论文部分内容阅读
“1亿零53万人次网民遭钓鱼网站侵袭,给中国网民造成的直接经济损失至少在百亿元级别。假淘宝网站、假腾讯网站、假工商银行网站、假中国银行网站,占据了钓鱼网站的前四位。” 7月19日,《瑞星2011上半年互聯网安全报告》(下文简称“瑞星报告”)新鲜出炉,瑞星安全专家表示,“云攻击”(Threats to Cloud)已成为现实,“云”端安全正在成为防护重点。
瑞星安全专家表示,储存了大量用户资料和行为的“云提供商”,例如微博、社交网站、网络存储,甚至包括传统的电信运营商和酒店从业者,正在面临前所未有的安全风险。新浪微博遭攻击、索尼PSN网络遭攻击等案例,均证明“云”端安全成为防护重点。
混合型病毒增长迅速
2011年上半年,瑞星“云安全”系统共截获新增病毒样本5,286,791个,病毒总体数量与去年同期相比上升25.2%。其中木马病毒4,024,499个,占据总体病毒比例的76.12%,紧随其后的病毒依次为感染型病毒(win32)、后门、病毒释放器(Dropper)和广告程序。
上半年共逾7.4亿人次网民被病毒感染,平均每天411万人次网民中毒。按感染人数、变种数量和代表性进行综合评估,瑞星评选出了2011年上半年的十大病毒。
对1至6月新增样本的病毒行为分析发现,病毒正在由传统的低级汇编语言编写,逐渐转变为用低级和高级语言混合撰写的方式,由汇编语言编写的引导部分去加载由高级语言编写的病毒主体。由于使用高级语言编写,成本更低,开发周期更短,使得这种“混合型病毒”在总体病毒中的比例增加极多。
截获钓鱼网站暴增至25倍
上半年,瑞星截获钓鱼网站218万个(以URL计算),是去年同期的25倍;共1亿零53万人次网民遭钓鱼网站侵袭。按照CNNIC数据,我国网民以每次网购金额在162元估算,2011年上半年钓鱼网站带来的直接损失为百亿元级别。其中,虚假药品(其中性保健药品占据很大份额)、伪劣保健品(减肥、丰胸、慢性病保健品)、伪劣数码产品(山寨手机、仿冒iPhone等),成为钓鱼网站最为热衷出售的“商品”。
目前,多数钓鱼网站为逃避相关部门对其监控和取证,生命周期很短,通常一个钓鱼网站在网上的生存时间不超过一个月,有的只存活几天甚至几小时。钓鱼网站类型排名依次为假银行占33%,假中奖网站占29%,假购物网站占19%,假游戏网站占7%。
近一段时间,团购网站成为黑客进行“网络钓鱼”的新宠,因为很多网民已经习惯了在团购网站购买价廉物美的商品,同时这些资金都是直接打入“团购网站”账户,缺乏第三方监管,很容易成为窥测的对象。
“云攻击”成为现实
瑞星报告列举了四个“云攻击”典型案例,包括索尼PSN遭系列攻击事件、Wordpress遭攻击事件、新浪微博蠕虫攻击、国内多家网站遭遇“拖库”等。“拖库”是安全行业术语,指黑客入侵企业网络,把服务器上的用户数据库、财务数据库等复制下来。
瑞星报告指出,对用户有价值的“云”越来越多,例如:音乐分享、文档分享、通讯录同步、在线购物等等,其服务商的服务器,通常都具有或多或少的“云”的特性,他们通常都会支持多种平台应用。
如果用户只在PC端做防护,而在其它平台没有做相应防护的话,就很容易出问题。2011年上半年,瑞星公司已经截获了专门针对手机和移动设备开发的钓鱼网站,如果手机上没有安装相应的安全软件,用户在访问之后很容易中招。
瑞星安全专家表示,储存了大量用户资料和行为的“云提供商”,例如微博、社交网站、网络存储,甚至包括传统的电信运营商和酒店从业者,正在面临前所未有的安全风险。新浪微博遭攻击、索尼PSN网络遭攻击等案例,均证明“云”端安全成为防护重点。
混合型病毒增长迅速
2011年上半年,瑞星“云安全”系统共截获新增病毒样本5,286,791个,病毒总体数量与去年同期相比上升25.2%。其中木马病毒4,024,499个,占据总体病毒比例的76.12%,紧随其后的病毒依次为感染型病毒(win32)、后门、病毒释放器(Dropper)和广告程序。
上半年共逾7.4亿人次网民被病毒感染,平均每天411万人次网民中毒。按感染人数、变种数量和代表性进行综合评估,瑞星评选出了2011年上半年的十大病毒。
对1至6月新增样本的病毒行为分析发现,病毒正在由传统的低级汇编语言编写,逐渐转变为用低级和高级语言混合撰写的方式,由汇编语言编写的引导部分去加载由高级语言编写的病毒主体。由于使用高级语言编写,成本更低,开发周期更短,使得这种“混合型病毒”在总体病毒中的比例增加极多。
截获钓鱼网站暴增至25倍
上半年,瑞星截获钓鱼网站218万个(以URL计算),是去年同期的25倍;共1亿零53万人次网民遭钓鱼网站侵袭。按照CNNIC数据,我国网民以每次网购金额在162元估算,2011年上半年钓鱼网站带来的直接损失为百亿元级别。其中,虚假药品(其中性保健药品占据很大份额)、伪劣保健品(减肥、丰胸、慢性病保健品)、伪劣数码产品(山寨手机、仿冒iPhone等),成为钓鱼网站最为热衷出售的“商品”。
目前,多数钓鱼网站为逃避相关部门对其监控和取证,生命周期很短,通常一个钓鱼网站在网上的生存时间不超过一个月,有的只存活几天甚至几小时。钓鱼网站类型排名依次为假银行占33%,假中奖网站占29%,假购物网站占19%,假游戏网站占7%。
近一段时间,团购网站成为黑客进行“网络钓鱼”的新宠,因为很多网民已经习惯了在团购网站购买价廉物美的商品,同时这些资金都是直接打入“团购网站”账户,缺乏第三方监管,很容易成为窥测的对象。
“云攻击”成为现实
瑞星报告列举了四个“云攻击”典型案例,包括索尼PSN遭系列攻击事件、Wordpress遭攻击事件、新浪微博蠕虫攻击、国内多家网站遭遇“拖库”等。“拖库”是安全行业术语,指黑客入侵企业网络,把服务器上的用户数据库、财务数据库等复制下来。
瑞星报告指出,对用户有价值的“云”越来越多,例如:音乐分享、文档分享、通讯录同步、在线购物等等,其服务商的服务器,通常都具有或多或少的“云”的特性,他们通常都会支持多种平台应用。
如果用户只在PC端做防护,而在其它平台没有做相应防护的话,就很容易出问题。2011年上半年,瑞星公司已经截获了专门针对手机和移动设备开发的钓鱼网站,如果手机上没有安装相应的安全软件,用户在访问之后很容易中招。