论文部分内容阅读
近日,McAfee公司再次调查并发布了2007年度全球十大安全威胁预测。对此,McAfee的解释是,正值年中,需要校准他们年初所做的对未来预测的走向。结果发现,密码窃取、网络钓鱼网站等有组织的专业网络犯罪行为威胁如预期一样盛行。但令人惊讶的是,移动恶意软件和图片式垃圾邮件等在近期有所减少。McAfee Avert Labs预测的2007年度十大安全威胁与最新信息如下(排名不分先后)。
密码窃取网站日益猖狂。McAfee Avert Labs发现,今年第一季度,网络钓鱼网站数量增长了784%,并且无减速迹象。Avert Labs预计,这种愈演愈烈的网站滥用将影响到网络协作(如镜像网站)和网络应用,甚至互联网档案网站都有可能受到损害。
垃圾邮件,尤其是图片式垃圾邮件正在盛行。McAfee Avert Labs今年上半年收集的垃圾邮件总数相对平稳,图片式垃圾邮件占今年年初所有垃圾邮件的65%,但最近有所下降。2006年11月,图片式垃圾邮件占垃圾邮件总数的40%,而2005年同期还不超过10%。
网络视频将成为黑客的攻击目标。计算机罪犯正在追逐社交网站(如YouTube和MySpace)上的网络视频浪潮。例如,他们利用 QuickTime的一个漏洞,通过一个法国摇滚乐队网站向乐迷们的计算机加入木马程序。
对移动设备的攻击逐渐增多。在今年第一季度,虽然针对移动设备的恶意软件数量有所下降,但出现了一些以手机和智能电话作为目标的新型恶意软件。
广告软件将成为主流。据McAfee预测,将有更多合法的公司尝试使用广告软件接触消费者。但是,由于广告软件已经臭名昭著,企业正在尝试通过其他方式在互联网上传递自己的消息。例如,BitTorrent正尝试提供由广告支持的免费视频下载作为付费下载的一种替代选择。
身份盗取和数据丢失将继续成为公众问题。未经授权的数据传递正在日渐成为企业的风险,其中包括客户数据、员工个人信息和知识产权的丢失。这些信息不仅可以通过Web泄漏出去,还可能通过便携式存储设备、打印机和传真机流出企业。据Attrition.org的数据显示,到目前为止,今年已有超过1370万条记录出现泄漏,而去年同期仅为180万条记录。
寄生恶意软件正卷土重来。寄生传播者是一种病毒,它可以修改磁盘上的现有文件,向所寄生的文件中插入代码。Philis和 Fujacks病毒正处在活跃期中,Avert Labs今年已经确认了这两个系列的150多个新变种病毒。
32位平台上的Rootkit病毒数将上升。据Avert Labs的病毒跟踪机制显示,今年约有20万台计算机已经感染了Rootkit,比2006年第一季度增加了10%。
漏洞仍将被继续关注。今年上半年,Microsoft发布了35个安全报告,其中25个被标注为关键,9个被标注为重要。而在去年同期,Microsoft发布了32个安全报告,其中19个被标注为关键,10个被标注为重要。
僵尸网络将会增加。要证实这一预测尤为困难,尤其是目前的统计数字显示,近期对僵尸网络的使用有所减少。
为保护企业和消费者远离上述威胁和恶意程序,McAfee Avert Labs建议企业和消费者要不断更新最新的数据定义文件(DAT),并安装最新的补丁。用户应实施多层防护方式以检测和阻止攻击。
密码窃取网站日益猖狂。McAfee Avert Labs发现,今年第一季度,网络钓鱼网站数量增长了784%,并且无减速迹象。Avert Labs预计,这种愈演愈烈的网站滥用将影响到网络协作(如镜像网站)和网络应用,甚至互联网档案网站都有可能受到损害。
垃圾邮件,尤其是图片式垃圾邮件正在盛行。McAfee Avert Labs今年上半年收集的垃圾邮件总数相对平稳,图片式垃圾邮件占今年年初所有垃圾邮件的65%,但最近有所下降。2006年11月,图片式垃圾邮件占垃圾邮件总数的40%,而2005年同期还不超过10%。
网络视频将成为黑客的攻击目标。计算机罪犯正在追逐社交网站(如YouTube和MySpace)上的网络视频浪潮。例如,他们利用 QuickTime的一个漏洞,通过一个法国摇滚乐队网站向乐迷们的计算机加入木马程序。
对移动设备的攻击逐渐增多。在今年第一季度,虽然针对移动设备的恶意软件数量有所下降,但出现了一些以手机和智能电话作为目标的新型恶意软件。
广告软件将成为主流。据McAfee预测,将有更多合法的公司尝试使用广告软件接触消费者。但是,由于广告软件已经臭名昭著,企业正在尝试通过其他方式在互联网上传递自己的消息。例如,BitTorrent正尝试提供由广告支持的免费视频下载作为付费下载的一种替代选择。
身份盗取和数据丢失将继续成为公众问题。未经授权的数据传递正在日渐成为企业的风险,其中包括客户数据、员工个人信息和知识产权的丢失。这些信息不仅可以通过Web泄漏出去,还可能通过便携式存储设备、打印机和传真机流出企业。据Attrition.org的数据显示,到目前为止,今年已有超过1370万条记录出现泄漏,而去年同期仅为180万条记录。
寄生恶意软件正卷土重来。寄生传播者是一种病毒,它可以修改磁盘上的现有文件,向所寄生的文件中插入代码。Philis和 Fujacks病毒正处在活跃期中,Avert Labs今年已经确认了这两个系列的150多个新变种病毒。
32位平台上的Rootkit病毒数将上升。据Avert Labs的病毒跟踪机制显示,今年约有20万台计算机已经感染了Rootkit,比2006年第一季度增加了10%。
漏洞仍将被继续关注。今年上半年,Microsoft发布了35个安全报告,其中25个被标注为关键,9个被标注为重要。而在去年同期,Microsoft发布了32个安全报告,其中19个被标注为关键,10个被标注为重要。
僵尸网络将会增加。要证实这一预测尤为困难,尤其是目前的统计数字显示,近期对僵尸网络的使用有所减少。
为保护企业和消费者远离上述威胁和恶意程序,McAfee Avert Labs建议企业和消费者要不断更新最新的数据定义文件(DAT),并安装最新的补丁。用户应实施多层防护方式以检测和阻止攻击。