與往年相比,國內至今沒(méi)有爆發(fā)較大的計算機病毒疫情。盡管如此,在最新市場(chǎng)報告中,分析師指出,這與當前國內病毒以木馬病毒為主有關(guān),但隨著(zhù)灰色產(chǎn)業(yè)鏈的日益成熟,木馬病毒的數量卻出現了大幅增長(cháng),這對網(wǎng)絡(luò )安全形成了嚴峻挑戰。
第三方軟件漏洞遭利用
今年上半年,計算機病毒、木馬的傳播方式以網(wǎng)頁(yè)掛馬(把木馬病毒放在網(wǎng)頁(yè)上)為主。掛馬者主要通過(guò)微軟以及其他普遍應用的第三方軟件漏洞為攻擊目標。據計算機反病毒廠(chǎng)商江民反病毒中心統計,木馬傳播者所利用的微軟漏洞與第三方應用軟件漏洞,已經(jīng)基本達到各占一半的比例。
記者獲悉,除了微軟最新漏洞之外,網(wǎng)頁(yè)掛馬者最青睞的漏洞還包括RealPlayer 、Flash、暴風(fēng)影音這些最常用的播放軟件漏洞。值得注意的是,今年6月,數百個(gè)惡意網(wǎng)頁(yè)利用暴風(fēng)影音零日漏洞掛馬,該漏洞還間接導致了一場(chǎng)江蘇等六省斷網(wǎng)的黑客內斗事件。
此外,盡管軟件廠(chǎng)商Adobe剛剛于7月31日發(fā)布了相關(guān)漏洞補丁,但江民反病毒專(zhuān)家已經(jīng)監測到利用該漏洞的惡意網(wǎng)頁(yè)出現,該漏洞很有可能導致類(lèi)似于去年“Flash蛀蟲(chóng)”事件的發(fā)生。
病毒制造與傳播人數增加
盡管上半年新型病毒并未大量涌現,但市場(chǎng)調查顯示,參與制造與傳播病毒的人群分工越來(lái)越明細,他們之間的技術(shù)合作與成果共享也更加頻繁。
具體來(lái)看,作為少數具有程序編寫(xiě)能力的人,計算機病毒的設計者之間存在明確的分工,有的負責編寫(xiě)盜號木馬、有的負責編寫(xiě)木馬下載器、有的負責編寫(xiě)反殺毒軟件的驅動(dòng)程序、有的負責分析最新的漏洞、有的負責制作網(wǎng)頁(yè)木馬等等。這樣的趨勢,導致了同一驅動(dòng)程序在不同病毒中出現共用的現象經(jīng)常發(fā)生。目前,最新漏洞的利用代碼已可在網(wǎng)上輕易地獲取,從而使得大量尚未來(lái)得及修復漏洞的用戶(hù)掉進(jìn)黑客布下的“陷阱”。
此外,木馬生成器的出現大大降低了技術(shù)門(mén)檻,使得參與盜號的人群出現增長(cháng),即便是完全不懂技術(shù)的人,也可以通過(guò)較低的代價(jià)去逾越技術(shù)上的壁壘。
上網(wǎng)本用戶(hù)成最新攻擊對象
從目前的情況來(lái)看,通過(guò)傳播計算機病毒來(lái)牟取非法利益有著(zhù)“低風(fēng)險、高回報”的特點(diǎn),因此,今年下半年各類(lèi)計算機病毒數量將會(huì )進(jìn)一步出現增長(cháng)。
江民反病毒專(zhuān)家指出,網(wǎng)頁(yè)掛馬以及U盤(pán)等存儲設備將繼續成為病毒的主要傳播方式。其中,上網(wǎng)本的流行以及上網(wǎng)本的用戶(hù)群體普遍存在安全意識不高的情況,由此可能導致更多的計算機用戶(hù)成為計算機病毒的受害者。
此外,隨著(zhù)智能手機市場(chǎng)的不斷擴大,利用手機系統漏洞或軟件漏洞破壞與竊取用戶(hù)私密信息的各類(lèi)手機病毒將會(huì )出現。隨著(zhù)3G商用的展開(kāi),手機用戶(hù)的消費習慣將有所改變,他們可能會(huì )在接收短信、打開(kāi)藍牙設備、訪(fǎng)問(wèn)網(wǎng)絡(luò )等許多方面遭受手機病毒的侵害。
商報記者 毛濤濤
Copyright ©1999-2025 chinanews.com. All Rights Reserved