赛迪网 > 资讯中心 软件 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 悬赏大英雄——在技术开发者的世界

十大恶意软件出炉 每五秒出现一新受染网页

发布时间:2008.04.30 10:13     来源:赛迪网    作者:王木

【赛迪网讯】IT安全与控制厂商Sophos近期发布了其最新的安全威胁报告,该报告研究了2008年第一季度的全球网络犯罪。报告显示,与2007年相比,基于网页的安全威胁呈现戏剧性增长。2008年前三个月,Sophos每五秒钟就发现并阻止一个新的受染网页,而去年仅为每14秒发现一个。

1)美国成为最大的恶意软件宿主国

2008年第一季度十大基于网站的恶意软件宿主国名单如下:

对比2007年Sophos安全威胁报告,我们发现受染网页宿主国发生了非常有趣的变化,特别是美国有了空前的增长。在2008年前三个月,美国的受染网页比例从2007年的少于25%增加到约50%。

中国有了明显的下降,从2007年占Sophos发现的受染网页总数的一半以上,到2008年第一季度仅为三分之一。从上表中还可以看到,泰国以占据1%的恶意软件感染网页而首次榜上有名,1.1%的受染网页由英国控制,这个数字比去年同期降低了2个百分点。

“美国和中国在这项排名中早就不再陌生,长期占据黑名单的前两位”,Sophos的高级安全顾问Carole Theriault说道,“但是,排名靠后的国家名单还在变化,用户仍需要警惕。网页宿主国必须确保他们对可能潜伏在站点中的漏洞进行了补丁修复,以避免成为受染网页宿主国黑名单上的一员”。

2)被袭网站对IT安全产生巨大威胁

从2008年一月初到三月底,Sophos平均每天发现15000多个新受染网页。最另人担心的是,大部分(70%)中毒站点来自于那些被黑客入侵过的合法网站。今年二月,英国ITV广播公司的网站沦为以Windows和Mac用户为目标的病毒广告网页事件的受害者。无独有偶,2008欧锦赛门票销售网站在三月份被网络罪犯们攻击,并试图感染那些弱于防备的球迷电脑。与此相反,2007年每909封邮件中就有一封被感染,现在这个数字降到每2500封电子邮件中,只有1封被感染。

2008年第一季度十大基于网页的恶意软件排行:

据Sophos实验室发现,排名前两位的恶意软件——Mal/Iframe和Mal/ObfJS,占据了所有在线恶意软件数量的50%以上,网络罪犯们利用计算机漏洞,控制它们去感染网页。Sophos的专家提醒:为保证网络安全,公司可以买进用于在受准访问前,就对网页恶意软件进行扫描的网页安全软件,并且公司需要确保其网络服务器可抵御黑客攻击。

“现在约百分之一的网页请求即发送一个受染网页,其中大部分是那些仅用于谋生的个人合法网页”,Theriault说道。“今年我们已经提示过,被入侵的网页不仅仅是一些小的独立站点,一些知名网站的受染网页现在也存贮着恶意软件。比以往任何时候都重要的是,用户需要确保他们使用的是受到全面保护的电脑,而企业需要保护其网络服务器,使其免于袭击”。

3)数据泄漏仍然引发危机

从2008年前三个月里被报道出来的几个关于丢失敏感客户信息的典型案例来看,数据泄露问题依然是公司最关注的问题。三月份,美国连锁超市Hannaford Bros发生了迄今为止最大的一起信用卡数据侵袭事件,超过4千万信用卡用户被窃。网络罪犯们利用安装在连锁店分支机构服务器上的恶意软件窃取信用卡详情,这种手段已经在大约1800个欺诈事件中使用过。

这些事件给企业和政府机构带来危机,并危及所有用户。Sophos专家警告:现在网络罪犯通常都经验丰富,如果企业想要在日剧增的高风险攻击中避免数据泄漏、加强商业保障,则需要及时更新保护措施,并教育用户注意平时正当的操作和使用习惯。

与此同时,还须确保符合支付卡行业(PCI)指南的要求,Sophos提醒企业,应该尝试更多的方法去保护电脑系统,使之尽可能的安全且不易引起黑客的注意。“许多支付卡行业(PCI)合规公司,包括Hannaford在内,在最近几个月都遭到了网络犯罪分子的大胆侵袭”,Theriault继续说道:“企业配置更多的安全解决方案,能更好地避开那些妄图不劳而获的黑客们伸向数据的黑手”。(责编:mut)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全测试工具 模拟恶意软件判断防护能力 (04-25) · 震撼!恶意软件点击数已经通过了100万大关 (04-23)
· 2008年恶意软件数量将高达2000万 (04-14) · 卡巴斯基预测:2008年恶意软件数量翻升十倍 (04-14)
· 专家解读:恶意软件troj.6to4ex特征描述 (04-14) · 广东将实施新规:传播恶意软件最高罚1.5万 (04-08)
· 广东实施新条例 传播恶意软件最高将罚1.5万 (04-07) · 恶意软件开始发起针对性攻击 (03-03)
· 转型的恶意软件 (03-03) · 二十大恶意软件排行榜 (03-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 工信部“三定”公布 总编制731名设24司局
· 北京发电子商务监管意见 营利性网店须办照
· 直播 08中国城市信息化高峰论坛 案例点评
· 烽火网络校园解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统