網絡防病毒與互聯網內容安全軟件與服務領域的領導者趨勢科技(東京證交所代碼:4704;納斯達克代碼:TMIC)今日發布了2006年安全威脅報告及2007年預測。TrendLabs收集和分析的調查結果表明,2006年有組織的網絡犯罪繼續以身份竊取、企業間諜以及敲詐為主。僵尸網絡已經被試圖發動針對性攻擊的攻擊者廣為采用。展望2007年,預計Web網絡威脅還將進一步增加——Web威脅將通過互聯網執行各種具有自我延續性的惡意活動,尤其應注意那些針對大眾網站的Web威脅。
由于許多國家的帶寬不斷加大,下載媒體文件、有趣的程序以及其他數據類型正變得日益流行。惡意攻擊者不斷通過利用公共網址來隱藏惡意軟件,而毫無戒心的用戶在下載惡意文件時通常會觸發多種感染程序。
金錢利益仍然是大多數威脅的主要推動因素。2006年,視頻垃圾郵件走到了前臺,它會利用每一個遭感染的主機散發在線藥商的視頻垃圾郵件,加劇了名牌藥品
的非法生產和銷售。此外,黑客和間諜軟件、惡意軟件制造小組也加入其中,向家用和商用用戶索取金錢利益。
2006年,小規模的有針對性或地區性攻擊取代了大型的病毒爆發。 針對性攻擊的主要目標是特定群體——例如具體的某個公司或用戶組。地區性攻擊也是如此,但針對的是一個國家或地區。這類攻擊借助精心偽裝的惡意軟件,而且某些事件類型似乎對特定的小組有著重要意義。在新的形勢下,病毒爆發將大為不同,即只有少數用戶受到影響,并且惡意軟件制造者經常會把多種惡意軟件組合在一起而制造出某一種混合型威脅。
趨勢科技預計在2007年及以后的時間里,攻擊者將繼續利用這種小規模的有針對性或地區性攻擊的趨勢。
趨勢科技2006年威脅報告及2007年預測的主要發現包括:
數字化威脅的年增長速度達到163%左右
在去年12月以來,針對網絡的威脅增長了15%左右,占今年病毒報告中的100萬次威脅的近50%。
間諜軟件大戰似乎達到頂峰,隨著點擊詐騙的涌現,部分廣告軟件正在淪為惡意軟件
平均來看,趨勢科技每月發現200多萬不同的垃圾郵件在互聯網上泛濫
僵尸也在迅速增加。自去年12月以來,趨勢科技記錄的僵尸網絡的增長率為15%,每月都會發現超過14萬種僵尸病毒
“計算機犯罪已經發展成為一種有組織的犯罪,而不再是一種單個攻擊者的游戲”,趨勢科技高級威脅研究分析師Jamz Yaneza說道?!敖疱X利益仍然是網絡威脅的主要驅動因素,我們的研究調查了攻擊是如何從快速大規模的模式演變到經過巧妙偽裝而對具體集團進行攻擊的模式。看不見的網絡威脅正在形成當中,用戶在下載和安裝時應采取前所未有的謹慎態度,因為混合式威脅在竊取公司和個人數據或財產時將變得更加狡猾?!?br>



