网络通信 频道

Netsky病毒已成过去,还是正在复苏?

    2006年4月11日,基于独家ASIC芯片加速技术,引领统一威胁管理(Unified Threat Management)领域的开拓者和市场领导者Fortinet (飞塔)公司,日前公布其FortiGate安全管理工具在2006年3月截获的前十位病毒威胁排名。飞塔公司指出:三月份前十位病毒威胁的变化显示出一种新趋势,即病毒种类和数量已持续数月递增;同时,Netsky病毒自发现起两年多以后,又重新回到首位。

    依据飞塔公司三月份的统计数字,FortiGate截获的前十位病毒威胁排名依次为:W32/Netsky!simila(11.26% ),其次是Adware/BetterInternet(10.01%),HTML/Iframe_CID!exploi(8.38%), W32/Grew.A!wm(7.71%),W32/Bagle.DY-mm(5.12%) ,HTA/Sitex.A-tr(2.99%),W32/MyTob.fam-mm(2.62%),W32/Mytob!simila(2.19%),W32/Bagle.EG!mm(1.81%), Adware/ZangoSA(1.75%)。Netsky病毒自发现起两年多以后,又重新回到十大威胁的首位,在全面打击BOT蠕虫病毒的今天,这似乎是过去休眠病毒再次复苏的信号。但Fortinet公司“威胁防御智能和响应组”负责人Guillaume Lovet表示, “事实并非如此,Netsky病毒已经成为过去。” Netsky病毒重新回到十大威胁首位的唯一原因在于,如今的蠕虫病毒往往带着有利可图的小“幼虫”,采取很低的姿态,逃开了网路警察的注意。

    而上个月位於首位的Adware/BetterInternet病毒,这个月仍有明显的迹象与表现。先前每周一和周四都可以观察到Betterinternet的安装高峰,但後半月起,变成每周三。周三到周四的持平变化趋势进一步表明,目标安装“物”(感染病毒的机器)面临的形势依然严峻,只是安装时间略微改变了一下。

    其实名列前十位的Bagle.EG病毒威胁早在二月中旬就已发现,再次出现耐人寻味,因为大多数二月份出现的Bagle病毒变种都已从病毒列表中消失。名列前十位的Bagle.EG病毒威胁早在二月中旬就已发现,其再次出现非常耐人寻味,因为大多数二月份出现的Bagle病毒变种都已从病毒列表中消失。Bagle.EG 病毒的残馀迹象,表明有很多用户真的去“点击附件”。Bagle.EG病毒充分利用特定日期(如“情人节”),具有“发自肺腑、时髦诗句、亮丽色彩”的特点,吸引用户点选附件,是以〝社交方式〞拓展其病毒版图。

    而遭受病毒感染最多的前十位国家业内知名仍然为美国,占19.21% ,其次为韩国(9.14%) 、中国台湾(8.52%)、印度(5.83%)、日本(5.76%)、中国大陆(4.93%)、墨西哥(4.12%) 、泰国(3.47%)、马来西亚(3.00%) 及瑞典(2.80%);总结来说遭受较多攻击的依然是亚洲国家。

    Fortinet是目前唯一获得一整套安全认证的UTM系统(统一威协管理)安全厂商。在 8项已获得的ICSA证书中,有5项是集成在 FortiGate上的安全工具(防火墙、防病毒、防间谍软件、入侵检测/阻断、IPSec VPN和SSL VPN),3项是针对 FortiClient的桌面防病毒认证(病毒清除、检测及防间谍软件)。同时,FortiClient还荣获VB 100%病毒侦测的荣誉(Virus Bulletin 100% Award),并具有入侵阻断系统 (IPS)技术的NSS 认证。

0
相关文章