趨勢科技病毒威脅大盤點(2008-2009)
【51CTO.com 綜合消息】日前,趨勢科技發布了趨勢科技實驗室整理分析的“08 年病毒威脅摘要暨-09年病毒趨勢預測”。
根據這份研究報告指出,2008年亞洲地區的網絡罪犯紛紛使用新媒介或針對舊媒介進行改良,用以謀取利益,并且以大規模的網頁入侵、AUTORUN 惡意軟件、社交詐騙手法與區域性病毒威脅為主要四大類型網絡犯罪。
進入2009年,值得注意的是:由于Web2.0社交網站的使用率大增,然而網站設計的安全弱點加上Web2.0用戶的認知不足,因此,這類網站將成為 Web威脅繁衍的沃土。同時,2009年還需特別留意的還有瀏覽器與其他Web 應用程序,它們將成為黑客攻擊的首要目標!
趨勢科技的產品技術顧問徐學龍指出:“2008年,鎖定特定用戶群與熱門網站為目標的病毒攻擊手法相當猖獗。在5月份,包括娛樂、政治、購物網、社交網絡等各種性質的網站達到病毒入侵的最高峰,全球許多網站被植入了惡意代碼,借此感染不知情的網民。
該趨勢似乎正以令人無法想象的速度持續發展,相當令人憂心。”
據趨勢科技2008年度數據安全分析報告指出:去年感染比例最高的是以利用USB移動儲存裝置作為傳播媒介的AUTORUN惡意軟件,在亞洲區即高達15%的感染比例,而在歐洲、中東及非洲 (EMEA) 地區感染數最高的惡意軟件當中也出現其身影,甚至還成功滲透NASA與美國國防部網絡。由于企業內部USB移動儲存裝置不易控管,造成竊取私密數據越來越方便,隨之興起了盜賣個人資料的地下經濟。
而Web威脅結合USB、Email整合而成的混合式攻擊,也使得處理病毒問題日趨復雜,企業MIS人員很難找出造成問題的惡意軟件檔案,致使企業生產力降低。針對此現象,徐學龍進一步分析:“現今病毒感染途徑范圍越來越大,光靠單一防護措施已經越來越難以防止,若是沒做好環節中的其中一項,將導致企業內部用戶感染病毒的頻率上升。”
另外報告中提到,在過去一年中黑客擅于利用網民所關心的事件,如四川地震、北京奧運等作為套誘餌制作惡意軟件向網民連番攻擊,而針對特定地區的獨特背景所設計的不同攻擊事件也依然層出不窮。
舉例來說,08年2 月份,中國在線游戲平臺聯眾網站遭惡意軟件作者利用安全弱點設下陷阱等待玩家上鉤。另外,持續興風作浪的網絡釣魚詐騙郵件,在08年則鎖定Yahoo! Japan拍賣網站用戶為攻擊目標,使他們面臨帳戶信息遭竊的風險。


















