McAfee:08年十大威胁预测 即时消息病毒突增
【赛迪网讯】12月21日消息,McAfee发布08年十大威胁预测。据 McAfee
统计,新出现的病毒和木马超过了100,000个,比以往收录的威胁总数骤增50%。Nuwar 病毒(又称“暴风蠕虫”)已发展成为目前最大的
P2P 僵尸网络(botnet),而 TJ Max
则造成有史以来最大的一起数据泄露案。其它领域的威胁也有很大增长,从网络钓鱼到犯罪软件,从发现的漏洞到零日攻击,2007年可谓是威胁到处肆虐的一年。而与此同时,在2007年,IP
语音(VoIP)、虚拟化以及 Web
2.0这类新技术的采用和使用也呈现爆炸性的增长。2008年,互联网面临的威胁预计将会继续增加。在继续使用以往能够频频得手的攻击手段的同时,攻击者将会寻求一些新的技术发起攻击。McAfee
Avert Labs预计,2008年将有以下十大趋势值得我们关注:
1. 广告软件呈下降趋势
2008年,广告软件的数量将减少。在司法诉讼、加强防卫的联合打击下,再加上人们对广告软件的深恶痛绝,从2006年起,广告软件的数量就已经
![]() 各季度广告软件的分布情况 2. 暴风蠕虫创造最成功的僵尸网络
无疑,Nuwar(又称“暴风蠕虫”)是有记录以来最全面的病毒。此病毒的制造者们发布了数千个变体,数次改变编码技术、感染方法以及社会工程攻击机制,这是有史以来病毒变体数量和修改次数最多的一种
![]() 某传感器每天截获的 Nuwar 病毒样本
![]() McAfee 个人用户产品检测到的僵尸病毒
3.犯罪软件和网络钓鱼诈骗转向二级目标
网络犯罪分子已经意识到攻击顶级站点的风险性——此类网站会定期受到攻击,因此对攻击的响应速度更快。当了解到很大一部分人会重复使用自己的用户名和密码后,恶意软件 4.即时消息恶意软件:一种特殊的即时消息病毒
几年来,病毒研究人员已经向广大用户发出有关一种可自动执行的即时消息蠕虫的警告。这种威胁在几秒钟内就可以感染全球数百万用户。虽然即时消息恶意软件已经存在多年,但是迄今为止我们还没有发现此类可以自动执行的威胁。虽然无人能够确定这种威胁什么时候会出现,但我们已经能够窥出端倪。据美国国家漏洞数据库报告,2007年,AIM、YIM
和 MSN Messenger 发现的漏洞是上一年的两倍还多。更为重要的是,2007年高度危险的风险有10个,而2006年这一
![]() Instant Messenger 存在的漏洞
5. 寄生型犯罪软件死灰复燃
在病毒横行的最近几年里,寄生型犯罪软件已经悄然隐退。2007年,有些犯罪软件
![]() 寄生病毒
6. 虚拟威胁的发展速度超过实际威胁的发展速度
随着虚拟对象的价值不断升值,更多的攻击者已经将目标锁定在这一领域。2007年发现的以窃取密码为目的的木马的数量和类型已经清楚地证明了这一点。这些病毒主要针对两大目标群体:在线游戏和在线银行交易。
![]() 主要 7. 虚拟化从根本上改变了安全状况
安全厂商将会把虚拟化考虑在内以打造更具弹性的安全防护解决方案。当前的一些复杂威胁,例如
rootkit,将很容易被击败,然而病毒研究者、专业黑客和恶意软件开发者将会寻找新的方法以规避这种防御技术。从2006年到2007年,美国国家漏洞数据库内记录的VMware漏洞数量增加了5倍。从以往情况看,应用程序中漏洞数量的这种增长速度将会导致对此类应用程序攻击次数的增加。
![]() VMware 漏洞
8. Windows Vista 也被列入攻击范围之列
2007年,Windows Vista
的市场份额不到10%1。2008年这一数字将被突破。Service Pack 1 for Windows Vista 的发布也会使更多的用户使用 Windows
Vista。专业黑客攻击者和恶意软件开发者将会发现此操作系统对他们业务所产生的不利影响,并将探索新的方法以攻克这一难题。(然而这并不意味着旧的威胁将消失。Microsoft®
Security Bulletin MS03-011 发布 Java 漏洞补丁几年后,这些漏洞才从 McAfee Avert Labs
前10名针对个人用户的威胁名单中消失)。在旧的威胁存在的同时,新的威胁也在不断涌现。美国国家漏洞数据库在 Windows Vista
操作系统发布后的9个月内就公布了该操作系统的19处漏洞。而同一时期,Windows® XP 的漏洞仅有16处。在随后的12个月内,公布的 Windows XP
漏洞增加了两倍以上。如果历史将重演的话,那么,我们预计2008年将有 20 处 Windows Vista 的漏洞被公布。
![]() Windows 漏洞
9. 针对 VoIP 的攻击次数呈上升趋势
2008年,针对 VoIP 的攻击次数将增加50%。2007年,有关 VoIP
的漏洞数量较2006年增加了两倍多,其中最多的是“vishing”攻击和网络欺诈犯罪,据此,我们可以判断,VoIP
![]() 10. Web 2.0:互动
Web
2.0和社交网站将成为主要攻击目标。2007年,许多全球性的社交网站都遭受到不同程度的攻击,其中包括 Salesforce.com 和 Monster.com
两大网站。网络罪犯利用从 LinkedIn 等网站窃取的个人
另外一个令人担忧的问题是,越来越多的垃圾邮件把攻击目标对准社交网站。网络日志垃圾邮件正以惊人的速度增长。2007年3月,WebmasterWorld
的报告显示,Google 75%
博客中的文章都属于垃圾邮件。自动邮件发送和张贴工具日趋成熟;垃圾邮件制造者正在将目标转向音频和视频垃圾邮件。2008年,网络日志垃圾邮件将继续增长,视频垃圾邮件将有可能越来越显著。很多情况下,绝大多数用户一眼就能识别视频垃圾邮件,然而经过狡猾设计的垃圾邮件仍然会蒙混过关。
本文出自 51CTO.COM技术博客 |











闪电cto
博客统计信息
热门文章
最新评论
友情链接

