网络通信 频道

赛门铁克《互联网安全威胁报告》出炉

  【IT168 资讯】赛门铁克公司(NASDAQ: SYMC)9月20日发布了第八期《互联网安全威胁报告》,该报告包含全面的全球互联网安全数据分析。 每半年发布一次的报告针对2005年1月1日到6月30日这半年时间,检测出最新的频繁利用恶意代码以实现财务增长的新手段——这些行为更多的是针对用户个人电脑,而非企业联网机器。

  该报告发现,机密信息的暴露也呈增长趋势。这些威胁可能导致严重的财务损失——特别是信用卡信息或银行账目细节被披露。在网上购物及网络银行持续升温的情况下,这些问题更引起人们关注。2005年上半年,在提交给赛门铁克的前50大恶意代码样本中,有74%的恶意代码可能暴露用户机密信息,比上一期报告显示的数字增加了54%。

  “网络攻击者正在将大规模多目标攻击向针对网络的、客户端应用的规模更小、更集中的攻击转移,”赛门铁克安全响应中心和安全托管服务部门副总裁Arthur Wong表示,“随着威胁状况的不断改变,用户应当采取明智的措施,及时利用安全补丁和方案来实现系统的实时更新。”

  此外,Bot网络和传统Bot代码都可用于出租或出售。赛门铁克发现每天平均有10,352个活跃的Bot网络在电脑上运行,与上一期报告中显示的4,348个活跃的Bot网络电脑相比,增长幅度超过140%。随着经济利益的日益凸显,攻击者倾向于采用更复杂、更隐秘的恶意代码,这些恶意代码可以安装到Bot网络并含有Bot特性,有些甚至试图突破防病毒、防火墙和其他安全措施。

  模块化恶意代码初始时功能有限,一旦系统被感染即开始下载附加功能的恶意代码,并呈增长趋势。这一趋势十分显著,说明攻击者试图避免被检测到,同时企图通过在受感染的系统内打开后门或访问Web站点进一步获取恶意代码,将其安装入目标系统,以达到破坏系统安全的目的。

  报告还显示,网页仿冒攻击在持续增长。网页仿冒信息量由平均每日299万条增长到570万条。由Symantec Brightmail AntiSpam反垃圾邮件解决方案扫描的每125封电子邮件信息中,就有一条带有网页仿冒企图,比2004年下半年增长了100%。

  其他的主要发现还包括以下几点:

  * 按平均计算,每天的DoS(拒绝服务)攻击数量从119个增加到 927个,与前一报告期相比,增加680% 。另外,教育行业成为受攻击最严重的行业,紧随其后的分别是小型企业以及金融服务行业。

  * 2005年上半年,公布安全漏洞到发布相关攻击代码之间的平均时间由6.4天缩短为6.0天。而在同一时期,发现漏洞和厂商发布补丁程序之间的平均时间为54天。这就意味着发布漏洞攻击代码和发布相关的补丁程序之间平均有48天的时间间隔。在这期间,要么系统受到安全威胁,要么管理员不得不自己创建变通方法来保护系统免受攻击。

  * 2005年1月1日至6月30日,赛门铁克总共记载了1862个新安全漏洞。这是自《互联网安全威胁报告》开始跟踪半年内出现的新安全漏洞以来的最高记录。所发现的漏洞中有97%的严重程度为中等或较高,59%的漏洞与Web应用技术有关。比上次报告期增长了59%,并且比2004上半年同比增长109%。

  * Win32病毒及蠕虫变种在2005年上半年增长显著。赛门铁克总共记载了10, 866个新的Win32病毒及蠕虫变种,与2004年下半年相比增长48%,而与2004年上半年相比则增长142%。

  * 根据报告,广告软件、间谍软件以及垃圾邮件在2005年上半年继续肆虐。排名前十位的广告软件中,有8个是通过Web浏览器安装的。2005年上半年报告的前十个广告软件程序中,有5个劫持了浏览器。排名前十位的间谍软件程序中,有6个与其它程序捆绑在一起,有6个是通过Web浏览器安装的。在所有电子邮件流量中,垃圾邮件占61%。全世界收到的所有垃圾邮件中有51%来自美国。

  * 对未来及潜在趋势的分析总结显示,针对无线网络的攻击以及威胁将会增加。另外,随着越来越多的企业将数据与语音网络进行整合,VoIP威胁将会增长。

 

 

0
相关文章