久久国产主播福利在线,亚洲尤码不卡AV麻豆,国产大波在线观看,久久久精品欧美一区二区免费,欧美高清一区二区三区,白丝被弄羞涩娇喘动态图,中文字幕视频精品一区二区三区,JVID福利在线一区二区,好涨奶水喷喷嗯啊用力,国产玩弄人妻出轨系列电影

資訊中心

2011年中國互聯網安全研究報告

2012-02-17來源:金山安全中心

摘要:02月20日,國內專業互聯網安全公司金山網絡正式發布《2011-2012中國互聯網安全研究報告》。報告指出,去年全年新增病毒總數再次下滑,而針對網購的攻擊則日益普遍,釣魚網站取代病毒木馬成為互聯網第一大安全威脅,每月攔截網民訪問次數比去年激增了100倍。

關鍵詞:中國 互聯網安全 研究報告 2011-2012



目錄

 

第一章 2011年度互聯網安全威脅四大特征

1. 釣魚網站取代病毒木馬成為首要安全威脅

2. 網購木馬呈現增長趨勢  網購攻擊日益嚴重

3. 電腦病毒制造者向手機安卓平臺轉移

4. 社會化媒體成為詐騙傳播新寵

 

第二章 安全風險統計數據

1. 病毒感染統計與分布

2. Android手機病毒感染數據

3. 釣魚網站統計

4. 網購相關統計

 

第三章 2011年度重大安全事件

1. 個人隱私非法泄露

2. 網購木馬搶劫案

3. 商業銀行動態口令升級群發短信詐騙

4. 首個QQ群蠕蟲被截獲

5. 新浪微博遭遇XSS蠕蟲攻擊

6. “我的照片”QQ病毒傳播廣泛

7. Android手機惡意軟件迅猛增長

8. 兩高院通過辦理計算機信息安全刑事案件司法解釋

9. 淘寶客欺騙者病毒干擾淘寶店經營

10. 社交網站風生水起,安全威脅與之伴行

 

第四章 年度十大病毒

1.鬼影病毒

2.QQ群蠕蟲病毒

3.變形金剛盜號木馬

4.輸入法盜號木馬

5.QQ假面病毒

6.空格幽靈病毒

7.DNF(地下城與勇士)假面病毒

8.淘寶客劫持木馬

9.新型QQ大盜

10.網購木馬

第五章 流行病毒的破壞現象

 

第六章 病毒傳播渠道分析

 

第七章 新威脅

1. 服務器成為重點攻擊目標

2. 騙術仍將層出不窮

3. 病毒灰色化

4. 針對移動互聯網的攻擊會更加劇烈

 

第一章  2011年度互聯網安全威脅四大特征


1. 釣魚網站取代病毒木馬成為首要安全威脅

 

    金山毒霸云安全中心數據顯示:2011年釣魚網站增速明顯,下半年進入集中爆發期,2011全年新增釣魚網站數量達到45萬個,201112月當月新增釣魚網站是1月份的兩倍以上。201111月,金山毒霸攔截釣魚網站次數達到11億次,(而2010年最高峰也僅有1000萬次),受影響網民約占總數的10%,網民平均每瀏覽14個網頁就有一次遇到釣魚網站。

 

    2011年金山毒霸攔截新增病毒達到1230萬個,較2010年呈現下降趨勢,日平均攔截次數約500萬次。2011年,釣魚網站的攔截次數是病毒木馬的5倍之多,釣魚網站已經成為中國互聯網安全的首要威脅。

 

    釣魚網站的制造手法也呈現多樣性和技術性,從直接復制偽造知名網站的頁面,到利用XSS的漏洞攻擊、制造多次跳轉來達成釣魚的目的。

 

2. 網購木馬呈現增長趨勢,網購攻擊日益嚴重

 

    2011年,網購木馬呈現增長趨勢,表現十分活躍。網購木馬經營者大多使用QQ、淘寶旺旺等聊天工具實施一對一的詐騙,隱藏性很強,成功率很高,危害性極大。20113月,知名互聯網交互設計專家“一葉千鳥”網購被騙5萬余元。

 

    金山毒霸云安全中心數據顯示,2011年,金山毒霸網購保鏢日平均保護2000萬次網購操作,日均覆蓋500萬網民。由于網購涉案金額具有金額小,取證難等問題,一旦受害維權難度極大。為此,金山毒霸推出了敢賠模式,用戶在開啟敢賠功能的情況下,由于釣魚或者木馬導致網購被騙,金山公司將進行賠付。

 

    除了進行一對一的詐騙以外,部分網購木馬還主要針對瀏覽器進行重點突破,2011年,金山毒霸經常截獲網購木馬主動推薦瀏覽器的情況,用戶使用該瀏覽器進行購物,被害風險極大。金山毒霸提示用戶,網購時請謹慎選擇瀏覽器,如果瀏覽器阻止第三方安全軟件在用戶網購時進行保護,請及時切換瀏覽器。

 

3. 電腦病毒制造者向手機安卓平臺轉移

 

    高性能智能手機和平板電腦市場份額的快速增長,以及手機購物、手機游戲等應用的風靡,引發了手機安全威脅的爆發,電腦病毒制造者將主要詐騙陣地從PC轉移到手機。

 

    金山手機衛士云安全中心數據顯示,2011年安卓平臺的惡意軟件增長速度迅猛,據樣本數統計,年末日均新增病毒數量比年初增長十倍。全年安卓平臺新增病毒數量23681個,受害用戶1037萬人,其中660萬手機用戶是在手機論壇或手機安卓市場下載軟件時中毒。

 

    而智能手機的惡意軟件類型也呈現多樣化,從最開始的暗扣話費、訂購服務、浪費流量、消耗電力,發展到竊取隱私和云端控制手機。2011年底,數以千萬計的智能手機被曝植入CIQ手機間諜,一時引發全球矚目。

 

    軟件漏洞也是黑客攻擊的另一個重要通道,2011年,數個智能手機管理軟件的安全漏洞曝光,安卓平臺手機接入無線局域網后,攻擊者可以輕易獲得手機中存放的個人隱私數據。

4. 社會化媒體成為詐騙傳播新寵

 

    2011年,惡意傳播者利用人們社會心理而非技術手段實施欺詐的案例增長十分明顯,這種趨勢未來會愈演愈烈。防范這種社會工程欺詐和假冒社交熟人欺詐,僅靠安全軟件不行,最關鍵的還在于網民要提高自己的安全意識。

 

    惡意軟件傳播者往往通過盜取網民登錄信息,利用熱門的社會化媒體微博、SNS社區等發送中獎、送禮或廣告等釣魚網站實施進一步的欺詐攻擊。由于社交媒體多屬于熟人網絡,用戶極易放松警惕最終受騙。

 

第二章  安全風險統計數據

 

1. 病毒感染統計與分布

 

1) 新增病毒總數再次下滑

    2011年金山毒霸捕獲新增病毒1230萬個,從新增病毒總量來看,這是自2010年來的再次下滑。

 

每年新增病毒數量統計(2003年以來)

圖 1 每年新增病毒數量統計(2003年以來)

 

2) 沿海省份是病毒感染或網絡攻擊高發地區

    按病毒感染次數統計,廣東、江蘇、浙江位列前三,這與相應地區互聯網應用普及程度吻合。

 

分?。ǖ貐^)統計病毒攔截次數

圖 2 分?。ǖ貐^)統計病毒攔截次數

 

    金山毒霸2012中集成的防黑墻功能會記錄攻擊來源和攻擊次數。結果發現位于江蘇、浙江、上海、香港、廣東、北京、山東、黑龍江共8個省市的攻擊源占到總攻擊次數的75%

 

攻擊頻率統計(來源:防黑墻日志)

圖 3攻擊頻率統計(來源:防黑墻日志)

 

    仔細分析攻擊源IP,發現有相當一部分位于IDC機房。表明,這些省份的服務器托管資源中有較多已被黑客控制,黑客使用這些系統對其他電腦發起攻擊。


    3) 金山毒霸保護用戶免于病毒攻擊的次數約500萬次/天。

 

金山毒霸云安全系統日攔截次數

圖 4 金山毒霸云安全系統日攔截次數

 

    4) 每天檢測到病毒的電腦占總數的4~8%每天檢測的文件中,有2~7‰帶毒。 

 

金山毒霸云安全系統日攔截黑文件的比例

圖 5 金山毒霸云安全系統日攔截黑文件的比例

 

    每檢測1000個文件有2~7‰的概率發現病毒,若按電腦臺數統計,則大大高于這個數字。下圖顯示,每天有4%-8%的電腦上會發現病毒。

 

云安全系統統計數據(按感染病毒的電腦數量計)

圖 6 云安全系統統計數據(按感染病毒的電腦數量計)

 

2. Android手機病毒感染數據


    金山手機衛士云安全中心監控到2011全年安卓平臺新增病毒數量23681,受害用戶1037萬人。從每天的樣本數統計來看,1月份日均新增病毒20個,到12月份時,日均新增病毒數已突破200個,年末日均新增病毒數量比年初增長十倍。


    對手機病毒種類進行統計,可以看出,惡意廣告的比例增速最為迅猛,這與前幾年流氓軟件在電腦上泛濫的過程極其相似。

 

2011年新增手機病毒分類統計

圖 7  2011年新增手機病毒分類統計

 

Trojan泛指扣費木馬、不包括帶后門功能的一般病毒;

Hack指后門病毒,包含一部分捆綁型黑客工具;

Adware指惡意泄漏手機信息的廣告程序;

Other指捆綁木馬程序及吸費后門的惡意軟件。


    扣費病毒、惡意監聽軟件、惡意廣告軟件占到手機病毒總量的51%,在各類Android市場充斥著大量“打包黨”篡改過的惡意應用,(注:打包黨,就是將別人開發的Android軟件拆包后植入惡意程序再繼續分發漁利的組織或個人)。

 

    按手機病毒的地區分布看,廣東、北京、江蘇、上海這四個省市感染量就占了總感染量的80%。

 

手機病毒感染情況地區分布

圖 8 手機病毒感染情況地區分布

 

3. 釣魚網站統計

 

    1) 2011年新增釣魚網站在45萬個左右,年底相比年初約增長了一倍。

 

2011年新增釣魚網站數量

圖 9  2011年新增釣魚網站數量

 

    2) 每月釣魚網站的攔截次數在4~11億之間,覆蓋網民4000萬至7000萬人。這些網民訪問到釣魚網站的概率為5~7%之間,差不多每瀏覽14個網頁就有一次碰到釣魚網站。

 

2011年5-12月攔截到釣魚網站的次數和人數統計

圖 10  2011年5-12月攔截到釣魚網站的次數和人數統計


2011年5-12月攔截的釣魚網址占正常網址的比例

圖 11  20115-12月攔截的釣魚網址占正常網址的比例

 

    而在2010年,金山毒霸每個月攔截到的釣魚網站數量,在最高峰的11月份,也只有1000萬次。

 

2010年金山毒霸攔截釣魚網站的次數

圖 10  2010年金山毒霸攔截釣魚網站的次數


 

3) 淘寶網最受釣魚網站制作者垂青

 

    在2011年新增的釣魚網站中,假淘寶獨占鰲頭,占總量的28.21%,其次是各類中獎。

 

釣魚網站類型統計

圖 13  釣魚網站類型統計

 

    4) 81.82%的釣魚網站服務器托管于國外,位于國內的不到20%。

 

釣魚網站托管服務器分布

圖 14  釣魚網站托管服務器分布

 

4. 網購相關統計

 

    每天啟動金山網購保鏢的人數約400~600萬,保護次數約1400~2000萬。(見統計表)

 

金山毒霸網購保鏢保護次數和人數統計

圖 15  金山毒霸網購保鏢保護次數和人數統計

 

    據金山毒霸安全中心2011年中對1000余名網購被騙受害者專題調查,全國各地均有網民受害,近7成受害者被騙金額在500元以下。

 

網購被騙、被盜的金額分布

圖 16 網購被騙、被盜的金額分布

 

    在2011年上半年的網購安全專題調查中,統計受害者的被騙或被盜的入口,有60%通過聊天工具發生。

 

網購詐騙方式統計

圖 17  網購詐騙方式統計


第一章  2011年度重大安全事件


1. 個人隱私非法泄露

 

    2011年末,中國公眾經歷了一次大規模個人信息泄露事件的洗禮,幾乎人人自危。CSDN、天涯等眾多互聯網公司信息被公開下載,截至1229日,CNCERT通過公開渠道獲得疑似泄露的數據庫有26個,涉及帳號、密碼2.78億條。這些信息均為黑客攻擊商業網站后竊取并泄露到公眾面前,而黑客手中掌握的公眾信息到底有多少,對公眾還是個未知數。

 

    公眾熟悉的殺毒軟件重點在保護用戶端的電腦安全,客戶端安全軟件對于存儲在運營商服務器上數據安全鞭長莫及。此案預示著未來會有更多的攻擊針對服務器展開。

 

2. 網購木馬搶劫案

 

    20113月,知名互聯網交互設計專家“一葉千鳥”網購被騙5萬余元?;ヂ摼W行業老兵網上購物尚且被騙,普通網民在線購物面對猖獗的網購木馬、釣魚網站,已成待宰羔羊。

 

    在大量同類案例中,許多受害者向警方報案時,卻無法清晰描述受騙經過。大多數案件只騙幾百元,甚至幾十元。受害者投訴維權的成本太高,最后往往自認倒霉。到目前為止,眾多網購木馬制造者仍未落網,網購木馬變種仍然層出不窮。

3. 商業銀行動態口令升級群發短信詐騙

 

    20112月農歷春節前后,多家全國性的商業銀行和地方城市銀行客戶遭遇大批量短信詐騙。騙子在短信中聲稱銀行動態口令升級,請儲戶訪問指定網站更新。許多儲戶信以為真,上網登錄了這些網站。將自己的銀行卡、手機號等信息提交,并隨后還按網站提示的方法,把銀行返回的驗證碼也一并交給騙子。結果導致大量儲戶資金被盜,損失數千元至數百萬元不等。


4. 首個QQ群蠕蟲被截獲

 

    QQ號稱有5億以上的用戶群,QQ號已經成為事實上的網絡通行證,QQ群功能更是深受喜愛。20119月,首個自動通過QQ群功能傳播的蠕蟲病毒被截獲。該病毒偽裝成電視棒破解程序欺騙網民下載,盜取魔獸、郵箱及社交網絡賬號。

 

    中毒后病毒會自動訪問QQ群共享空間,將病毒程序提交到群共享空間快速傳播,病毒的最終目的是下載更多盜號木馬,竊取虛擬財產。

 

    該病毒獨特的傳播方式令安全研究人員吃驚,金山毒霸安全中心連夜和QQ安全中心協作,避免了大規模的蠕蟲病毒傳播。


5. 新浪微博遭遇XSS蠕蟲攻擊

 

    2011628日晚8點,新浪微博突然遭遇蠕蟲式的病毒攻擊,眾多加V認證的名人微博自動發布帶攻擊鏈接的私信或微博。后查明,這是攻擊者利用新浪微博的XSS(跨站)漏洞攻擊,點擊某個微博短址鏈接后,會自動加好友,自動發微博并同時傳播攻擊鏈接。結果在短短半小時左右,數萬人受波及。幸運的是,攻擊者事實上并無惡意,只是一次惡作劇,但XSS蠕蟲攻擊的威力已被公眾領教。


6. “我的照片”QQ病毒傳播廣泛

 

    病毒傳播者利用QQ聊天工具傳送偽裝成“我的照片”,接收方在打開美女照片的同時,后門程序運行。該木馬主要用來盜取QQ號,和其他盜號木馬不同,這些竊賊只是趁QQ號主人不在線時試圖向QQ好友借錢購買虛擬點卡或代付購物,該病毒集團以騙取錢財為最終目的。


7. Android手機惡意軟件迅猛增長

 

    隨著Android手機以越來越快的速度被用戶接受,寄生于Android操作系統的手機后門程序漸漸高發。2011年,金山毒霸手機安全中心就先后捕獲了偽裝成打地鼠游戲、老虎機游戲、美女拼圖游戲的手機病毒,這些病毒的主要目的是偷偷定制扣費服務,盜打電話,竊取手機隱私信息,截取手機短信內容,監聽手機通話錄音和獲取位置信息。手機惡意程序對智能手機用戶的信息安全構成嚴重威脅。


8. 兩高院通過辦理計算機信息安全刑事案件司法解釋

 

    《最高人民法院、最高人民檢察院關于辦理危害計算機信息系統安全刑事案件應用法律若干問題的解釋》于2011620日通過。司法解釋進一步明確了非法獲取計算機信息系統數據,非法控制計算機信息系統相關的條款做了具體規定。新司法解釋的出臺,對保護計算機系統安全,限制非法入侵行為,阻止病毒產業鏈的漫延具有重要意義。

 

9. 淘寶客欺騙者病毒干擾淘寶店經營

 

    “淘寶客欺騙者病毒專門劫持淘寶網搜索結果。當用戶在淘寶網搜索商品時,會自動跳轉到淘寶客搜索推廣站點。此后,任意交易賣家就要付出傭金,增加了網店經營成本,淘寶也會因此多支付傭金,而淘寶買家也因瀏覽器被強行劫持,只搜索到病毒想推廣的商品而喪失了自由選擇的權利。

 

10. 社交網站風生水起,安全威脅與之伴行

 

    微博成為2011年最火熱的網絡應用,微博傳播消息迅速快捷,成為釣魚網站傳播者的天堂。特別在2011年底出現大量網民個人信息被泄露之后,微博成為事件的重災區,每天有數千乃至上萬人的ID被盜,盜號者利用偷來的微博帳號發布大量商業廣告或釣魚網站鏈接。好在公眾對中獎之類的釣魚已經習以為常,微博帳號被盜后,再被騙錢的案例較少。


第二章  年度十大病毒

 

    在追逐經濟利益的時代,能給公眾留下深刻印象的病毒木馬已非常罕見。2011年,病毒木馬變得更隱蔽,病毒行為正在灰色化。惡性病毒在減少,惹人煩的騷擾型病毒卻在增加。以下是2011年度十大病毒。

  

1.鬼影病毒

 

    鬼影是2010年出現的可以感染硬盤主引導記錄的病毒,該病毒甫一出現,就因成功直接在Windows下改寫硬盤分區表而聞名。2011鬼影病毒升級了數個版本,其特點基本為改寫硬盤主引導記錄(MBR)釋放驅動程序替換系統文件,干擾或阻止殺毒軟件運行,惡意修改主頁,下載多種盜號木馬。

 

    在最新出現的版本中,還會釋放自己的驅動程序和殺毒軟件對抗,阻止殺毒軟件修復被改寫的硬盤主引導記錄(MBR)。20119月,鬼影4代病毒(其他殺毒廠商稱為BMW病毒),除了上述特征還可感染電腦特定型號的主板BIOS芯片,使病毒的清除更加困難。

 

2.QQ群蠕蟲病毒

 

    QQ群蠕蟲病毒是2011年突然爆發的一種傳播性很強的病毒,中毒電腦的QQ會自動轉發群消息,是第一個可以利用QQ群共享來傳播的蠕蟲病毒。該病毒主要偽裝成電視棒破解程序欺騙網民下載,盜取魔獸、郵箱及社交網絡賬號。

  

3.變形金剛盜號木馬

 

    變形金剛類病毒最初是在一個偽裝外掛的網站上發現,病毒利用暴風影音加載DLL文件時不校驗的漏洞使病毒文件得到運行機會。變形金剛病毒開創了利用正常軟件間接加載病毒的先河,此后,這種手法被大量病毒作者復制。中毒電腦會隨機不定時彈出網頁廣告,變形金剛感染了超過16萬臺電腦。

  

4.輸入法盜號木馬

 

    2011年輸入法盜號木馬病毒釋放的mgtxxx.ocx文件攔截量曾經居高不下,病毒還推廣較多的互聯網軟件賺取推廣費,病毒的主要目的是盜取游戲賬號。該病毒最大的特點是注入注入輸入法程序,當用戶按ctrl+shift切換輸入法時,會激活病毒程序。

  

5.QQ假面病毒

 

    這類病毒是由易語言編寫,利用“我的自拍”“美女圖片”做誘餌盜取QQ賬號。該病毒制造了一個透明的按鈕貼在QQ登錄按鈕上。強迫中毒電腦QQ下線,逼迫用戶手動輸入QQ密碼后點擊登錄。該病毒強大的迷惑性感染了數十萬臺電腦。

  

6.空格幽靈病毒

 

    該病毒是一個仿圖片的病毒,實質是一個遠程控制程序。用戶一旦打開查看此“圖片”,遠控程序就會在計算機后臺悄然運行,為黑客打開便利之門。黑客可以像控制自己電腦一樣控制中毒電腦,這可能會導致用戶隱私信息泄漏和虛擬財產被盜,甚至黑客可以利用其組建僵尸網絡,對目標計算機進行攻擊。這個病毒的特點是使用空格鍵為啟動快捷鍵,每按一次空格,就激活病毒程序運行,空格幽靈由此得名。

 

7.DNF(地下城與勇士)假面病毒

 

    DNF假面類病毒也是通過偽游戲外掛網站傳播的,其最主要目的是盜取網絡游戲DNF(地下城與勇士)賬號。病毒巧妙地修改了網絡相關的系統組件,當用戶開機撥號連網或運行任何有訪問網絡行為的程序時,比如訪問網絡鄰居時,病毒就被觸發。

 

8.淘寶客劫持木馬

 

    淘寶客劫持木馬是指劫持瀏覽器訪問淘寶網、淘寶商城到淘寶客頁面的一類木馬病毒。這類病毒是通過推廣淘寶客導致商家成本上升傭金被吸走。淘寶客病毒在2011年嚴重感染,對淘寶的正常經營構成較嚴重影響,許多店主表示傭金花冤枉了,不得已只能放棄淘寶客這種推廣方式。

  

9.新型QQ大盜

 

    這類病毒通過成人網站的專用播放器傳播,感染后,會在后臺下載更多木馬和流氓軟件,竊取用戶信息。該病毒竊取QQ號的方法比較獨特,病毒的主要目標是Q幣余額不為0的帳號。對沒有Q幣的帳號,雖然也可順手偷走,但病毒作者并未將這些QQ號的登錄信息發往遠程服務器。

  

10.網購木馬

 

    網購木馬在2011年全年都很活躍,從發現它的第一天到現在,版本一直在更新,手法一直在變換。有多個網購木馬成功突破安全軟件的防御,甚至有網購木馬還會直接推薦安裝某安全瀏覽器,因為只有在網民使用這種瀏覽器購物時,病毒才會偷竊成功。

 

    網購木馬伴隨2010年網購爆發增長而激增,2011年前2個月,平均每月增加新變種近3000。

 

第三章  流行病毒的破壞現象

 

    在惡意軟件的構成中,木馬(troj)類(含木馬下載器)占據絕對主流,蠕蟲病毒、宏病毒、感染型病毒的數量在惡意軟件總數中的占比持續減少。

 

    2011年,病毒感染之后破壞系統的情況進一步減少,病毒導致系統崩潰或者變卡、變慢的情況也在減少,部分原因是計算機硬件性能提升,多核CPU正在普及,病毒木馬即使耗光一個核心的資源,剩余的系統資源也基本不影響正常功能的運行。

 

    在這種情況下,木馬得以有更多機會在中毒電腦隱藏而不被發現。2011年病毒比較典型的現象有:

 

    1) 瀏覽器設置被強行篡改:如瀏覽器主頁強行被設定為某個網址導航站,收藏夾中被加入若干網址,手動修改無效。桌面生成商業網站的訪問鏈接,無法輕易刪除。瀏覽器彈出廣告,經常訪問釣魚網站。

 

    2) 莫名其妙被安裝了較多軟件。

 

    3) 在線購物時被騙錢,網銀明明顯示扣款成功,交易系統卻顯示未付款。

 

    4) QQMSN被盜后出現異常登錄,朋友聲稱自己的QQ號或MSN自動發出消息,或者被人冒充向好友借錢,或向聊天群組上傳帶毒附件。

 

    5) 游戲帳號或裝備被盜。

 

    6) 其他不易被網民主觀察覺且更為嚴重的影響:電腦被遠程控制、個人資料被泄露。

 

第四章  病毒傳播渠道分析

 

    2011年,病毒木馬傳播更加依賴互聯網通道,利用瀏覽器及相關組件漏洞掛馬攻擊的情況雖仍然存在,但由于瀏覽器自身漏洞的修補越來越及時,網頁防護工具越來越有效,掛馬攻擊的成功率變得很低。

 

    殺毒軟件還普遍加強了對U盤病毒的防護和查殺,使得U盤傳播病毒的情況也有所下降,病毒木馬更多的使用了網絡下載和即時通信工具傳播。

 

病毒傳播渠道的變化

圖 12 病毒傳播渠道的變化

 

    鑒于下載是病毒傳播的主渠道,金山毒霸2012中特別強化了邊界防御功能。在使用瀏覽器下載或聊天時接收文件帶毒的比例在6%-10%之間,這是一個相當龐大且危險的數據:意味著,每下載10個軟件,就可能遇到一個文件帶毒。

 

    在殺毒軟件不斷針對下載渠道改進防御系統的情況下,下載傳毒也變得不那么容易了。觀察發現從年初到目前,下載保護攔截到病毒的概率正在緩慢下降。

 

下載保護攔截到病毒的概率約占下載總量的8%左右

圖 19  下載保護攔截到病毒的概率約占下載總量的8%左右

 

    盜版視頻、成人視頻網站在病毒傳播中起著舉足輕重的作用。殺毒軟件一般作法是攔截帶毒播放器的運行,結果有大約20%的網民選擇關閉殺毒軟件后,繼續下載帶毒播放器。金山毒霸2012采用安全看片功能,來隔離病毒運行,該功能推出后大大降低了看片中毒的概率。

 

    統計結果:訪問視頻網站安裝帶毒播放器的平均超過2萬次每天,按提示進入安全看片的超過1.5萬次,有4000余次會選擇關閉網頁拒絕帶毒播放器,堅持下載帶毒播放器的下降到數百次。

第五章  新威脅

 

1. 服務器成為重點攻擊目標

 

    2011年底自CSDN被暴庫以后各大網站紛紛被“脫褲”,用戶的賬號密碼瞬間暴露出來,相對單個的計算機來說,服務器就是一個寶庫。在客戶端防御越來越嚴密時,服務器可能會被列入重點攻擊目標。

 

    2011年底有關隱私泄露的話題引發長達一個月的討論,之前只在小圈子流傳的公眾數據一夜之間暴露在公眾面前,網民安全感頓失。互聯網還值得信任嗎?

 

    金山毒霸官方微博對此做了簡單調查,調查網民對最常使用的20種互聯網服務做信任投票,選擇心目中最信任的五個互聯網服務。這個小調查用來觀察網民對常見的互聯網服務的信心指數,截止29日,該活動共吸引了8370名網民參與。

 

網民對互聯網服務的信心指數

圖 13  網民對互聯網服務的信心指數

 

    面對黑客從客戶端到服務器的全方位威脅,網民需要更加完善的從客戶端到服務器的全方位安全服務。希望網絡服務除了常規的口令驗證之外,還能提供手機驗證;發現異常登錄時,及時提醒;必要時,可暫時鎖定服務;希望所有網絡服務都能加密存儲、傳輸用戶提交的數據,阻止未經授權的訪問,防止數據被監聽。從而讓更多的互聯網服務給網民以安全感。

 

1. 騙術仍將層出不窮

 

    金山毒霸安全中心在分析病毒傳播規律時發現,一些早已可以查殺的病毒總在不斷造成較多的感染。在聯系過用戶之后得知,很多情況下用戶明明知道程序有風險(殺毒軟件已經報告了),但為了使用這些軟件,用戶會按那些網站的提示關閉殺毒軟件,再運行危險程序。殺毒廠商需要克服這些利用社會工程學欺騙來傳播病毒的問題。

 

2. 病毒灰色化

 

    2012年,病毒產業追逐經濟利益的趨勢不會改變,但隨著監管部門打擊力度的加大,以及殺毒軟件云安全體系的防護,我們看到大量病毒正在趨于灰色化:即破壞性越來越不明顯,比如鎖定主頁,添加瀏覽器書簽和推廣互聯網軟件。中毒用戶在清除失敗時,會覺得破壞并不嚴重,而對病毒采取姑息態度。有些商業公司為了更快速的推廣自己的軟件,默許這種惡意推廣行為的存在。

 

    病毒和釣魚網站勾結的情況將會增加,我們已經觀察到某些病毒感染后,會篡改DNS解析,當用戶訪問正常網站時,會由于域名解析錯誤,用戶會訪問到一個釣魚網站。

  

3. 針對移動互聯網的攻擊會更加劇烈

 

    采用塞班操作系統的手機正在迅速被Android系統取代,國內Android市場管理又相對寬松混亂。高性能智能手機在移動互聯網的使用體驗和PC沒有本質差異。攻擊手機系統可以獲得非常直接的經濟收益,預計原來基于PC互聯網的攻擊者會逐步向手機平臺轉移,首當其沖的就是迅速普及的Android操作系統。

 

報告全文下載:http://www.jyljx.com/zhuanti/pdf/baogao.pdf

 

免責聲明:

本安全研究報告系采用金山網絡云安全系統的統計數據分析得出,部分數據來源于金山網絡客戶服務中心的回訪調查。數據主要覆蓋中國大陸地區,并與金山毒霸系列安全產品的用戶覆蓋范圍大致吻合。金山僅保證在其可掌握的數據、技術水平許可范圍內出具本報告,如若本報告闡述之狀況、數據與其它機構研究結果有差異,請讀者自行辨別。

聯系方式:金山安全實驗室電話:010-62927779

更多>>免費殺毒下載

分享到: 復制地址 新浪微博 QQ空間 朋友 開心網 人人網 百度空間 搜狐 網易 豆瓣 淘江湖 百度貼吧