TechTarget中国网站推荐

九月份流氓安全应用程序继续强势出击

2008-10-10  选择字号:  | |
打印本文章

  Fortinet公司日前发布了2008年9月份“十大高危安全威胁”榜单。恶意安全应用程序连续两个月发动凌厉攻击,占9月份整体恶意活动的61.5%。最显著的是9月9日到9月15日期间,异常活跃的流氓安全木马变种程序W32/Inject.GZW!tr.bdr 发动猛烈攻击,其活动量之高前所未见,只有2007年1月及2月份的僵尸网络攻击可与之相提并论。

  不出所料,流氓安全恶意软件占据本月“十大高危安全威胁”榜单的前四位,同时把流氓安全家族推进本月恶意家族活动榜首的位置。在八月份甚为活跃的两大安全诈骗应用程序AntiVirus XP 2008 (55.5%)和XP Security Center (6%)依然在9月份处于领先位置。

  Fortinet安全研究员Derek Manky表示:“流氓安全应用程序的空前活跃意味着攻击在持续进行,网络罪犯正试图加速进行恶意活动以充分利用现在的形势。此现象亦反映了犯罪组织拥有大量资源,为了避免堕入陷阱,消费者应该确保他们所购买的安全应用产品是正规合法的。此外,还应小心未经请求的系统信息,该信息一般会声称你的计算机正遭受数以百计的威胁感染,然后怂恿你购买产品来删除威胁。”

  根据分布在世界各地的FortiGate?多重威胁安全系统收集的情报,Fortinet公司的FortiGuard?全球安全研究小组总结出了这份报告。使用Fortinet公司FortiGuard订阅服务的客户均已得到保护,免受报告中所提及威胁的攻击。

  这段时间总结的其它恶意软件趋势如下:

  • 感染可执行文件的病毒Virut.A,攻势持续强劲,位居第七位,七个月来首次跌出前五名的位置。
  • 新型键盘记录木马程序Goldun.AXT,活动量甚高,位居第六位。
  • Pushdo家族成员之一Crypt.MV,进占第十位。

  以下是9月份十大个体威胁名单以及五大威胁家族。前100名与八月份的排位变化在“排名变化”栏中标注,“新”则代表那些首次出现在百名榜单中的恶意软件。

十大个体威胁

十大个体威胁

五大威胁家族

五大威胁家族

 

原文出处:http://security.ccidnet.com/art/1099/20081009/1587079_1.html
来源:赛迪网    作者:rubym    
专家提醒广大电脑用户,最近一周来互联网上平均每天增加恶意网页高达5000个左右,这些恶意网页大多数是被“挂马”的,一旦用户访问,电脑将自动从网络服务器下载木马……
微软对付费反恶意软件的试验结束了。微软周二宣布放弃Windows Live OneCare将在2009年六月提供名为Morro的免费安全套件。套间中包括和OneCare现在相同的杀毒软件……
近年来,随着“病毒互联网化”的深入发展,黑客采用大量病毒洪水式攻击用户电脑的例子也越来越多,所谓“洪水战术”,就是指黑客通过对盗号木马的频繁升级……
赛门铁克的研究人员已经发现了一种新蠕虫病毒试图攻击运行ARM处理器上的Windows CE平台的智能手机。赛门铁克说这种蠕虫病毒具有多种形态,也就是说可根据它遇到的流量……
可能有些朋友认为杀毒是一件简单的事情,不就是点击杀毒软件的“杀毒”按钮就行了吗?杀毒的确要借助杀毒软件,但杀毒也要讲技巧!
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?