Peter's profileFinding NeverlandPhotosBlogListsMore ![]() | Help |
2008年七大网络安全威胁大家多帮忙去原贴留言啊~~ http://blog.sina.com.cn/s/blog_59acc8e20100bm0s.html
踩在2008的尾巴上,让我们回头看看这过去的一年我们都经历了怎样艰苦卓绝的斗争,与病毒木马蠕虫等恶意程序进行着的斗争。同时也看看都有哪些网络安全威胁正在烦扰着我们的网络生活。
图:近几年来恶意程序的增长量
图:受感染计算机数量
传播最广泛的威胁:自动挂马 今年5月,大量大陆、台湾、新加坡、加拿大等国的中文——包括简体中文,繁体中文——网站被挂马。据分析,这次挂马在几天内影响了几百万个网站,甚至包括了在地震期间广受关注的一些红十字会网站,使得一些热心捐款的网友收挂马网站影响而中毒。 表:受影响的网站数量
图:网马生成器
而挂马等网络传播方式已经以63.33%的比率在2008年“独占鳌头”,成为中国地区病毒最常用的传播方式。而如此巨大的数量,不得不说是最广泛的网络安全威胁。
图:中国的病毒传播方式比例
最顽固的威胁:僵尸网络 虽然僵尸网络已经不像前几年那般“如火如荼”,但是由于经济利益的驱使,大量变种依然不断涌现。通过下图我们可以看到,全球范围内僵尸网络的感染数量依然相当庞大。要彻底消灭僵尸网络这个顽固的网络安全威胁,任重而道远。
图:僵尸网络感染数量
针对性最强的威胁:假冒杀毒软件
看到上图,很多人肯定会以为这是一个新的杀毒软件,但是事实上恰恰相反,这是一个病毒。这个病毒假冒杀毒软件,并弹出逼真的病毒检测提示,并进一步提示用户需要升级才能清除,引诱用户至一个恶意的网址,通过伪装为网上购买授权,来窃取用户的信用卡信息。
最难以追踪的威胁:DNS劫持
图:DNS劫持示意图 2008年一种新的会影响局域网的病毒类型出现了,区别于以前的ARP病毒,这次病毒伪装成DHCP服务器,DHCP响应修改了使用DHCP的计算机的DNS地址,从而导致用户不能上网或者将正常的网站转向恶意网站。这种攻击方式和ARP有类似的特点,即受攻击的计算机本身并未中毒,所以追踪起来颇有难度。
最防不胜防的威胁:漏洞攻击
图:2008 Windows XP漏洞数量 今年年底,恐怕大家对两个词会比较熟悉“扫荡波病毒”“IE7零日漏洞”。其中“扫荡波”是通过MS08-067进行传播,而“IE7零日漏洞”更是被微软确认存在于从IE5到IE8 beta2的所有IE版本中。这两个漏洞导致的影响之大,使得微软今年两次打破常规发布紧急补丁,因为若不打上补丁,杀毒软件几乎无法防御这种通过漏洞传播的病毒。
最具技术含量的威胁:Rootkits Rootkits一直是另广大AV们头疼一个名词。2008年号称世界互联网最强木马Sinowal利用大量变种,及利用Rootkit技术对MBR进行操作,从而广泛传播造成了巨大的损失。
该病毒已经破坏并窃取了大约30万个网上银行帐户的登录凭证,以及相同数量的信用卡和借记卡。其他如电子邮件和众多网站的FTP帐户等信息,也受到了损害和盗窃。Sinowal木马隐藏较深,即使用户通过安全性较高的安全套接层登录网上银行,Sinowal木马仍可以嵌入HTML代码,通过弹出窗口询问用户名与密码,监测发现该木马专门针对部分特定银行网站开发。Sinowal木马在获取信息后不等存储便立即向特定的黑客服务器发送,并且该木马程序还能够自行监测升级信息并自我升级。
最令人烦恼的威胁:“勒索者”病毒 被趋势科技检测为TROJ_RANDSOM.A的“勒索者”病毒可以说是十分无的耻病毒。 该病毒将计算机中的所有文档进行加密。并留下勒索信告知用户,只有付出一定数量的金钱才能获得解密的方法。中了病毒之后用户只能对着大量被恶意加密的数据兀自烦恼。
图:“勒索者”病毒行为示意图 攻击目标——FireFoxhttp://blog.sina.com.cn/s/blog_59acc8e20100bf6h.html 都去帮忙留言哈~~~~~ 谢谢!
攻击目标——FireFox:病毒搅局浏览器战争。 第二次浏览器战争正在如火如荼地进行着,除了微软的Internet Explorer一家独大,占有了七成多的浏览器市场之外,其他的诸如FireFox,Safari,Opera,Netscape,Chrome等也施展自己的各般武艺在浏览器市场一展身手。 图一 第一次浏览器战争 Firefox Safari Opera Netscape Mozilla Chrome Other 图二 浏览器市场占有率走势(除微软IE) 通过上图可以发现,除了IE的其他浏览器中,Mozilla的FireFox“更加快速、更加安全”的理念赢得了众多拥趸,占有率持续上升,在2008年占领的两成多的市场,稳坐第二把交椅。
但是这款以安全性为特点的开源浏览器已经被病毒盯上了。这个病毒就是趋势科技近期发现的木马TROJ_DROP.BP(http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DROP.BP)。 TROJ_DROP.BP木马是少有的仅仅针对FireFox浏览器的病毒,他的针对性极强,仅在安装了FireFox的系统上发作,对于安装了其他浏览器的系统却不会造成任何危害。 这个木马伪装成FireFox的附加组件(Add-Ons)欺骗用户进行安装,一旦安装后,它会生成以下文件 %Program Files%\Mozilla Firefox\chrome\chrome\content\browser.js – 该文件被检测为JS_AGENT.ACVB 该木马并不会影响在用户上网浏览网站,但是当用户打开某些特点站点,如银行网站,网络支付网站时,它就会悄悄的窃取卡号和密码并将窃取到的信息发送给病毒作者。
从这些行为上看,这个木马似乎和其他的窃取帐号的木马没有什么区别,但是别忘了,TROJ_DROP.BP仅仅针对Mozilla的FireFox浏览器。从之前的数据及此次事件中,我们可以预见,随着FireFox在浏览器市场上的表现日益优异,肯定会有更多的恶意程序盯上FireFox。 而病毒会在第二次浏览器之战中扮演一个什么药的角色,现在也不明朗,是一个举足轻重的搅局者,还是一个小插曲?只有时间会告诉我们答案。我们能确定的只有——病毒的触角正在越升越长,而FireFox也不如从前安全了。 我们不知道病毒作者为何在众多浏览器中唯独选择FireFox,因为它并不是使用最广泛的浏览器,也不是漏洞最多的浏览器。这有可能只是一个试水之作,也有可能是新一波病毒来袭的前奏,趋势科技会持续关注其后续发展,并且及时带来最新的消息。敬请持续关注http://blog.sina.com.cn/tmcrtl。 噩耗 本田退出F1http://www.espnstar.com/motorsport/f1/news/detail/item162994/Honda-to-quit-F1:-Reports/
Honda to quit F1: ReportsHonda are due to make a formal announcement regarding their future amid reports that they might quit F1. The team's senior staff are reported to have been informed at a meeting on Thursday Honda in Japan are no longer willing to bankroll the outfit. It is suggested the team will be put up for sale, and if no buyer is found by the end of the month the manufacturer will withdraw from F1. Any such move would send shockwaves through the sport and cast question marks over the future of other manufacturers in the current financial climate. FIA president Max Mosley warned earlier this year the sport was unsustainable at the moment because of the high costs needed to compete. It would also mean the grid being reduced to only 18 cars and would leave drivers Jenson Button and Rubens Barrichello without seats. |
|
|