金山调查:木马对信息安全威胁最大

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:dengdq123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  来自金山公司的报告,今年上半年,电脑病毒异常活跃,木马、蠕虫、黑客后门等轮番攻击互联网。从熊猫烧香、灰鸽子到蠕虫艾妮、AV终结者,各种重大恶性病毒频繁发作,互联网面临的安全威胁更加严峻。
  
  木马病毒增长凶猛
  
  今年上半年,电脑病毒延续了去年以来的高速增长势头,金山公司共截获新增病毒样本总计111474种,比去年同期增加了23%。其中木马病毒新增数高达76593种,占病毒总新增数的68.71%。终结者病毒因其危害程度以及感染率均名列榜首,所以成为名副其实的2007年上半年“毒王”。
  在上半年新增的木马中,盗号木马是最严重的一类,高达58245种,占木马总数的76.04%。而蠕虫、下载木马、脚本漏洞病毒几乎都是为盗号木马服务的,其目的就是通过自身的传播、攻击能力,将自身做为载体,将盗号木马安装到用户系统中。
  恶意软件在近年来严打和各大厂商的正规化动作后,已经开始慢慢萎缩,只占病毒总数的3.51%,常见的一些恶意软件也主要是服务于色情和投票网站。黑客后门病毒仍是互联网最大的隐患之一,也是黑客们互相争夺的资源之一,谁用黑客后门控制的“肉鸡”越多,谁能获得的经济利益越大。
  
  木马背后有灰色产业链
  
  自去年起,偷、骗、抢就已成为信息网络安全的三大威胁。而盗号木马、黑客后门病毒已成为大多数职业病毒制造者生财的工具。木马病毒背后的巨大灰色产业链给整个互联网带来了更严峻的考验。不管是网银中真实的钱,还是虚拟财产,制造木马,传播木马,盗窃账户信息,利用第三方平台销赃,分工明确,形成了流水作业的程序。以灰鸽子木马为例,据不完全统计,仅灰鸽子一种后门直接售卖价值就达2000万元以上。灰色产业链可能将病毒制作引领为一种产业。
  网页挂马问题在今年上半年已经出现了爆炸式的增长。据国家信息中心对今年前5个月国内网站的统计,黑客成功攻击次数达34331次,为历年最高,而湖南省某个地区被黑客攻击的网站就多达30余家。网站的防护能力不足是网页挂马频频出现的重要原因之一。
  ARP欺骗技术在今年更成熟了。早期的ARP欺骗仅用于恶作剧,今天的辅助网页挂马可以让一个城域网受到网页挂马的攻击。其现象是,如果某个城域网的网关受到了ARP欺骗攻击,那么此城域网中所有用户在访问任何网页时,都会发现这些网页被插入了挂马脚本。如图所示,其中Google主页并没有被黑或被挂马,该现象的原因就是城域网中的网关受到了ARP欺骗攻击。
  上半年利用零天(Zero Day)漏洞进行传播的病毒频繁出现。零天漏洞是指微软官方未发现或未发布修补补丁的漏洞。以艾妮蠕虫为例,它利用微软漏洞进行传播,对包括Vista在内的Windows所有用户造成严重威胁,成为首个利用零天漏洞传播、造成了大面积感染的的病毒。
  伴随着安全厂商对病毒的剿杀,病毒制作者开始想方设法逃避杀毒软件的追杀,甚至从技术角度对杀毒软件进行攻击。以AV终结者为例,该病毒最大的特点是采用多种方式对抗最流行的安全软件,这也充分体现了木马病毒商业化、团体运作的特点。
  单一病毒感染的计算机数量不再是衡量其危害性的标准值,频繁生成的变种已成为加速病毒传播的有效手段。今年出现了大量新(变种)病毒。现在的流行病毒制造者不再寄期望于某一种或某一类病毒进行大面积传播和感染,而是依靠其变种数量,通过更多的传播手段、更多的参与者,采取“广撒网多捕鱼”的战术,将数量众多的病毒传播到用户系统中。
  据金山毒霸计算机病毒疫情监测网监测,今年上半年,全国计算机感染台数共7596719台,与去年同期相比增长了12.2%,其中被感染的计算机遭受过木马病毒攻击的比例达到91.35%。
  
  上半年十大计算机病毒
  
  金山公司根据病毒危害程度、病毒感染率及用户的关注度,计算出综合指数,最终得出表中所示的今年上半年最危险的十大病毒。其危害程度共分为5级,最高级为5。
其他文献
郭建荣,AMT高级顾问,研究和咨询领域是IT规划和治理、Sarbanes-Oxley合规、经营分析和会议体系、供应链管理。  近年来,在美国上市的公司正受到萨班斯-奥克斯利法案(the Sarbanes-Oxley Act of 2002, 简称SOX法案)的影响。尤其随着其第404条款的逐渐实施,该法案的影响正在席卷全球,包括美国上市公司的中国分公司。可以说,SOX法案对全球的影响力直逼上世纪的
今年笔记本电脑全年出货预期将较去年有25%左右的年成长率,主要的成长动力来自于Windows Vista的推出及笔记本取代台式PC趋势的持续。笔记本电脑出货量预期将逐季成长,其中消费笔记本电脑的成长又大于商用笔记本电脑。商用笔记本电脑在第二季度后,搭载Vista的比率将逐步提升。预计在第三季度,超過八成笔记本将搭载Vista。  Vista本身若要运作流畅,至少需要1GB的DRAM。在2007年初
栏目主持人  目前,市场上的入侵检测产品有上百家,如何选择适合自己的产品,是许多安全管理员和企业技术决策者比较苦恼的问题。下面我们就根据产品的综合性能,谈谈采购过程中的基本原则。  Q:第一,要了解产品的攻击检测数量为多少?是否支持升级?  A:IDS的主要指标是它能发现入侵方式的数量。几乎每个星期网络都有新的漏洞,受到新的攻击,产品的升级方式是否灵活直接影响到它功能的发挥。一个好的实时检测产品应
扎根非洲 放飛理想  可以说,来到尼日利亚的第一天是让人失望的。到达拉各斯后,从下飞机一直到宿舍,满眼的沧桑,到处是废旧的汽车,空气中弥漫着一股燃烧垃圾的刺鼻味道。可同事们非常热情友好,简单处理好内务,我就直接投入到项目中。  尼日利亚的各方面都处于发展期,尤其是在通讯方面,因而我就有了要留在当地,抓住通讯大发展这个机遇的想法。  留在尼日利亚,意味着一待就是好几年。犹豫了两三个月后,我决定留下来
2007年春天,当枝头的嫩芽刚刚吐出新绿的时候,第十五届中国国际广播电视信息网络展览会(CCBN2007)在北京中国国际展览中心拉开了帷幕。CCBN是由国家广播电影电视总局主办,国家广播电影电视总局广播科学研究院、广播影视信息网络中心、中央数字电视传媒有限公司和全国各省、自治区、直辖市广播电视厅局共同承办的一年一度的专业性、世界级行业盛会,受到国內外广大专业人士和大众的热切关注。  创新科(UIT
在处理器领域,AMD和Intel是老对手了。2002年以来,AMD 的处理器一直被采用130nm制程、Northwood核心的Pentium 4牢牢压制,无论性能还是市场都存在一定差距。AMD急需一款旗舰产品与Intel抗衡,Opteron就在这种情况下肩负着厚望应运而生了。Opteron没有辜负AMD的期望,为AMD打出了漂亮打翻身仗。  Opteron的成功有技术和市场策略两方面的原因。  O
赛迪顾问最新发布《2007年第一季度中国计算机零配件市场分析报告》显示,一季度,CPU总体市场在销量方面保持着较高的增速,价格的下降使消费者纷纷结束观望,进行消费,相关产品大量释放,中低端产品仍是消费主流,高性价比产品供不应求。特别是3月,随着学生开学返校,使整个DIY市场转淡为旺,为一季度的销售锦上添花,其中CPU销售量同比上涨36%。    价格比拼仍是焦点    “双核”在2006年成了家喻
据媒体报道,奥组委服务部已经提出要建立50个有人值守的信息查询终端,以信息系统和“人”,提供面对面的服务。服务人员成为系统与公众界面的“缓冲”。这一招数自然是合理的,说明人机交互受到重视。  “数字奥运”的形象目标是基本实现任何人、任何时间、任何奥运相关场所,都能够安全、方便、快捷、高效地获取可支付得起的、丰富的、多语言智能化的、个性化的信息服务。  目前,用于信息服务的技术设备主体上都具备上述要
“我们选择服务器产品的理由很简单,一是看产品能否满足应用需求,二是看產品的性价比”。作为联想四核服务器在国内的首个用户,上海交通大学生命科学技术学院生物信息系教授、博士生导师李亦学的回答似乎过于简单,却又实实在在。  随着生命科学技术的发展,对计算的要求也越来越复杂。由于涉及到对大量不同数据库的快速搜索和数据整合等应用,多线程计算必不可少,而且通常是一个结点要同时跑上百个不同的应用。“从应用需求来
产品简介    戴尔 9200C采用白色与银色相搭配的外观设计,时尚大方。与其他的商用PC不同,戴尔 9200C采用了免工具拆装设计,通过推拉机身上设计的安全锁孔来打开机箱。戴尔 9200C内部结构紧凑,采用BTX的散热架构,将硬盘这一发热部件通过支架安装在了主风道上,悬挂在主板的上方,采用涡流风扇来控制风道,设计出强大的散热系统,能够保障系统的稳定运行。  戴尔 9200C作为商用PC配置较高,