2013-10-16來源:金山安全中心
安全形勢
1、針對百度,騰訊,淘寶等第三方漏洞設計的病毒木馬尤為突出。
2、社工欺詐類樣本日益增多。除傳統的社工欺詐盜取賬號類樣本外,推廣流氓軟件類日益增加。
3、流氓軟件興起。日感染量超過50萬,通過欺詐安裝或后臺靜默安裝傳播。通過推廣其他軟件,廣告主頁等方式盈利。
基礎安全數據
月新增黑樣本數量有小幅上升趨勢

圖1-1 每月黑樣本新增
釣魚網站主要以偽裝色情網址及偽裝騰訊網站為主

圖1-2 釣魚網站分布
上半年十大病毒木馬
色播新變種
偽裝為播放器(激情播放器,av播放器),通過色情網站傳播。實則為downloader木馬。下載盜號程序,av終結者,鬼影等病毒。
鬼影變種
感染用戶電腦MBR,關機回寫以躲避查殺。感染后則鎖定IE后臺刷流量。
淘寶客病毒
當用戶通過淘寶搜索時,跳轉到淘寶客搜索,當用戶購物時,病毒作者可獲取傭金。
刷鉆盜號類木馬
謊稱能刷到qq各種鉆以及會員,要求用戶手動輸入qq用戶名密碼,從而達到盜取qq號的目的。成本低廉.
網購木馬變種
攔截更改用戶交易信息,將用戶金額轉到黑客帳號中。
qq群蠕蟲變種
將樣本存放在百度網盤中。病毒運行時則通過qq快速登錄接口,修改用戶的qq空間,群消息,除發布各種廣告外,將該木馬的下載地址放在群信息中,誘導其他用戶下載。
qq黏蟲變種
在毒霸攔截下,qq黏蟲增強了和毒霸對抗。上半年共更新了5個版本。主要為結束或者隱藏正常的qq窗口,然后彈出偽裝的窗口,提示用戶qq異常,需重新登錄,從而獲取用戶的qq帳號密碼。
比特幣挖礦
偽裝成熱門青春勵志電影《中國合伙人》的片源傳播,控制用戶電腦后,在用戶電腦上植入比特幣挖礦程序,后臺挖礦牟利。同時兼劫持淘寶客流量。
新av終結者:為炫耀技術,該病毒利用ADS流文件以達到隱藏自身的目的,通過加載正常公司軟件驅動來刪除用戶安全軟件驅動,同時通過host劫持安全以及網購軟件的網址。
網游遠控
當發現賣家出售高品質裝備時,則要求以游戲幣+其他裝備的方式和賣家交易。然后將遠控偽裝為圖片(裝備圖,粉裝等)通過qq發送給賣家。等賣家執行后,則通過遠控監控并盜取賣家的裝備。