迈克菲威胁报告显示恶意软件激增垃圾邮件大幅减少

【.com综合报道】迈克菲今日发布《2011年第一季度迈克菲威胁报告》。2011 年第一季度记录了600多万种独特的恶意软件样本,从而使本季度成为恶意软件历史上最为活跃的首季。报告揭示了许多对威胁态势有重大影响的趋势性信息,例如,Rustock 僵尸网络的关闭促使垃圾邮件数量降至 2007 年以来的最低水平,同时还确认了手机恶意软件已成为网络犯罪的下一个目标。

迈克菲实验室高级副总裁Vincent Weafer表示:“第一季度威胁报告表明,对于网络犯罪分子而言,这一季是整个 2011 年一个繁忙的开端。尽管过去一季垃圾邮件数量减少,但这并不意味着网络犯罪分子没有积极寻觅其他的创收之源。我们看到新的威胁层出不穷,例如,Android 恶意软件以及试图占据 Rustock 留下的地盘的新僵尸网络,在今后各季,其影响将日益显现。”

恶意软件空前激增

本季度恶意软件样本数量超过600 万种,远远超出恶意软件历史上的任何首季。2011 年2 月是本季度新恶意软件样本数最多的一个月,数量约为275万。虚假的防病毒软件在这一季同样非常活跃,数量创一年多来的新高。2011年3月独特的虚假警报样本数量达35万。

恶意软件攻击 Android设备

恶意软件的攻击目标不再仅仅局限于个人电脑。随着Android设备的日益盛行,在今年的前三个月,Android成为紧随Symbian OS之后的第二大受欢迎的手机恶意软件环境。

随今天《迈克菲威胁报告》一同发布的《迈克菲实验室移动应用程序安全白皮书》主要讨论了以下几个问题:大多数 Android 设备如何支持应用程序的高速侧载(side-loading)功能但并不限于从集中的应用程序商店获取应用程序,以及Google 缺乏一个能够对所有应用程序进行检查以发现可疑行为的集中系统。Lompolo研究人员最近在Android Market上发现了一系列携带后门木马的Android 应用程序,估计下载量达数万甚至数十万,可能受影响的用户数量相当惊人。2011年第一季度,迈克菲实验室发现主要的Android手机恶意软件类型是Android/DrdDream、Android/Drad、Adnroid/StemySCR.A 和 AndroidBgyoulu,影响波及从游戏、应用程序到短信数据等各个方面。

采用Zeus犯罪软件工具的网络犯罪分子同时还是针对移动平台一系列攻击的幕后黑手,他们创建了针对 Symbian 和 Windows Mobile 系统的新版 Zitmo 移动恶意软件,以窃取用户的银行账户信息。

Rustock和Zeus僵尸网络的关闭促使垃圾邮件数量减少

Rustock 僵尸网络的瘫痪使得主要僵尸和命令结构的关闭,进而促使全球垃圾邮件数量下降。过去几个季度,垃圾邮件数量处于自2007 年以来的最低点,其数量大幅降至不及一年前的一半 — 每天约为1.5万亿,与合法邮件的比率仅为3:1。

尽管Zeus僵尸网络似乎已经停止发展,但网络犯罪分子显然已将精力转向将Zeus源代码与SpyEyee僵尸网络进行整合,从而发动会影响银行业务和在线交易的大规模威胁。截至2011年3 月,最新SpyEye僵尸网络能够支持包括USB微型驱动器、即时消息和Firefox 证书在内的150 多个模块。

垃圾邮件可能正处于其多年来的最低水平,而许多僵尸网络对于填补Rustock 和Zeus 僵尸网络衰落而遗留下来空白蠢蠢欲动,其中包括 Maazben、Bobaz、Lethic、Cutwail 和 Grum。新的季度末,新的僵尸网络感染出现了强势上扬,造成这种局面的最大可能性是僵尸网络复苏所致。在此期间,网络犯罪分子会放缓活动节奏,目的在于重构僵尸网络。Rustock 和Zeus僵尸网络的关闭已经导致黑市中垃圾邮件发送价格的上升,这显示出供需法则同样适用于网络犯罪。

流行的诱饵

网络犯罪分子往往使用流行的“诱饵”来引诱毫无戒心的用户,以掩饰其恶意内容。在全球大多数地区,推广假冒产品或真货的垃圾邮件是最流行的诱饵。在俄罗斯和韩国,药品垃圾邮件最流行;而在澳大利亚和中国,虚假交付状态通知则是最常见的伎俩。本季的另一大新趋势出现在有关“银行业务”木马程序和恶意软件方面,这类木马程序和恶意软件旨在窃取密码和其他数据,在其垃圾邮件活动中往往使用UPS、FedEx、USPS 和IRS等内容作为诱饵。

迈克菲实验室还发现,与热点新闻事件(例如,日本地震和海啸以及重要的体坛盛事)相关的恶意网站内容激增,平均每天会出现 8,600 个新的恶意站点。同样,在每日前100 项的搜索热词中,近50%关键词的指向到恶意网站,这些中毒的搜索结果页面中平均每个页面包含两个以上恶意链接。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132630.html<

(0)
运维的头像运维
上一篇2025-02-27 02:49
下一篇 2025-02-27 02:50

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注