网络通信 频道

Fortinet 2006年2月病毒报告

    2006年3月8日,基于独家ASIC芯片加速技术,引领统一威胁管理(Unified Threat Management)领域的开拓者和市场领导者Fortinet(飞塔)公司,日前公布其FortiGate安全管理工具在2006年2月截获的前十位病毒威胁排名,其中Adware(广告软件)首次超越其他种病毒,成为2月最主要的病毒威胁,占病毒活动总数的10%。过去所有的首要威胁都属于大量寄送程序(Mass-mailer);Adware/BetterInternet的上榜首次使非复制性(non-replicative)威胁占领首要威胁地位。

    依据二月份的统计数字,FortiGate截获的前十位病毒威胁排名依次为:Adware/BetterInternet(10.61%)、W32/Netsky!similar(8.71%)、W32/Bagle.DW-mm(8.14%)、W32/Grew.A!wm(8.05%)、W32/Bagle.DY-mm(7.52%)、HTML/Iframe_CID!exploit(6.65%)、W32/MyTob.fam-mm(2.20%)、Adware/ZangoSA(1.92%)、W32/Mytob!similar(1.71%)、W32/MyDoom.M-mm(1.63%)。其中Adware(广告软件)首次登上首要威胁地位,标示出目前网络世界的趋势:用户们正在被越来越多的广告和垃圾邮件信息所吞噬,与此同时,Adware的数量正在不断增长,开始在恶意软件活动中占据更大比重。

    尽管全球范围内Adware的活动没有大量寄送程序(Mass-mailer)那么频发,但它的活动已超过特洛伊木马病毒。各种adware病毒攻击的影响力并非均匀分布。BetterInternet大约占所有恶意广告软件病毒样本量的70%。BetterInternet目前正式称谓是BestOffers,是一个典型的“行为推广”(behavioral marketing)公司。其主要角色是为三类核心对象:广告商、合作伙伴和用户,提供一个集中汇合点。按道理说,这种概念没有任何错误。用户可能会选用一些免费软件,缺点是偶尔显示一些广告。广告商将为显示在软件中的广告付费,随后由合作伙伴分发,再由BetterInternet根据分发的装机数来付费。但具有合作伙伴计划的    adware 公司有可能被僵尸网络滥用,对全球的网络产生病毒威胁。

    除了Adware(广告软件)外,病毒制造者对传统的大量寄送程序(Mass-mailer)的创作策略也已开始变化。最有说服力的数据是,2月Bagle最流行变种活动仅占全球病毒活动的8%,但Bagle的所有新变种的活动在本月占整个病毒活动的20%。被FortiGate侦测到的新Bagle变种病毒的前五位是:W32/Bagle.DW-mm(8.14 %)、W32/Bagle.DY-mm(7.52 %)、W32/Bagle.FJ-mm(1.25 %)、W32/Bagle.DX-mm(1.25 %)、W32/Bagle.DZ-mm(1.12 %)。而遭受到病毒攻击的前十个国家依序为:美国(20.84%)、韩国(8.26%)、印度(7.25%)、菲律宾(5.45%)、日本(5.34%)、墨西哥(4.62%)、中国台湾(4.51%)、中国大陆(3.84%)、泰国(3.19%)、及马来西亚(2.91%),且绝大多数都是亚洲国家。

    Fortinet是目前唯一获得一整套安全认证的安全厂商。在 8项已获得的ICSA证书中,有5项是集成在 FortiGate上的安全工具(防火墙、防病毒、防间谍软件、入侵检测/阻断、IPSec VPN和SSL VPN),3项是针对 FortiClient的桌面防病毒认证(病毒清除、检测及防间谍软件)。同时,FortiClient还荣获VB 100%病毒侦测的荣誉(Virus Bulletin 100% Award),并具有入侵阻断系统 (IPS)技术的NSS 认证。

0
相关文章