與往年相比,國內至今沒有爆發較大的計算機病毒疫情。盡管如此,在最新市場報告中,分析師指出,這與當前國內病毒以木馬病毒為主有關,但隨著灰色產業鏈的日益成熟,木馬病毒的數量卻出現了大幅增長,這對網絡安全形成了嚴峻挑戰。
第三方軟件漏洞遭利用
今年上半年,計算機病毒、木馬的傳播方式以網頁掛馬(把木馬病毒放在網頁上)為主。掛馬者主要通過微軟以及其他普遍應用的第三方軟件漏洞為攻擊目標。據計算機反病毒廠商江民反病毒中心統計,木馬傳播者所利用的微軟漏洞與第三方應用軟件漏洞,已經基本達到各占一半的比例。
記者獲悉,除了微軟最新漏洞之外,網頁掛馬者最青睞的漏洞還包括RealPlayer 、Flash、暴風影音這些最常用的播放軟件漏洞。值得注意的是,今年6月,數百個惡意網頁利用暴風影音零日漏洞掛馬,該漏洞還間接導致了一場江蘇等六省斷網的黑客內斗事件。
此外,盡管軟件廠商Adobe剛剛于7月31日發布了相關漏洞補丁,但江民反病毒專家已經監測到利用該漏洞的惡意網頁出現,該漏洞很有可能導致類似于去年“Flash蛀蟲”事件的發生。
病毒制造與傳播人數增加
盡管上半年新型病毒并未大量涌現,但市場調查顯示,參與制造與傳播病毒的人群分工越來越明細,他們之間的技術合作與成果共享也更加頻繁。
具體來看,作為少數具有程序編寫能力的人,計算機病毒的設計者之間存在明確的分工,有的負責編寫盜號木馬、有的負責編寫木馬下載器、有的負責編寫反殺毒軟件的驅動程序、有的負責分析最新的漏洞、有的負責制作網頁木馬等等。這樣的趨勢,導致了同一驅動程序在不同病毒中出現共用的現象經常發生。目前,最新漏洞的利用代碼已可在網上輕易地獲取,從而使得大量尚未來得及修復漏洞的用戶掉進黑客布下的“陷阱”。
此外,木馬生成器的出現大大降低了技術門檻,使得參與盜號的人群出現增長,即便是完全不懂技術的人,也可以通過較低的代價去逾越技術上的壁壘。
上網本用戶成最新攻擊對象
從目前的情況來看,通過傳播計算機病毒來牟取非法利益有著“低風險、高回報”的特點,因此,今年下半年各類計算機病毒數量將會進一步出現增長。
江民反病毒專家指出,網頁掛馬以及U盤等存儲設備將繼續成為病毒的主要傳播方式。其中,上網本的流行以及上網本的用戶群體普遍存在安全意識不高的情況,由此可能導致更多的計算機用戶成為計算機病毒的受害者。
此外,隨著智能手機市場的不斷擴大,利用手機系統漏洞或軟件漏洞破壞與竊取用戶私密信息的各類手機病毒將會出現。隨著3G商用的展開,手機用戶的消費習慣將有所改變,他們可能會在接收短信、打開藍牙設備、訪問網絡等許多方面遭受手機病毒的侵害。
商報記者 毛濤濤
Copyright ©1999-2024 chinanews.com. All Rights Reserved