![]() |
|
||||||||||||||
| | 网站首页 | 关于我们 | 工作动态 | 风险评估 | 信息安全管理 | 标准 | 培训认证 | 方案产品 | 招贤纳士 | | ||
|
||
|
|||||
| McAfee Avert实验室发布2007年十大安全威胁预测 | |||||
作者:佚名 风险评估来源:天极网 点击数: 更新时间:2006-12-11 ![]() |
|||||
|
McAfee Avert实验室预测的2007年十大安全威胁如下,排名不分先后: McAfee Avert实验室和产品研发高级副总裁Jeff Green 说:“短期内,计算机已经成为人们每天生活不可或缺的一部分,结果为恶意软件编写者提供了大量获取金钱的机会。当我们看到尖端技术不断发展的时候,普通用户发现或避免恶意软件感染变得更加困难。” 如今,迈克菲研究人员发现了创建恶意软件的专业和有组织的犯罪不断增长的证据 ―开发团队负责创建恶意软件,并且测试和自动生成及传播。类似动态绑定的尖端技术、寄生传播者的循环、rootkits和利用循环加密发布新builds,正在不断普及。另外,威胁正在通过打包或加密的方式,通过更快和更复杂的规模伪装他们的恶意目的。 在2006年7月,迈克菲正式宣布为第20万个威胁提供防护。自从2006年1月1日起,迈克菲在其数据库里增加了大约5万个新威胁,而且有可能在年底超过22万5千个新威胁。根据目前的趋势,迈克菲预计在2007年底,将会发现第30万个威胁。 McAfee Avert 实验室2007年威胁预测: 密码盗取站点不断上升 垃圾邮件上,特别是图像垃圾邮件将会不断上升 网络站点的视频流行使之成为黑客的目标 由McAfee Avert 实验室在2006年11月份发现的W32/Realor 蠕虫就是近期媒介恶意软件的事件。该蠕虫无须用户激活就可以发布恶意站点,把用户暴露给僵尸网络或加载到这些站点上的密码盗取者。其它的媒介恶意软件,比如Exploit-WinAmpPLS 可能利有非常少的用户交互悄悄地安装间谍软件。随着网络视频共享不断发展,大量潜在的观众目标将刺激恶意软件编写者利用这一渠道获取金钱。 更多移动攻击 2006年,我们看到移动恶意软件编写者实现了从PC到电话和从电话到PC感染的传播媒质。PC到电话的媒介通过创建MSIL/Xrove.A而实现,这是一个基于.NET的恶意软件,可以通过ActiveSync感染智能手机。现有的电话到PC的介质保留了原始的特色,比如通过可移动的内存卡进行感染。然而,迈克菲预测在2007年这种新的阶段将来临。 SmiShing利用了通过电子邮件实现的网络钓鱼技术,并且把他们转到短消息服务(SmiShing代替了网络钓鱼),未来SmiShing可能将会变得更加普及。在2006年8月份, McAfee Avert 实验室收到了第一个SmiShing攻击样本 ―VBS/Eliles,这是一个群发邮件蠕虫,还能够向移动电话发送短消息服务。在2006年9月底,发现了该蠕虫的4个变种。 另外,利益驱动的移动恶意软件在2007年有望增长。虽然Avert实验研究的恶意软件包括一些相对简单的木马,但是,outlook被 J2ME/Redbrowser 木马改变了。J2ME/Redbrowser是一个利用短消息服务信息试图访问无线访问协议(WAP)的木马程序。事实上,代替检索 WAP 页面,该木马程序向有奖励的号码发送短消息服务信息,这样用户就会花费比计划更多的费用。第二个J2ME.Wesber出现在2006年后期,也是向有奖励的短消息服务号码发送消息。 2006年后期,在移动领域发现了大量的间谍软件。大量的间谍软件用来监控电话号码和短消息服务呼叫日志,或者通过向另一部电话转发拷贝盗取短消息服务信息。SymbOS/Flexispy.B间谍软件能够远程激活被感染设备的麦克风,允许有人偷听设备拥有者的谈话。其它的间谍软件能够激活摄相功能。迈克菲预测针对移动设备的商业性意义软件将在2007年有所增长。 广告软件将走向主流 身份盗取和数据损失将继续成为公众问题 McAfee Avert实验室还预测未授权的信息传送将为企业带来更多数据损失和非遵从性风险。这些风险包括客户数据丢失、员工个人信息和可能的知识产权泄露渠道 — 应用程序、网络以及USB设备、打印机、传真和可移动介质。由于数据丢失防护(DLP)市场的成熟,迈克菲还预测归档和加密将增长。 僵尸网络将继续增长 “Mules”将继续成为利用僵尸网络获取金钱的一个重要方面。这些在家办公类型的工作,提供看起来非常专业的站点、分类广告以及即时消息。这就是为什么如此多的僵尸网络可以在世界各地能够运行的关键原因所在。为了利用盗取的信用卡证书获取物品(常常用于再销售)或现金,如果这些物品要到另一个国家,这些盗贼必须查看更加严格的规则。为了获取这些规则,他们在那些发起的国家采用mules。 寄生恶意软件正在回头 另外,值得注意的是80%的恶意软件都是以打包、加密或者伪装的方式存在,试图掩盖它们的恶意目的。以伪装形式出现的寄生传染者的例子包括w32/Bacalid和w32/Polip。 11月初,McAfee Avert实验室还追踪和监控到了由 W32/Kibik.a 部署的payload。W32/Kibik.a是一个寄生的和包含rootkit启发式、行为检测和IP黑名单的零日攻击, W32/Kibik.a使有兴趣的企图在当今的竞争环境里生存下来。从通过零日漏洞悄悄的安装到安静的驻留和运行,看起来像无辜的Google搜索; W32/Kibik.a 可能成为2007年可扩展的远程控制恶意软件的新趋势。利用其隐秘的特色,到今天为止,只有很少的安全厂商能够检测或修复W32/Kibik.a,这不是令人感到惊奇的事情。 32位平台上的Rootkits将增长 漏洞继续让人们担忧 2007年,公布漏洞的数量将会上升。到目前为止,微软在2006年已经发布了140个安全漏洞。由于fuzzers 使用不断上升和给发现漏洞人的丰厚奖励,McAfee Avert实验室预测漏洞的数量还将上升。今年,微软为关键漏洞所打的补丁数量比2004年和2005年两年的总和还要多。在2006年9月份, 2004 和2005 两年的62个关键漏洞的数量已经被打破。 McAfee Avert实验室还注意到紧随微软补丁环节的零日攻击趋势。因为每个月只发布一次补丁,这使得黑客在每月周二补丁日之后,就可以发布零日攻击,最大化暴露漏洞。 McAfee Avert 实验室的建议 McAfee Avert 实验室是全球知名的安全威胁和研究机构之一,拥有来自全球12个国家17座城市的研究人员。McAfee Avert实验室把世界级的恶意代码和防病毒研究与入侵防护和漏洞研究专业人士整合在一起。 |
|||||
| 风险评估录入:guyh 责任编辑:guyh | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 病毒传播新温床 直面手机安全… |
| 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | | |||
|