RSS订阅
RSS订阅TT安全

今日安全威胁

2008-9-19  选择字号:  | |
打印本文章

导读:今天的网络威胁频繁地把大量看似无害的程序组合在一起以形成感染链。而且最近,新型威胁和组合式威胁的爆炸式增长让防护工作变得复杂起来。

关键词:网络威胁 感染链 新型威胁 组合式威胁 防护

正在加载数据...

  组合式威胁

  今天的网络威胁频繁地把大量看似无害的程序组合在一起以形成感染链。例如,经常被网络威胁利用的单个下载器程序可能看似无害。但是当它们用来把恶件下载到一个毫无防备的用户的计算机上时,该程序就会变成恶意程序,基于文件的启发式扫描对此将无能无力。网络威胁经常会把这种技术扩大到多层、多协议的协调式攻击,以避免被传统安全方式发现。例如,网络犯罪分子在电子邮件或即时讯息中嵌入URL链接。如果用户点击了某个被网络犯罪分子于几天或几小时之前攻击的合法URL的链接,则ActiveX控件将测试用户浏览器的漏洞。如果发现了漏洞,恶件就会发起攻击。如果没有,则会下载一个文件,测试其它漏洞,或者再下载其它文件,不断重复测试。每个单独的部分均看似无害,但是联合起来就变成了协同攻击。单一的安全解决方案不再能囊扩网络威胁的方方面面。因此,今天的信息安全正处在一个关键的转折点上——急需一种全新的方法来应对当今高度复杂的序列式混合威胁。

  网络威胁的爆炸式增长

  以往,网络犯罪分子一直在提高他们的恶件开发技能,而安全行业也通过推出新的技术来应对这类威胁,然而最近,新型威胁和组合式威胁的爆炸式增长让防护工作变得复杂起来。例如,AV-Test GmBH表示,1998年安全厂商共收集到1,738种独特的威胁样本。那个时候,安全专家监测到近30种签名,因为样本很容易组合形成特征码。 10年以后,独特恶件样本数量攀升至177,615种,仅仅2008年前两个月就报告了110万种独特样本。

图 1

图1:仅仅2008年前两个月AV-Test.org就报告了110万种独特的恶件样本。

  趋势科技的研究、服务和支持中心全球网络TrendLabs的发现证实了上述观察结果。从2005年到2008年头两个季度为止,TrendLabs报告网络威胁增长了1,731%。TrendLabs研究人员也预测,如果威胁数量继续以现在的速度增长,那么2015年将会出现2.33亿种独特威胁。为了获得充分保护,每个小时端点系统需要探测超过26,598种新型威胁。这些数字充分表明,跟踪每日威胁发生率然后发布及时安全更新的传统方法已经远远不够。

图 2

图2:从2005年到2008年前两个季度,TrendLabs报告网络威胁增长了1,731%。

  威胁数量也在因为变种而不断增加——例如,特洛伊每个小时或每天都在变化,试图骗过安全扫描仪。这意味着实际上有数百万独特恶件可能都是同一类恶件的变种。网络犯罪分子完全了解发布更新的困难,因此他们充分利用这一点,共同尽可能更快地创建新型恶件。

图 3

图3:数量问题

   原文出处:http://219.234.88.31/edm/TrendMicro/TMweb/page_ya_4_1.html

来源:趋势科技    
Twitter泄露事件发生在用户报告了快速传播的钓鱼攻击之后,社交网络所支持的工具对至少33个高级帐户的成功攻击,之后Twitter官方想要关闭系统。
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
云计算、面向服务的架构(SOA)及其他迅速出现的新技术加大了数据治理策略面临的威胁。了解安全威胁在如何变化是风险管理规划取得成功的关键,同时关乎贵企业的利润……
随着新年到来,我们必须做好准备迎接新的互联网安全威胁。攻击计算机用户的手法每年都会推陈出新,在数量和所造成的破坏性上也逐年递增。2009年将会呈现什么样的趋势呢?
对使用Windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,Linux操作系统也在发展壮大,并在各领域内得到应用,Linux会是一块没有病毒的乐土吗?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。