势

  TrendLabs 是由趋势科技威胁研究人员组成的一个全球病毒监测网络,现在每天处理大约 250,000 个样例。然而最近的预测却认为,仅仅在一天之内产生的唯一新恶意软件例数就在 60,000 个以上。

  TrendLabs 创建的新签名或解决方法中有60% 左右是针对特洛伊木马的。通常定义为犯罪软件或数据窃取恶意软件的后门程序和特洛伊木马间谍软件分别排在第二和第三位。绝大多数特洛伊木马最终都会导致用户的数据遭到窃取。

  印度和巴西的明显特征就是受到 bot 攻击的计算机数量最多,这类计算机往往是网络犯罪分子所热衷的工具,他们会借此构建僵尸网络,用于散布恶意软件、发起攻击和发送垃圾邮件。僵尸网络创建者(僵尸网络背后的网络犯罪分子)从毫无防备的计算机用户那里窃取了数百万美元。

  2010 年上半年: 行业趋势

  在各行业领域的恶意软件感染方面,教育行业在 2010 年上半年遇到的问题最严重 — 所有恶意软件感染中有将近 50% 发生在学校里。学校里的 IT 人员和安全人员面临着很大的挑战,他们需要对一种复杂、分散且多样化的基础架构进行安全保护,而这类基础架构所服务的众多学生往往又不太可能采取安全措施。 政府机构和技术部门紧随其后,在所有恶意软件感染中各自占到 10% 的比例。

  2010 年上半年: 臭名昭著的“犯罪分子”

  根据该报告,ZeuS 和 KOOBFACE 在 2010 年上半年影响最大。ZeuS 由东欧一个有组织的犯罪网络所制作,从根本上来说是一个犯罪软件工具包,专用于窃取用户的网上银行登录凭证及其他个人信息。小型企业及其银行是窃贼的目标。趋势科技每天都会监测到数以百计的 ZeuS 新变种,并且这种情况在不远的将来还可能一直持续下去。

  KOOBFACE 僵尸网络臭名昭著,是迄今为止最大的社交网络威胁。今年年初,TrendLabs 专家注意到 KOOBFACE 团伙正在持续更新其僵尸网络:更改僵尸网络的体系结构、引入新的组件二进制文件并将僵尸网络的功能与其他二进制文件合并。此外,他们还开始对其命令与控制 (C&C) 通信进行加密,企图免遭安全研究人员和有关当局的监控和摧毁。

  网络上的“肇事逃逸”: “隐蔽强迫”漏洞

  应用程序中的漏洞始终是安全保护工作所必须面临的挑战。2010 年上半年,据趋势科技威胁研究人员报告,一共公布了 2,552 个常见漏洞和风险,此外还有更多是以非公开的形式向供应商报告的,因此并未对外公布。

  对最终用户而言,漏洞使“隐蔽强迫”威胁有机可乘;在这种情况下,只要访问受到威胁的网站,用户就会感染恶意软件。同时,服务器也面临着受攻击的风险,因为网络犯罪分子可趁机利用未安装补丁的漏洞。虽然这可能比威胁单个用户系统更困难,但是一旦成功,给网络犯罪分子带来的潜在回报也会更为丰厚。

 

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部