與往年相比,國(guó)內(nèi)至今沒有爆發(fā)較大的計(jì)算機(jī)病毒疫情。盡管如此,在最新市場(chǎng)報(bào)告中,分析師指出,這與當(dāng)前國(guó)內(nèi)病毒以木馬病毒為主有關(guān),但隨著灰色產(chǎn)業(yè)鏈的日益成熟,木馬病毒的數(shù)量卻出現(xiàn)了大幅增長(zhǎng),這對(duì)網(wǎng)絡(luò)安全形成了嚴(yán)峻挑戰(zhàn)。
第三方軟件漏洞遭利用
今年上半年,計(jì)算機(jī)病毒、木馬的傳播方式以網(wǎng)頁(yè)掛馬(把木馬病毒放在網(wǎng)頁(yè)上)為主。掛馬者主要通過微軟以及其他普遍應(yīng)用的第三方軟件漏洞為攻擊目標(biāo)。據(jù)計(jì)算機(jī)反病毒廠商江民反病毒中心統(tǒng)計(jì),木馬傳播者所利用的微軟漏洞與第三方應(yīng)用軟件漏洞,已經(jīng)基本達(dá)到各占一半的比例。
記者獲悉,除了微軟最新漏洞之外,網(wǎng)頁(yè)掛馬者最青睞的漏洞還包括RealPlayer 、Flash、暴風(fēng)影音這些最常用的播放軟件漏洞。值得注意的是,今年6月,數(shù)百個(gè)惡意網(wǎng)頁(yè)利用暴風(fēng)影音零日漏洞掛馬,該漏洞還間接導(dǎo)致了一場(chǎng)江蘇等六省斷網(wǎng)的黑客內(nèi)斗事件。
此外,盡管軟件廠商Adobe剛剛于7月31日發(fā)布了相關(guān)漏洞補(bǔ)丁,但江民反病毒專家已經(jīng)監(jiān)測(cè)到利用該漏洞的惡意網(wǎng)頁(yè)出現(xiàn),該漏洞很有可能導(dǎo)致類似于去年“Flash蛀蟲”事件的發(fā)生。
病毒制造與傳播人數(shù)增加
盡管上半年新型病毒并未大量涌現(xiàn),但市場(chǎng)調(diào)查顯示,參與制造與傳播病毒的人群分工越來越明細(xì),他們之間的技術(shù)合作與成果共享也更加頻繁。
具體來看,作為少數(shù)具有程序編寫能力的人,計(jì)算機(jī)病毒的設(shè)計(jì)者之間存在明確的分工,有的負(fù)責(zé)編寫盜號(hào)木馬、有的負(fù)責(zé)編寫木馬下載器、有的負(fù)責(zé)編寫反殺毒軟件的驅(qū)動(dòng)程序、有的負(fù)責(zé)分析最新的漏洞、有的負(fù)責(zé)制作網(wǎng)頁(yè)木馬等等。這樣的趨勢(shì),導(dǎo)致了同一驅(qū)動(dòng)程序在不同病毒中出現(xiàn)共用的現(xiàn)象經(jīng)常發(fā)生。目前,最新漏洞的利用代碼已可在網(wǎng)上輕易地獲取,從而使得大量尚未來得及修復(fù)漏洞的用戶掉進(jìn)黑客布下的“陷阱”。
此外,木馬生成器的出現(xiàn)大大降低了技術(shù)門檻,使得參與盜號(hào)的人群出現(xiàn)增長(zhǎng),即便是完全不懂技術(shù)的人,也可以通過較低的代價(jià)去逾越技術(shù)上的壁壘。
上網(wǎng)本用戶成最新攻擊對(duì)象
從目前的情況來看,通過傳播計(jì)算機(jī)病毒來牟取非法利益有著“低風(fēng)險(xiǎn)、高回報(bào)”的特點(diǎn),因此,今年下半年各類計(jì)算機(jī)病毒數(shù)量將會(huì)進(jìn)一步出現(xiàn)增長(zhǎng)。
江民反病毒專家指出,網(wǎng)頁(yè)掛馬以及U盤等存儲(chǔ)設(shè)備將繼續(xù)成為病毒的主要傳播方式。其中,上網(wǎng)本的流行以及上網(wǎng)本的用戶群體普遍存在安全意識(shí)不高的情況,由此可能導(dǎo)致更多的計(jì)算機(jī)用戶成為計(jì)算機(jī)病毒的受害者。
此外,隨著智能手機(jī)市場(chǎng)的不斷擴(kuò)大,利用手機(jī)系統(tǒng)漏洞或軟件漏洞破壞與竊取用戶私密信息的各類手機(jī)病毒將會(huì)出現(xiàn)。隨著3G商用的展開,手機(jī)用戶的消費(fèi)習(xí)慣將有所改變,他們可能會(huì)在接收短信、打開藍(lán)牙設(shè)備、訪問網(wǎng)絡(luò)等許多方面遭受手機(jī)病毒的侵害。
商報(bào)記者 毛濤濤
Copyright ©1999-2024 chinanews.com. All Rights Reserved