报告概要:脆弱的互联网 疯狂的电脑病毒
瑞星公司的统计、研究表明,目前的互联网非常脆弱,各种基础网络应用、电脑系统漏洞、Web程序的漏洞层出不穷,这些都为黑客/病毒制造者提供了入侵和偷窃的机会。普通网民的基础上网应用包括浏览网页(搜索)、网上银行、网络游戏、IM软件、下载软件、邮件等,都存在着或多或少的安全漏洞,除了其自身的安全被威胁之外,同时也成为病毒入侵电脑系统的黑色通道。
于此同时,病毒产业链越来越完善,从病毒程序开发、传播病毒到销售病毒,形成了分工明确的整条操作流程,这条黑色产业链每年的整体利润预计高达数亿元。黑客和电脑病毒窃取的个人资料从QQ密码、网游密码到银行账号、信用卡帐号等等,包罗万象,任何可以直接或间接转换成金钱的东西,都成为黑客窃取的对象。
通过分工明确的产业化操作,中国大陆地区每天有数百甚至上千种病毒被制造出来,其中大部分是木马和后门病毒,占到全球该类病毒的三分之一左右。
最初的病毒制造者通常以炫技、恶作剧或者仇视破坏为目的;从2000年开始,病毒制造者逐渐开始贪婪,越来越多地以获取经济利益为目的;而近一两年来,黑客和病毒制造者越来越狡猾,他们正改变以往的病毒编写方式,研究各种网络平台系统和网络应用的流程,甚至杀毒软件的查杀、防御技术,寻找各种漏洞进行攻击。除了在病毒程序编写上越来越巧妙外,他们更加注重攻击“策略”和传播、入侵流程,通过各种手段躲避杀毒软件的追杀和安全防护措施,达到获取经济利益的目的。
在2007年上半年瑞星全球病毒监测网截获的所有病毒中,明显针对国内用户、或是明显带有“中国制造”特征的病毒,占据所有病毒总数的37%左右,首度跃居全球第一,中国大陆地区正成为全球电脑病毒危害最严重的地区。
瑞星反病毒专家认为,两种主要因素导致这种现状的产生,一是国内互联网软件和应用存在大量安全隐患,普遍缺乏有效的安全防护措施,二是,国内黑客/病毒制造者集团化、产业化运作,批量地制造电脑病毒。
北京瑞星科技股份有限公司
免责声明:
该报告综合瑞星新病毒快速响应部门、瑞星客户服务中心、瑞星互联网攻防实验室等部门的统计、研究数据和分析资料,仅针对中国大陆地区2007上半年电脑病毒疫情和近年来黑客攻击/病毒发展趋势进行统计、研究和分析。本报告提供给媒体、公众和相关政府及行业机构、厂商作为互联网信息安全状况的介绍和研究资料,请相关单位酌情使用,如若本报告阐述之状况、数据与其它机构研究结果有差异,请使用方自行辨别,瑞星公司不承担于此相关的一切法律责任。
目录:
报告概要:脆弱的互联网 疯狂的电脑病毒
第一节、 2007上半年电脑病毒疫情统计和分析
一、 2007上半年电脑病毒数量统计
二、 毒王、十大病毒和疫情介绍
三、 电脑病毒给用户带来的损害
第二节、互联网用户安全威胁分析
四、 基础网络应用成为黑客/病毒的攻击重点
五、 系统漏洞带来的安全问题
六、 Web程序安全漏洞愈演愈烈
第三节、黑客/病毒群体行为和产业链分析
一、 黑客/病毒产业链
二、 模块化、批量制造电脑病毒
三、 攻击安全软件,和安全厂商直接对抗
四、 社会工程学攻击
第一节、电脑病毒疫情统计和分析
一、2007上半年电脑病毒数量统计
2007年上半年瑞星公司共截获新病毒133717个,其中木马病毒83119个,后门病毒31204个,两者之和超过11万,相当于去年同期截获的新病毒总和。这两类病毒都以侵入用户电脑,窃取个人资料、银行账号等信息为目的,带有直接的经济利益特征。从统计数据看来,今年上半年的病毒数量比去年同期增加11.9%。
二、毒王、十大病毒和疫情介绍
根据瑞星公司的统计分析,今年上半年全国约有3500多万台电脑曾经被病毒感染,占到上网电脑数量的一半以上,中国大陆地区已经成为全球电脑病毒危害最严重的地区。
其中,以U盘为主要传播途径的“帕虫”病毒成为新的毒王,“威金”病毒和“熊猫烧香”分列第二、第三位。在各省疫情方面,广东省以368余万台次的数量领先,山东、北京等省市紧随其后。本次统计的前五个省市,染毒计算机都超过了200万台次。
十大病毒排名如下:
1、帕虫(Worm.Pabug;金山:AV终结者;江民:U盘寄生虫)
2、威金蠕虫(Worm.Viking)
3、熊猫烧香(Worm.Nimaya;又称尼姆亚)
4、网络游戏木马(Trojan.PSW.OnlineGames)
5、QQ通行证(Trojan.PSW.QQPass)
6、ARP病毒(多个病毒均具有ARP攻击行为,通称为ARP病毒)
7、征途木马(Trojan.PSW.ZhengTu)
8、MSN相片(Worm.Mail.Photocheat.A)
9、梅勒斯(Trojan.DL.Mnless)
10、灰鸽子(Backdoor.Gpigeon)
由于目前流行的各种互联网基础应用、电脑软硬件大都存在一定的安全薄弱环节,电脑病毒有众多的渠道侵入用户电脑。而且随着黑客-病毒产业链臻于完善,黑客和病毒制造者在强大的经济利益驱使下日趋以集团化、产业化的态势批量制造各类电脑病毒。上述若干原因造成目前的新病毒数量迅速增长,而且入侵、攻击和欺骗手段花样翻新,给中国大陆地区的互联网和电脑用户造成巨大的威胁。
三、电脑病毒给用户带来的损害
电脑病毒、黑客攻击和流氓软件给用户带来的危害结果如下:
劫持IE浏览器,首页被更改,一些默认项目被修改(例如默认搜索)
修改Host文件,导致用户不能访问某些网站,或者被引导到“钓鱼网站”上
添加驱动保护,使用户无法删除某些软件
修改系统启动项目,使某些恶意软件可以随着系统启动,常被流氓软件和病毒采用
在用户计算机上开置后门,黑客可以通过此后门远程控制中毒机器,组成僵尸网络,对外发动攻击、发送垃圾邮件、点击网络广告等牟利
采用镜像劫持技术,使多种杀毒软件和安全工具无法使用
记录用户的键盘、鼠标操作,从而可以窃取银行卡、网游密码等各种信息
记录用户的摄像头操作,可以从远程窥探隐私
使用户的机器运行变慢,大量消耗系统资源
共3页: 1 [2] [3] 下一页 |