




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
【金山中国互联网年度信息安全报告(节选)】什么叫互联网时代 xx年度,国内的互联网环境因接踵而至的信息安全事件一再掀起了波澜。作为国内领先的信息安全厂商,金山毒霸同数千万国内用户一起见证了对病毒、对 _软件发出的各种绝击杀手锏。 据金山毒霸全球病毒疫情监测系统的数据,xx年,金山毒霸共截获新增病毒样本总计240156种,主要类型所占的比例如下图所示: 回顾刚刚过去的xx年,安全形势具有如下特点:(见表1) 1.xx年电脑病毒的感染率呈爆炸式增长: 由于制作工具的泛滥,病毒变种增多。随着计算机技术的普及,病毒的制作也逐渐呈现商业化的运作。某些制作者小组甚至可以根据使用者的要求为其提供针对特定目标的专门版本。病毒程序的模块化使得病毒制作的门槛降低,很多具备一定计算机的用户可以根据自己的需要对其自行组合。因此xx年病毒的变种迅速增加,以典型的“灰鸽子”木马为例,高峰时期几乎每天增加10余个不同变种,迄今为止共出现了五、六万余种种变种。而且这类木马往往通过自我升级功能频繁的进行更新以对抗被杀病毒软件。 病毒制作产业化的趋势在病毒的传播范围上也有所反映,xx年病毒制作者不再追求大面积的传播,而是特定的有针对性的小面积爆发。同时,制作者通过采用新技术,如不断为其病毒加壳来躲避反病毒软件的查杀。(见表2) 2.偷:网游,网银盗号现象愈演愈烈: 综合xx年的信息安全形势,“经济利益”毫无疑问已经成为病毒制造者最大的驱动力,病毒制造者已经不再是以炫耀自己的技术为目的,也不再是单打独斗,而是结成了团伙,有的人负责盗取银行或网游帐号,有的人负责销赃,从而形成了其专有的分工合作模式。在国际互联网上,向专门发送垃圾电子邮件的出售一个“垃圾邮件包”即可获利无怪乎各类盗号病毒层出不穷。 在06年截获的各类病毒中,专门盗取网银/网游等网络财产和QQ号的木马占了51,这类病毒向对去年有明显增长,可见病毒的绝大部份变化都是围绕此中心展开的,它已经成为众多网民面临的第一大威胁。 表3、经济病毒的产业示意图 注释:这条黑色的产业链将盗取的虚拟财产转化为实,又反过为病毒的制作者、传播者和攻击成果的收取者提供更大的资金支持。 3.骗:利用钓鱼网站等形式诈骗用户资产: _今年也是层出不穷,该类病毒占到金山毒霸截获总数的5.45 。诈骗者通常利用伪装的电子邮件和欺骗性网址,专门骗取用户财务数据。据分析, _今后将成为困扰个人用户的安全问题一大热点。 4.抢:以劫持等手段敲诈用户: 今年6月,金山截获国内首个“敲诈(Win32.Hack.SnuHay.a)”木马,该病毒会中止用户系统中常见的杀毒软件进程,并试图隐藏用户文档,让用户误以为文件丢失,病毒乘机则以帮用户恢复数据的名义要求用户向指定的银行账户内汇入定额款项,以达到敲诈钱财的目的。该木马已经相继出现了多个变种,这也是国内首次出现这一类病毒。 而“新敲诈者”木马病毒在未经用户许可的情况偷偷将硬盘上文档文件上传,会造成用户的文件 _漏,对用户的商业机密造成极大威胁。 5.蠕虫病毒泛滥,企业内网安全面临新的危机: 06年,蠕虫病毒成为企业内网的噩梦。蠕虫“维金”是一种运行在Windows平台下,集成“可执行文件感染”、“网络感染”、“下载网络木马及其它病毒”的复合型病毒,若用户不幸感染该病毒,将会面临系统瘫痪、要信息泄漏等多重威胁。自6月2日被金山毒霸率先截获以来,截至6月8日16时,受攻击个人用户已由3000多迅速上升到13647人,数十家企业用户网络瘫痪。测结果显示,xx年被首次发现的“威金”病毒在xx年下半年开始发威,病毒具备了木马和蠕虫的双重特征,并且能够通过网络传播,众多中小企业局域网被该病毒攻击瘫痪。 6. _软件与病毒相互捆绑,利益共享: 06年病毒的传播渠道呈现更加多样化的趋势。在共同的商业利益驱动下,恶意软件和病毒结成联盟,互相捆绑,对用户造成极大困扰,致使99的互联网用户,都受到 _软件的侵扰。 恶意软件虽然不具有象病毒一样自动传播和恶意破坏的行为。但它通常通过网页下载、软件捆绑安装等方式悄悄的侵入用户系统。并且具有自动升级、高度隐藏、难以卸载等特点。许多病毒、木马与恶意软件相互捆绑,前者利用后者无孔不入地侵入用户地系统,后者则借助前者极强的传播性在更大地范围内扩散。 xx年, _软件越来越多地利用底层驱动保护等技术来对抗防病毒软件地查杀,这也说明两者在进一步互相渗透与融合。xx年,金山毒霸收到的用户关于的投诉情况统计见下图:(表4) 7.海底光缆断裂,引发病毒威胁 xx年末,由于地震引发的海底光缆断裂导致使用国外杀毒软件的用户无法及时升级病毒库,面临重大的安全危机。以金山为代表的国内厂商为用户紧急提供了为期一个月的服务,协助用户度过此次危机。此次断缆事件更加彰显出guo内信息安全厂商在服务本土化方面的优势。 8.魔鬼波肆虐互联网,导致用户系统崩溃 8月14日,金山毒霸反病毒监测中心及时截获了利用系统高危漏洞进行传播的恶性蠕虫病毒魔鬼波(Worm.IRC.WargBot.a)。作为IRCBot系列病毒的新变种,该病毒主要利用MS06-040漏洞进行主动传播,强势攻击互联网,可造成系统崩溃,网络瘫痪,并通过IRC聊天频道接受黑客的控制。 9.xx年度的亚洲计算机反病毒大会(AVAR)召开。 一年一度的亚洲计算机反病毒大会(AVAR)xx年度的亚洲计算机反病毒大会(AVAR)新西兰奥克兰召开。我国公安部、国家计算机病毒应急处理中心的领导,以及国内杀毒厂商等一行参加了本次大会。本次大会的主题是数字安全,重点讨论如何预防网络犯罪。 10.互联网协会组织制定恶意软件(俗称“ _软件”)标准 中国互联网协会以行业自律的方式组织30余家互联网从业机构共同研究起草了“恶意软件定义(征求意见稿)”正式对外公布,并向社会公开征求意见。组织成员单位签署并发布抵制恶意软件自律公约,设立反恶意软件举报电话,组织会员单位和各省互联网协会会员单位开展抵制恶意软件的自查自纠行动,并根据恶意软件的标准特征组织成员单位开发查杀工具。协会的这一举措,使反 _软件有标准可循。 11.大量网游帐号被黑,虚拟财产保护 _ xx年截获的病毒中,木马占了近四分之三。虚拟世界财产亦有其实际价值,很多病毒制作者将黑手伸向了网络游戏帐号,尤其是时下比较火爆的魔兽世界和征途等大型网络游戏。由于大多数年轻的玩家缺乏安全意识,往往容易被不法之徒得手,从而将非法获取的游戏帐号专卖牟取不义之财。尤其征途帐号被黑的玩家更是超过了10万。 12.垃圾邮件治理任重道远 与05年相比,xx年企业用户发现其电子
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 公司生产流程管理制度
- 光轨道角动量光子晶体光纤的设计及性能分析
- 2025授权经销合同范本
- 情感分析与拍卖平台用户体验优化-洞察阐释
- 2024年上海青浦教育系统招聘事业编制教师真题
- 神经内科帕金森病基础知识点归纳
- 2024年安康紫阳县特岗教师招聘真题
- 2025年四川轻化工大学数学竞赛试题
- 幼儿园保育工作相关表格与工作制度:实验幼儿园户外活动检查记录表
- 基于类间关系建模的异常区域分割算法研究
- 2025年安全生产考试题库:安全生产隐患排查治理安全教育培训试题
- 马列原著选读试题及答案
- 2025年大学生创业培训考试试卷及答案
- 2025江苏盐城燕舞集团有限公司招聘58人笔试参考题库附带答案详解析
- 上海韵达java面试题及答案
- T/CIQA 32-2022出入境生物安全消毒服务机构质量管理要求
- 电竞店加盟合同协议书
- 6s安全管理考试试题及答案
- 【滇人版】《信息技术》四年级第4册 第10.1课《设置动画效果》课件
- 2025年天津市武清区等5地中考二模历史试题(含答案)
- 2025年甘肃省平凉市崆峒区中考二模英语试题
评论
0/150
提交评论