论文部分内容阅读
迈克菲实验室高级副总裁Vincent Weafer指出:“2012 年第一季度,我们检测到 800万个新恶意软件样本,这表明,恶意软件编写者正在坚持不懈地开发新恶意软件。在PC平台上屡试不爽的技术和手段正逐渐向移动设备和Mac等其他平台延伸。而且随着越来越多的家庭和企业使用这些平台,攻击会持续传播。因此所有用户,无论使用何种平台,都不能对上网安全掉以轻心。”
移动恶意软件爆炸式增长
2012年第一季度移动恶意软件“大踏步”增长,所采集的移动恶意软件样本总数高达8000个 。监控到这一增长态势部分得益于迈克菲实验室在移动恶意软件样本检测和累积方面的技术进步。
正如迈克菲实验室恶意软件研究员Carlos Castillo在最近的博客中所说,经济利益是在安卓平台上传播恶意软件的主要驱动因素之一。截至一季度末,已采集和识别了近7000个安卓威胁,与2011年第四季度的600个安卓威胁样本相比,环比增长超过1200%。这些威胁绝大部分来自第三方应用程序市场,通常不是来自官方安卓市场。
PC和Mac恶意软件激增
截至2011年年底,迈克菲实验室采集了超过7500万个恶意软件样本。2012年第一季度检测到的PC恶意软件数量为过去四年的季度检测之冠。这一增长使恶意软件样本总数达到季末的 8300万,比2011年第四季度末的7500万显著增长。数量激增的主因是rootkit攻击增势迅猛,一季度新发现的窃取式恶意软件(如密码窃取程序)样本约为100万。第一季度中,邮件继续成为高针对性攻击的重要媒介,而且几乎所有的针对性攻击都始于钓鱼式攻击。
自从闪回式木马(Flashback Trojan)三月份开始对Apple Mac用户发动攻击以来,Mac恶意软件一直在持续增长。虽然Mac恶意软件增长较快,但数量仍远逊PC恶意软件,一季度发现了约250个新Mac恶意软件样本,约150个新的Mac假冒防病毒恶意软件样本。
垃圾邮件减少,僵尸网络增多
截至三月底,全球垃圾邮件量微降至每月10万亿封左右。这一减少趋势在巴西、印度尼西亚和俄罗斯最为明显,而中国、德国、波兰、西班牙和英国的垃圾邮件则有所增加。
僵尸网络第一季度有所增长,最高时感染了近500万个设备。哥伦比亚、日本、波兰、西班牙和英国是僵尸网络增长最快的国家,而印度尼西亚、葡萄牙和韩国则呈现持续下降。第一季度最猖獗的僵尸网络是Cutwail,新感染量达到200多万。
迈克菲报告介绍了僵尸网络的黑市价格详情。网络犯罪分子购买Citadel(金融僵尸网络,Zeus变种)需要2399美元,外加125美元僵尸网络构建器和管理面板“租金”,如果想自动更新来规避防病毒软件需另付395美元。对于Darkness(分布式拒绝服务类僵尸网络,由SVAS/ Noncenz创建),价格从450美元最简易数据包到1000美元左右的高级产品,有多种类型可供选择。
美国是网络攻击主要源头
遭到入侵的机器通常被用作垃圾邮件、僵尸网络、拒绝服务或其他类型恶意活动的代理。这些机器可能栖身世界各地,不过,第一季度报告显示,多数位于美国。根据迈克菲全球威胁智能感知系统 (McAfee Global Threat Intelligence,简称GTI)网络采集的数据,美国是SQL注入和跨站脚本攻击的主要源头,而且这两类攻击的受害者也最多。美国目前有着数量最多的僵尸网络控制服务器,以及大部分新增恶意网站(平均每天9000个新恶意站点被记录在案)。
移动恶意软件爆炸式增长
2012年第一季度移动恶意软件“大踏步”增长,所采集的移动恶意软件样本总数高达8000个 。监控到这一增长态势部分得益于迈克菲实验室在移动恶意软件样本检测和累积方面的技术进步。
正如迈克菲实验室恶意软件研究员Carlos Castillo在最近的博客中所说,经济利益是在安卓平台上传播恶意软件的主要驱动因素之一。截至一季度末,已采集和识别了近7000个安卓威胁,与2011年第四季度的600个安卓威胁样本相比,环比增长超过1200%。这些威胁绝大部分来自第三方应用程序市场,通常不是来自官方安卓市场。
PC和Mac恶意软件激增
截至2011年年底,迈克菲实验室采集了超过7500万个恶意软件样本。2012年第一季度检测到的PC恶意软件数量为过去四年的季度检测之冠。这一增长使恶意软件样本总数达到季末的 8300万,比2011年第四季度末的7500万显著增长。数量激增的主因是rootkit攻击增势迅猛,一季度新发现的窃取式恶意软件(如密码窃取程序)样本约为100万。第一季度中,邮件继续成为高针对性攻击的重要媒介,而且几乎所有的针对性攻击都始于钓鱼式攻击。
自从闪回式木马(Flashback Trojan)三月份开始对Apple Mac用户发动攻击以来,Mac恶意软件一直在持续增长。虽然Mac恶意软件增长较快,但数量仍远逊PC恶意软件,一季度发现了约250个新Mac恶意软件样本,约150个新的Mac假冒防病毒恶意软件样本。
垃圾邮件减少,僵尸网络增多
截至三月底,全球垃圾邮件量微降至每月10万亿封左右。这一减少趋势在巴西、印度尼西亚和俄罗斯最为明显,而中国、德国、波兰、西班牙和英国的垃圾邮件则有所增加。
僵尸网络第一季度有所增长,最高时感染了近500万个设备。哥伦比亚、日本、波兰、西班牙和英国是僵尸网络增长最快的国家,而印度尼西亚、葡萄牙和韩国则呈现持续下降。第一季度最猖獗的僵尸网络是Cutwail,新感染量达到200多万。
迈克菲报告介绍了僵尸网络的黑市价格详情。网络犯罪分子购买Citadel(金融僵尸网络,Zeus变种)需要2399美元,外加125美元僵尸网络构建器和管理面板“租金”,如果想自动更新来规避防病毒软件需另付395美元。对于Darkness(分布式拒绝服务类僵尸网络,由SVAS/ Noncenz创建),价格从450美元最简易数据包到1000美元左右的高级产品,有多种类型可供选择。
美国是网络攻击主要源头
遭到入侵的机器通常被用作垃圾邮件、僵尸网络、拒绝服务或其他类型恶意活动的代理。这些机器可能栖身世界各地,不过,第一季度报告显示,多数位于美国。根据迈克菲全球威胁智能感知系统 (McAfee Global Threat Intelligence,简称GTI)网络采集的数据,美国是SQL注入和跨站脚本攻击的主要源头,而且这两类攻击的受害者也最多。美国目前有着数量最多的僵尸网络控制服务器,以及大部分新增恶意网站(平均每天9000个新恶意站点被记录在案)。