网络罪犯趋于专业化

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wagegea
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在某IT公司上班的小王最近在MSN上接收到一个来自好朋友的消息。对方称将要传给小王自己旅游的照片,但打开之后发现这个照片并没有任何内容,而电脑也没有发生异常。之后通过电话得知,好友的MSN中了病毒,在不断向外部发木马程序。让小王感到困惑的是,他朋友和自己的电脑都安装了杀毒软件,但为什么双方的防毒软件都没有监测到该木马病毒的存在呢?
  在9月18日赛门铁克互联网安全威胁报告发布会上,赛门铁克中国区产品销售总监郭训平解释说:“有些病毒会采用分层攻击的方式,先期潜入的木马程序本身不对计算机进行任何攻击,因此防病毒软件难以察觉。但日后这些木马会通过下载和安装其他恶意代码到被感染的计算机上造成威胁。”2007上半年,赛门铁克监测到多层攻击有激增之势,包括原始攻击,并未试图直接进行恶意活动,而是用于部署随后的攻击。多层攻击的最明显的例子就是分层下载工具,允许攻击者根据自身需求将下载组件改变成任何类型的威胁。
  根据本期互联网安全威胁报告,赛门铁克监测到的排名前50位的恶意代码样本中有28个是分层下载工具。Peacomm木马攻击,又名暴风蠕虫(Storm Worm),便是一种分层下载工具,也是本次报告期间发现最多的新型恶意代码家族。除了作为攻击工具包之外,MPack也是多层攻击的典型案例,也包含分层下载工具组件。
  
  利用工具包进行攻击
  
  在会上郭训平还对目前互联网上最新的安全动向作了更多的介绍。他说,当前网络罪犯在恶意代码和服务的开发、传播和使用上愈发趋于专业化,甚至是商业化。由于受经济利益驱使,网络罪犯目前采用了更加专业的攻击方法、工具和战略来进行恶意活动。赛门铁克监测到越来越多的网络罪犯利用复杂的工具包来进行恶意攻击。
  MPack便是这一方法的典型案例。MPack是一款PHP攻击脚本包,包含多个针对最新系统漏洞的攻击代码,它是网络罪犯专业开发的工具包并在地下交易中进行售卖。攻击者可以通过部署MPack的一系列软件组件在全球上千台计算机上安装恶意代码,并通过其在线密码保护的控制和管理平台,采用各种方式来监控攻击成功与否。MPack同时也是一种协作式攻击工具包。赛门铁克在上一期互联网安全威胁报告里便提到:网络罪犯采用多种恶意活动相结合的方式将会成为一种趋势。
  钓鱼攻击工具包也同样用于专业化和商业化的网络犯罪,它允许攻击者自动建立钓鱼攻击网站来诈欺合法网站的一系列脚本文件。根据赛门铁克的监测报告,排名前三位的钓鱼攻击工具包便操控了42%的钓鱼攻击网站。
  “在上几期互联网安全威胁报告中,赛门铁克曾谈到攻击者的动机从扬名转变为追求经济获利。当前我们跟踪的互联网威胁和恶意活动表明,攻击者将这一趋势不断升级,开展更加专业的网络犯罪,并且采用业务模式实践来成功实现这一目标。”郭训平说。
  
  利用可信赖环境攻击
  
  在本次报告期间,赛门铁克监测到攻击者采用间接攻击的方式,利用可信赖环境中的漏洞,例如知名的金融服务网站、社交网络和招聘网站等的漏洞。
  赛门铁克监测到61%的漏洞来源于网络应用。一旦某个可信赖的网站受到感染,网络罪犯就可利用其作为传播恶意程序的来源,从而感染其他个人计算机。这种攻击方法使网络罪犯可以守株待兔而无需主动出击。社交网络对于攻击者来说价值尤为丰厚,因其可以引导攻击者接触到大量的用户,并且大部分用户都相信该网站及其内容的安全性。这些网站还暴露了大量机密的用户信息,这些信息被攻击者用于进行身份盗用、网络诈欺及引导访问其他网站,以便攻击者开展进一步的攻击。
  
  其他主要发现
  
  赛门铁克互联网安全威胁报告还指出,信用卡是地下交易服务器最常宣传的商品,占所有宣传内容的22%;银行账户紧随其后,占21%。以获取网络游戏账户信息为目标的恶意代码,占排名前50位的恶意代码样本潜在感染的5%。网络游戏成为最为流行的互联网活动之一,它包含很多用实际货币购买的虚拟商品,从而为攻击者提供了潜在的获利机会。
  2007年上半年,赛门铁克共记录了237个网页浏览器插件漏洞,与2006年下半年的74个相比大幅增长,而2006年上半年也仅为34个。
  在用户数据安全方面,赛门铁克发现在所有导致身份盗用的数据破坏中,计算机和其他数据存储介质的盗窃和丢失占46%。赛门铁克IT风险管理报告也提到,58%的企业至少每5年便会经历一次重大的数据丢失。
  漏洞公告:CUCM 存在输入验证漏洞
  受影响系统:
  Cisco Unified CallManager 4.2
  Cisco Unified CallManager 4.1
  Cisco Unified CallManager 3.3
  Cisco Unified Communications Manager 4.3
  描述:
  Cisco Unified Communications Manager(CUCM)是Cisco IP電话解决方案中的呼叫处理组件。 CUCM在处理用户请求数据时存在输入验证漏洞,攻击者可能利用此漏洞执行SQL注入或跨站脚本攻击。
  如果对管理员或用户登录页面的lang变量输入了特制值的话,就可能触发跨站脚本和SQL注入漏洞,通过Web接口使用http或https协议执行攻击。对于跨站脚本漏洞,恶意值包括标签中的脚本代码;对于SQL注入漏洞,恶意值终止SQL调用而完成对后端数据库的调用。
  厂商补丁:
  Cisco发布了安全公告(cisco-sa-20070829-ccm)以及相应补丁:
  cisco-sa-20070829-ccm:XSS and SQL Injection in Cisco CallManager/Unified Communications Manager Logon Page
  链接:http://www.cisco.com/warp/public/707/cisco-sa-20070829-ccm.shtml (来源:赛迪网)
其他文献
平台配置  AMD Athlon64 X2 5000 价格:875元  AMD Athlon X2 5000 使用90nm制程工艺生产,运行主频为2.6GHz。  在AMD制程工艺切换到65nm后, Athlon X2 5000 以新的Brisbane核心登场,使用300mm的晶圆生产的5000 处理器与200mm晶圆生产的相比,核心尺寸降低了31%,因此Brisbane核心5000 产品售价
在尽量小的空间内实现服务器密度的最大化是每一款刀片服务器外型设计重要目的之一。DELL PowerEdge1855作为戴尔刀片服务器的旗舰产品,在7U高的机柜内最大提供了10台服务器同时工作的计算环境。   本次送测的DELL PowerEdge1855采用了两颗Nocona核心的Intel Xeon 2.8GHz处理器,芯片组使用Intel E7520,每个CPU拥有1M的二级缓存,800MHz
冠群金辰,以不断创新的技术、产品和服务,走过了十几年的发展历程。我们的每一项技术、产品和服务,都融合了安全领域国际先进技术与本土最佳实践,并与用户的应用和业务紧密结合在一起,为中国用户提供领先的安全技术和产品。公司经过近十年的发展,在中外双方股东的支持下,冠群金辰已经发展成为国内信息安全领域内的主导厂商,其产品和信息安全解决方案获得了市场的高度认可和广泛的行业应用。  特别在内容安全市场,冠群金辰
一些做电视直销的IT厂商总是刻意游走于IT生态圈之外,躲开熟悉IT产品的渠道和媒体,直接轰炸对产品不甚了解的最终消费者。他们的产品可信吗?  近日,某品牌的电子产品频频在各个时间段的电视广告中亮相。据广告介绍,该产品集合了数码照相机、数码摄像机、MP3播放器、MP4播放器等众多数码产品的功能,夸大的宣传让人觉得,似乎其中的每一个单一功能都堪称顶级。  借着电视画面的强大冲击力,厂商还给潜在消费者勾
对于许多跨国企业来说,中国无疑是一个最具潜力的商业市场。但在销售之外,这些公司的眼光放得更长远,中国人才市场成了各方角逐的一个新战场。  目前,在中国设立研发机构的跨国企业有400多家,而且这些研发机构的规格也在逐年提升。刚开始,这些机构只做一些产品汉化等产品本地化的工作,接着是开发面向中国用户的解决方案,并逐渐与公司全球的研发体系接轨。如今,许多研发机构已经把基础研究放到中国,并开始针对中国用户
炒股手机从终端领域有效推动了金融业M化的发展。  中国股市强劲的牛市行情在吸引大量股民的同时,也带动了手机炒股的热潮。市场调查表明,超过八成的股民认可并希望使用手机炒股。目前,中国移动的“移动证券”业务已有30万用户。据了解,运营商大力推广后的“移动证券”业务,在广东当天开户量就超过1万。中国联通与新浪等门户网站合作,升级“掌上股市”业务,并在前不久,一下子推出72款CDMA股票手机。中国电信也不
“國内的高等教育行业是今年需求的热点,也是我们资源投入的重点。现在的高校,每个院系都有自己可以直接支配的资金,可以一次性购买多套硬件设备和应用系统,用于不同项目的科学计算。所以,如果想做高教行业,就不能坐在家里等需求上门,一定要去走访学校的各个院系,了解他们独特的需求,用我们的成功案例给老师们留下先入为主的印象,挖掘商机,引导需求。下面,我给大家仔细介绍一下我们和行业渠道一起,成功拿下大连外国语学
深圳:秋季笔记本新品抢滩深圳    9月的市场淡季,让深圳不少的笔记本电脑经销商伤透了脑子——出货量和暑期相比少了许多。很多经销商在无奈的同时,也在为即将到来的十一黄金周做好准备,迎接新一轮的销售大战。  赛格联想专卖店的负责人告诉记者,现在专卖店正在准备十一黄金周的笔记本电脑促销活动,联想将在此次十一黄金周活动中推出几款全新设计的笔记本电脑,同时在价格上推出新的优惠活动,降价优惠将在500~15
信息化与全球化成为当前时代发展的显著特征,在其彼此促进的过程中,自主创新能力越来越成为核心竞争力的关键要素。  信息化不仅仅意味着信息技术的应用,而是需要结合信息化主体的自身特点实现自主创新。信息化与自主创新互相提供力量源泉。信息化激发自主创新活力,加快自主创新速度,而自主创新则降低信息化总体成本,提升信息化发展水平。  当今时代,信息化与自主创新都是推动社会和谐发展与进步的基本动力。  信息化是
如果个人邮箱中收到大量的电子邮件都是垃圾邮件或病毒邮件,大刀阔斧地一番砍杀后,也许还可以很快进入正常工作。  但上海市教委负责公开电子邮箱的工作人员却不能这样做,为了不漏掉每一条信息,即使有时收到的垃圾邮件达上千封,他们也只能一封封地读过去……  怎样才能不为附加劳动买单?    繁重的附加劳动    上海市教委拥有两台E-mail服务器,一台用于教委本身,另一台则用于校校通。别看服务器只有两台,