简体版  |  繁体版   推荐信息:
中小企业信息化

趋势科技:下半年 Web威胁的数量将持续成长

出处:天极ChinaByte 作者:佚名 2007-08-31 10:47 评论
字体大小: | |
趋势科技在《2007 年上半年安全综合报告与 2007 年下半年趋势预测》中指出:全球爆发大规模疫情的时代已经宣告结束,下半年 Web威胁的数量将持续成长。

  2007 年上半年,Web威胁持续呈现爆炸性增长,弱点攻击工具套件的供应,加上僵尸网络的增长,使得 Web威胁形势日益严峻。根据上半年的威胁表现,趋势科技在《2007 年上半年安全综合报告与 2007 年下半年趋势预测》中指出:全球爆发大规模疫情的时代已经宣告结束,下半年 Web威胁的数量将持续成长。

  网络威胁格局已定 Web攻击风险猛增

  目前,全球因特网用户已达13.5亿,大部分用户也都会利用网络进行购物、银行转帐支付和各种软件下载。而近年来互联网的环境发生了很大的变化,Web2.0成为互联网热门的概念,Web 2.0相关技术和应用的发展使得在线协作、共享更加方便。Web2.0技术主要包括:博客(BLOG)、播客、RSS、百科全书(Wiki)、P2P、即时信息(IM)等。在我们享受便捷的网络同时,网络环境也变得越来越危险。其中,Web威胁正在极力表现它的“逐利性”,成为当前网络威胁最突出的代表

  由于新一代的Web威胁具备混合型、定向攻击和区域性爆发等特点,员工对互联网的依赖性使得公司网络比以往更加容易受到攻击。正因为如此,普通的浏览网页都变成了一件带有极大安全风险的事情。Web威胁可以在用户完全没有察觉的情况下进入网络,从而对公司数据资产、行业信誉和关键业务构成极大威胁。

  趋势科技通过调查发现,Web 2.0 的各种技术 (如Activex、 Javascript等) 频频采用下载式触发 (drive-by-download),使用者只要登录恶意网站便可能遭受感染。这类利用Web从事恶意活动,而不为计算机使用者所知的Web威胁,一再施展它们的自动化感染技巧,甚至锁定特定族群的使用者,并利用安全弱点来达到窃取身份与信息的目的。

  此外,随着越来越多的 Web 2.0 网站出现,不断开发出的更多具有互动能力的 Web 应用程序,恶意程序作者也将不断寻找技术上的瑕疵,用以执行他们的恶意程序代码。病毒的 “趋利性”已经成为其产生的核心原因,90%的病毒的传播方式是通过HTTP方式传播。对于通过HTTP方式传播或邮件方式传播的病毒,基于企业原有的传统防御模式是无法抵御这种新的攻击模式。如国内爆发的PE_LOOKED病毒、熊猫烧香病毒,这类新型的病毒均呈现出以下几个特点:

  40%的病毒会自我加密或采用特殊程式压缩

  平均病毒文件大小为71Kbytes

  90%的病毒以HTTP为传播途径

  60%的病毒以SMTP为传播途径

  皆与病毒自动下载器 (Downloader) 行为有关

  50%的病毒会利用开机自动执行或自动联上恶意网站下载病毒

  皆会产生其他病毒文件 (Drop File)

  通常造成使用者应用程序或操作系統运行不正常,以及邮件服务器繁忙或网络流量增加

  

共3页。 1 2 3 :
相关文章
  • 本文关键字:
  • 评论(12330)
  • 频道最新更新
    点击排行
    推荐专题
    更多
    论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
      TMG

      Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

      渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

      版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

      经营性网站备案信息 网警备案 中国网站排名