瑞星发布半年安全报告 钓鱼网站危害首超病毒和木马

【.com 综合消息】7月29日,著名信息安全厂商瑞星公司发布《瑞星2010上半年互联网安全报告(简称<瑞星报告>)》,报告指出,2010年上半年互联网上新增病毒422万个,去年同期相比下降53.7%;新增挂马网站(以URL计算)总数目为2666万个,比去年同期下降了90%。上半年共有5.96亿人次网民被病毒感染,平均每天331万网民中毒。

从上述三个互联网安全的指标来看,网民在2010年遇到的安全威胁有很大缓解。无论从中毒人数还是从新增病毒数量来看,比去年同期均下降50%以上。“云安全”系统在整个互联网中的应用,是互联网安全环境改善的首要因素。

瑞星安全专家分析,尽管病毒、木马和挂马网站造成的威胁得到遏制,但以钓鱼网站、网络诈骗为特征的新型互联网威胁急剧增加,医药、美容、成人用品、证券咨询等行业受此危害最为严重。由于网民很难分辨真假网站,使得网民进行网络购物、网络支付的意愿降低。据估计,网络钓鱼给社会带来的间接损失超过200亿元。

一、新增病毒数量首度大幅下降

2010年上半年,瑞星“云安全”系统共截获新增病毒样本4221366个,与去年同期相比下降53.7%。这是有史以来,新增病毒数量首度大幅下降。在病毒分类统计中,木马病毒共有2344637个,占总体55.54%,紧随其后的依次为“后门病毒”、“蠕虫病毒”、“Rootkit”。  

2010年上半年,瑞星拦截到5.96亿人次网民感染病毒,平均每天感染人次达331万。按感染人数、变种数量和代表性进行综合评估,瑞星选出了2010年上半年的十大病毒,“微软漏洞蠕虫王”成为上半年的“毒王”,共感染网民700余万人次。与去年的毒王相比,其感染侵害的人数有大幅降低。  

(2010年上半年十大毒王)#p#

二、挂马网站攻击减缓

2010年上半年,瑞星客户端拦截到1.38亿人次网民遭挂马网站攻击,平均每天77万,比去年同期下降87%,去年同期每天有589万网民遭攻击。瑞星安全专家表示,这与“云安全系统”在整个互联网生态圈的普遍应用密不可分,目前包括搜索引擎、浏览器、IM等行业、数百家合作伙伴都采用了“瑞星云安全”的成果,使得挂马攻击大幅减少。

比如,用户在使用搜狗搜索引擎进行搜索的时候,“云安全”系统会把搜索结果中的URL地址与系统数据进行对比,如果发现挂马网站就会提示用户。这样,很多挂马网站在未达到用户电脑前就已经被拦截,大大降低了网民电脑的中毒概率。目前,包括搜索引擎、下载软件、IM软件、浏览器等都采用了这种机制,这就使需要通过突破“层层防线”侵入用户电脑的挂马网站攻击大大减少。  瑞星“云安全”数据中心截获的数据表明,2010年上半年被拦截的木马网站域名类型排行如上图,排名第一是【.org】,拦截量达14505013次,有81.5%的木马网站使用,而前五名中,排名紧随其后的域名依次为【.com】、【.cn】、【.info】、【.com.cn】

2010上半年的挂马方式主要以“JS挂马”为主,每个月均占60%左右。同时通过图表数据可以看出,框架挂马方式呈上升趋势,这种挂马方式相对比较隐蔽,不容易被察觉。相反地,由于杀毒软件主动防御的强大功能,病毒文件下载到本地后会被监控发现并直接清除,因此通过病毒下载的挂马方式正逐渐减少。#p#

三、网络钓鱼形成庞大产业链,现有技术无法解决

瑞星报告指出,网络钓鱼的黑色产业链初步形成,其危害已经超过传统的病毒和木马,成为威胁网民利益的第一杀手。网络钓鱼不但威胁网民利益,更从根本上动摇了网民对一些行业的信任,医药、美容、网络购物、证券咨询等行业受害最为严重。网民在失去对这些行业的信任后,消费意愿降低。据估计,网络钓鱼给社会带来的间接损失可能超过200亿元。

瑞星报告统计表明,目前出现的“钓鱼网站”中,81%是各种各样的中奖骗局,尤其以“腾讯QQ周年庆典抽奖”、“非常6+1抽奖”骗局最为普遍。这些骗局会宣称“您在腾讯举办的抽奖活动中中奖,获得小轿车一辆。领奖前请先交个人所得税(或者各种名义的钱)”,诱骗戒心不足的网民上当。  

(假冒腾讯中奖的钓鱼网站)

据了解,目前的钓鱼网站主要以虚假中奖、虚假购物和虚假广告等方式存在,而且很多正规商业公司参与到了整个产业链当中,形成了庞大的灰色网络势力。普通网民对于这些网站没有辨识能力,只能依靠现有技术遏制这种钓鱼网站肆虐的势头。

瑞星安全专家表示:目前的杀毒软件通常采用“URL网址对比”的方式拦截钓鱼网站。但是由于黑客设立新域名的成本极为低廉,而且可以通过软件自动更换URL地址。这样当杀毒软件把用户举报的网站地址放入黑名单后,黑客又会通过软件自动生成更多的网址,使得安全厂商对钓鱼网站防不胜防。

由于目前钓鱼网站的伪装极为高明,ISP证明、工商注册证等等页面都可以做到足可乱真,普通网民很难记得住那些名目繁多的“钓鱼网站防范要点、辨别钓鱼网站技巧”等,上当的概率很高。

瑞星报告详细描述了六种仿冒网站:仿冒QQ网站及客户端;仿冒邮箱; 仿冒银行;仿冒支付宝类网络支付工具;假冒淘宝等购物网站;仿冒医疗、药品网站。这些网站有的是骗取网民的QQ密码帐号、银行帐号,有的是仿冒著名网站借机出售伪劣商品。

同时,瑞星报告深入解析了七种网络上常用的诈骗手段,包括建立假证券网站骗取股民的咨询费;建立假电视购物类网站出售伪劣商品;建立假加盟连锁类网站,骗取网民的加盟费等等。

这些仿冒和欺诈类网站,无一例外的利用了网民“急于发财、急于赚钱、贪便宜”的心理特点,所以针对性的利用“中奖、中大奖;发财,买股票、买彩票”等复杂的陷阱,引诱网民上钩。#p#

四、瑞星解析钓鱼网站泛滥的原因

◆网络钓鱼为何会如此泛滥?瑞星安全专家研究认为,目前杀毒软件通常使用的URL辨别法来处理钓鱼网站,但现在黑客已经采用了频繁更换域名、更换URL的方式来避免这种阻拦,这才是造成钓鱼网站屡打不绝的技术原因。

◆比如,2010年4月,瑞星截获的一个钓鱼网站,该网站会记录访问的人数,每当有10人访问此网站后,它会自动关闭,自动生成另一个URL地址。这样等不到杀毒厂商把那个URL加入黑名单,它已经“原地满血复活”了,这样都会严重削弱杀毒软件拦截钓鱼网站的效果。

◆而且,现在的钓鱼网站跟病毒的结合逐渐成为一种新的趋势。比如有的病毒会模仿QQ,在电脑的右下角做闪烁性的提醒,点击之后出现假冒的QQ弹窗,点击后进入”QQ中奖”骗局网页。对于此类行为,目前的杀毒软件通常只杀掉病毒,但对于附着于其上的钓鱼行为、钓鱼网页没有进行有针对性的打击,这就削弱了打击钓鱼网站的效果。

◆从技术层面上来看,钓鱼网站与病毒不同,很多钓鱼行为、特征分辨需要人工处理,可能耗费极大的人工审核成本,小的厂商无法承担先期巨大的投入,因此其技术门槛较高。而就目前的安全行业来讲,现今对于钓鱼网站的主要处理方式还是通过URL来进行辨别,对直接带毒、或者带有安全问题的假冒QQ、假冒淘宝等网站进行防范和打击。但这些网站只占钓鱼网站的一小部分,没有最终解决大量网民遭到假购物、假医疗等钓鱼网站威胁的问题。

在监管层面,国家和权威部门对于”钓鱼网站”还没有明确的定义,目前行业内也没有对钓鱼网站做出特别明确的公认辨别办法。另外,目前的”反钓鱼工作”是分散在各个受害厂商中独立进行的,比如工商银行、淘宝、中信证券、腾讯、招商银行等,都设立了自己专门的反钓鱼部门和安全部门,从事打击钓鱼网站的工作,但他们通常只针对危害自己的钓鱼网站进行打击,尚未联合起来对”钓鱼网站”的整体来进行分析和打击。  

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134441.html<

(0)
运维的头像运维
上一篇2025-03-01 04:01
下一篇 2025-03-01 04:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注