黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
十大恶意软件出炉
      ★★★★★

十大恶意软件出炉

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-5-4 9:55:00
IT安全与控制厂商Sophos近期发布了其最新的安全威胁报告,该报告研究了2008年第一季度的全球网络犯罪。报告显示,与2007年相比,基于网页的安全威胁呈现戏剧性增长。2008年前三个月,Sophos每五秒钟就发现并阻止一个新的受染网页,而去年仅为每14秒发现一个。

1)美国成为最大的恶意软件宿主国

2008年第一季度十大基于网站的恶意软件宿主国名单如下:

对比2007年Sophos安全威胁报告,我们发现受染网页宿主国发生了非常有趣的变化,特别是美国有了空前的增长。在2008年前三个月,美国的受染网页比例从2007年的少于25%增加到约50%。

中国有了明显的下降,从2007年占Sophos发现的受染网页总数的一半以上,到2008年第一季度仅为三分之一。从上表中还可以看到,泰国以占据1%的恶意软件感染网页而首次榜上有名,1.1%的受染网页由英国控制,这个数字比去年同期降低了2个百分点。

“美国和中国在这项排名中早就不再陌生,长期占据黑名单的前两位”,Sophos的高级安全顾问Carole Theriault说道,“但是,排名靠后的国家名单还在变化,用户仍需要警惕。网页宿主国必须确保他们对可能潜伏在站点中的漏洞进行了补丁修复,以避免成为受染网页宿主国黑名单上的一员”。

2)被袭网站对IT安全产生巨大威胁

从2008年一月初到三月底,Sophos平均每天发现15000多个新受染网页。最另人担心的是,大部分(70%)中毒站点来自于那些被黑客入侵过的合法网站。今年二月,英国ITV广播公司的网站沦为以Windows和Mac用户为目标的病毒广告网页事件的受害者。无独有偶,2008欧锦赛门票销售网站在三月份被网络罪犯们攻击,并试图感染那些弱于防备的球迷电脑。与此相反,2007年每909封邮件中就有一封被感染,现在这个数字降到每2500封电子邮件中,只有1封被感染。

2008年第一季度十大基于网页的恶意软件排行:

据Sophos实验室发现,排名前两位的恶意软件——Mal/Iframe和Mal/ObfJS,占据了所有在线恶意软件数量的50%以上,网络罪犯们利用计算机漏洞,控制它们去感染网页。Sophos的专家提醒:为保证网络安全,公司可以买进用于在受准访问前,就对网页恶意软件进行扫描的网页安全软件,并且公司需要确保其网络服务器可抵御黑客攻击。

“现在约百分之一的网页请求即发送一个受染网页,其中大部分是那些仅用于谋生的个人合法网页”,Theriault说道。“今年我们已经提示过,被入侵的网页不仅仅是一些小的独立站点,一些知名网站的受染网页现在也存贮着恶意软件。比以往任何时候都重要的是,用户需要确保他们使用的是受到全面保护的电脑,而企业需要保护其网络服务器,使其免于袭击”。

3)数据泄漏仍然引发危机

从2008年前三个月里被报道出来的几个关于丢失敏感客户信息的典型案例来看,数据泄露问题依然是公司最关注的问题。三月份,美国连锁超市Hannaford Bros发生了迄今为止最大的一起信用卡数据侵袭事件,超过4千万信用卡用户被窃。网络罪犯们利用安装在连锁店分支机构服务器上的恶意软件窃取信用卡详情,这种手段已经在大约1800个欺诈事件中使用过。

这些事件给企业和政府机构带来危机,并危及所有用户。Sophos专家警告:现在网络罪犯通常都经验丰富,如果企业想要在日剧增的高风险攻击中避免数据泄漏、加强商业保障,则需要及时更新保护措施,并教育用户注意平时正当的操作和使用习惯。

与此同时,还须确保符合支付卡行业(PCI)指南的要求,Sophos提醒企业,应该尝试更多的方法去保护电脑系统,使之尽可能的安全且不易引起黑客的注意。“许多支付卡行业(PCI)合规公司,包括Hannaford在内,在最近几个月都遭到了网络犯罪分子的大胆侵袭”,Theriault继续说道:“企业配置更多的安全解决方案,能更好地避开那些妄图不劳而获的黑客们伸向数据的黑手”。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    中介交易区
    最 新 热 门
    最新的跨浏览器攻击漏洞 防御措施11-28
    邮件信息保密需要重视,邮件内容11-28
    银行卡犯罪呈职业化智能化国际化11-28
    银行卡犯罪激增1.4倍11-28
    08年病毒暴增12倍 “软件民工”成11-28
    金融危机下网络安全企业的技术生11-28
    美杂志盘点08年美国IT业十大失败11-28
    美称中国打乱其全球部署:中国激11-28
    《中关村日报》iPhone 2.2版本被11-28
    “.中国”域名明年写入全球根域11-28
    相 关 文 章
    伪装成音乐视频文件的恶意软件将逐渐抬
    08年恶意软件数量将猛增十倍
    调查显示多数恶意软件来自被黑的合法网
    恶意软件进入2.0时代
    恶意软件使用Hotmail和Gmail传播垃圾邮
    又见CMD破坏王变种 又现恶意软件危害
    木马窃取PayPal数据 IcePack安恶意软件
    恶意软件成为网络最大威胁
    黑客利用巴西撞机事件推动恶意软件
    微软推新专利技术对抗恶意软件
    浏览器引发恶意软件梦魇
    北京成病毒之都 占据全球40%的恶意软件
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886