09年恶意软件放缓 2010年共享最危险

简介: 卡巴斯基实验室近日在莫斯科举行了2010年全球媒体峰会,对2009年全球范围内的网络安全形势进行总结,并对2010年网络安全威胁做出预测。卡巴斯基数据显示09年新增恶意软件1500万卡巴斯基公布的数据显示,09年恶意文件数量的增速与08年持平,但是恶意软件本身变得更加复杂,攻击的方式和目标也发生了变化。

卡巴斯基实验室近日在莫斯科举行了2010年全球媒体峰会,对2009年全球范围内的网络安全形势进行总结,并对2010年网络安全威胁做出预测。


卡巴斯基数据显示09年新增恶意软件1500万


卡巴斯基公布的数据显示,09年恶意文件数量的增速与08年持平,但是恶意软件本身变得更加复杂,攻击的方式和目标也发生了变化。在2009年,在苹果Mac电脑、iPhone手机、Android操作系统平台、Symbian操作系统平台、ATM机上都出现了首例或者新型的恶意软件。

卡巴斯基预测,在2010年,文件共享活动将成为恶意软件攻击的主要目标。谷歌Android平台因为没有对第三方软件进行有效的检测和控制,也将成为一个主要的攻击目标。

2009年恶意软件增速同2008年几乎持平

截至到2009年底,卡巴斯基实验室一共收集到3390万恶意文件。在2008年,恶意软件增速从07年的200万个突增了1500多万个,09年新增恶意文件也为1500多万个。恶意软件没有再突增的主要原因包括:一、恶意软件开发速度明显放缓;二、恶意文件“市场”竞争加剧--游戏木马大量减少;三、各地区执法加强,监管结构改善和反病毒产业的进步。

根据卡巴斯基的数据,2009年全球网络安全形势包括以下几个突出方面:

--更多恶意软件出现在新的平台上,比如苹果Mac操作系统、移动平台和ATM机。09年出现了第一例Mac木马(尽管苹果公司否认其是木马病毒)、iPhone恶意程序Ike worms,第一例攻击Android平台的间谍软件Mobile spy,第一例攻击Symbian平台的加密签名恶意软件,和第一例用于从ATM窃取现金和信用卡信息的后门程序;

--八个主要恶意程序感染了全球100多万台电脑:Kido (蠕虫)、Sality (病毒)、Brontok (蠕虫)、Mabezat (蠕虫)、Parite.b (病毒)、Virut.ce (病毒僵尸)、Sohanad (蠕虫)、TDSS.z (rootkit);

--复杂的恶意程序有所增加,包括Sinowal、TDSS和Clampi;

--飞客Conficker在09年爆发,在11月已经感染了全球700万系统。而飞客工作组(Conficker Working Group)是第一个全球性的联合行动组织。卡巴斯基预计,飞客Conficker将在2010年继续蔓延;

--自动扩张的僵尸网络Gumblar。Gumblar是一个完全自动的系统,自动将访问合法网站的网络用户引导到受到感染的非法恶意服务器上,或者是引导到受到感染的合法网页上;

--以互联网为基础的欺诈行为频发,包括通过全球通信系统GSM和社交网络获得用户个人信息来进行欺诈;还包括通过假影音,以网络广告形式或者类似Kido的恶意软件进行欺诈。

2010年网络文件共享活动、Android手机平台等将成为主要攻击目标

-- 除了通过电子邮件、互联网进行攻击,在2010年大量攻击将发生在文件共享网络--点对点的文件传输和种子下载;

-- 对iPhone和搭载Android系统的手机的攻击将增加。特别是目前Android平台还没有对第三方软件进行有效的检测,危险性很大;

--Kido仍将继续在全球快速蔓延;

--谷歌Wave将成为一个主要攻击目标;

--恶意软件将变得更加复杂,同时信息安全企业将开发出更加复杂的保护工具

目录
相关文章
|
安全
英国保险巨头遭遇木马 部分客户数据泄漏
  北京时间6月4日消息,据国外媒体报道,英国保险巨头英杰华集团(Aviva)日前证实,由于一台感染病毒的计算机,其部分客户的敏感个人信息被泄露。   预计大约有550名保险客户的数据记录被泄露,其中包含用户的姓名、地址和社会安全号码等信息。
904 0
|
安全
新僵尸病毒猖獗 Facebook成攻击目标
网络病毒日新月异,在2010年开春最杀的莫过于一种来自东欧的殭尸病毒,全球受害者预估已超过7.5万台计算机,包括政府计算机系统、在线银行、Yahoo!、Hotmail以及Facebook等社交网络都对这种病毒缺乏免疫能力。
696 0
|
安全
新型威胁:公司内部人员与黑客勾结,出售敏感信息
本文讲的是新型威胁:公司内部人员与黑客勾结,出售敏感信息,古语有云:日防夜防,家贼难防。外部攻击固然可怕,但总有办法可以防护;内部威胁如同一颗隐藏的地雷,没人知道它处在何处,所以就无从防护。
1339 0
|
安全 物联网 区块链
勒索软件爆发的真正原因竟然是因为比特币的匿名性
本文讲的是勒索软件爆发的真正原因竟然是因为比特币的匿名性,勒索软件自从1989年首次被发现之后,攻击性和威胁性就一直在进化,过去几年中,随着它对普通用户、企业、医院和政府机构的攻击变得更加容易,勒索软件的数量更是出现了井喷式的发展。
1499 0
|
安全 数据安全/隐私保护
俄罗斯黑客暗网出售勒索软件服务(RaaS),价格低廉人人可用
本文讲的是俄罗斯黑客暗网出售勒索软件服务(RaaS),价格低廉人人可用,近日,安全研究人员发现了一款易于使用的勒索软件即服务(RaaS),只需要一次成功的感染就能够获得利润。被称为“Karmen”的勒索软件即服务(RaaS)变体
2069 0
|
安全 测试技术 网络安全
这家公司模拟攻击受害者 以寻找安全风险
本文讲的是这家公司模拟攻击受害者 以寻找安全风险,攻击者使用多种工具和技术入侵某机构。一家名为SafeBreach的安全公司尝试使用自动化技术确定安全风险。
1433 0