病毒攻擊轉向精確打擊:前五大黑客控制80%木馬
“第15屆亞洲反病毒大會暨2012 AVAR大會”日前在杭州舉行,記者從會上了解到,當前的計算機病毒正從傳統型木馬不斷向利益化和移動化方向發展,這些轉變都將向傳統反病毒行業提出新的挑戰。
病毒攻擊向“錢”看
“網購、賬號密碼、網游賬號、支付密碼,只要與錢有關的網絡交易都是當下受到攻擊最多的重災區”。國家計算機病毒應急處理中心常務副主任張健博士告訴記者,目前的形勢是病毒的攻擊不再追求廣泛傳播而在打擊精確,“隨著虛擬資產的轉化,更多的黑客將目光轉向了網絡資產的非法竊取。雖然從2011年全國網絡安全調查結果看,計算機病毒感染用戶比原先下降20%,但實際上,病毒的攻擊力度卻更強更復雜。以現有的殺毒產品的防御能力還不足以抵擋那些持續力更強的攻擊。”
金山網絡反病毒專家陳勇向記者描述了這樣一條黑色產業鏈,“傳統的松散型的網絡黑客現在已經形成了完整的產業鏈,據我們之前與公安部合作調查的結果看,前五大黑客產業鏈控制了市場上80%的木馬。從查找漏洞、匹配木馬、傳染病毒、竊取信息再到出售信息,黑客們已經形成了一條完整的產業鏈,打擊難度更大。” 對此,張健博士也承認,以產業化運作的黑客們分散在全國各地,更隱蔽,對于公安調查取證帶來了難度。根據公安部發布的有關數據,2011年,有40.8%的受訪網民遭遇賬號的密碼被盜,因受到病毒攻擊而導致賬號被竊的人數比上一年上升了20%。
Android平臺成重災區
在反病毒大會上,海內外的反病毒專家都將目光集中到了移動終端的反病毒。相關數據顯示,去年一年我國手機用戶受到病毒攻擊的比例達到了68%,其中三次以上感染的用戶超過了30%。
值得注意的是,來自海內外的與會專家不約而同地將Android平臺視為了反病毒主戰場,Android系統憑借其廣泛地用戶使用率榮升為目前最大的手機惡意軟件傳播渠道。從2011年十大手機惡意病毒排行來看,來自Android系統中的病毒已超過半數,根據騰訊安全管家公布的數據顯示,在他們上半年發現的超過60萬條惡意下載鏈接、9萬個手機惡意軟件、阻止的3.5億多次的手機惡意軟件傳播中,超過半數來自Android平臺。騰訊方面表示,目前這些病毒已經對使用者造成了包括信息泄露、惡意扣費、遠程受控和手機僵尸等不良傷害。
是危險,也是機遇
“隨著用戶需求的變化,當下的反病毒軟件也需要增加像個人信息保護,手機丟失追蹤等服務。” 移動終端互聯網的繁榮,讓安全廠商們看到了轉型的新方向。作為國內老牌的殺毒軟件生產廠商金山網絡面對PC市場不斷下降的份額,決心率先搶占還未成氣候的移動終端市場,“雖然現在普遍大眾對于手機病毒的殺毒防毒還沒有特別關注,但從我們的監測報告看,手機受病毒攻擊用戶的數量正保持著每年千萬級別的增長。”陳勇告訴《IT時報》記者,雖然移動產品從構架上看,其生態鏈要比PC更封閉更安全,但這只是基于產品下載渠道受限而言,一旦第三方下載市場繁榮,從移動終端導致的個人隱私泄露等問題將日益顯現,而這對他們來說將是一次難得的機遇。陳勇表示,雖然市場前景還并不明朗,但從其他先例來看,誰先掌握用戶基數誰就更容易盈利。























