RSS订阅
RSS订阅TT安全

八月份威胁榜:流氓变身安全软件成主流

2008-9-19  选择字号:  | |
打印本文章

导读:Fortinet公司日前发布了2008年8月份"十大高危安全威胁"榜单。恶意软件W32/Multidr.JD!tr和HTML/Agent.HFZ!phish活跃程度约占8月份整体恶意活动的20%。

关键词:高危 安全威胁 恶意软件 恶意活动 Fortinet 活跃

正在加载数据...

  Fortinet公司日前发布了2008年8月份“十大高危安全威胁”榜单。恶意软件W32/Multidr.JD!tr和HTML/Agent.HFZ!phish伪装成安全软件AntiVirus XP 2008和XP安全中心,其活跃程度约占8月份整体恶意活动的20%,并稳居本月Fortinet“十大高危安全威胁”榜单的前两名位置。W32/Multidr.JD尤其活跃,在8月末展现猛烈的一日攻击,而挤下了群发邮件恶意程序Netsky一直保持的第一名位置。HTML/Agent.HFZ!phish则伪装成UPS发出的电子邮件,该邮件包含注明为重要文件的流氓XP安全中心附件。

  Fortinet安全研究员Derek Manky表示:“上个月,网络罪犯明显试图利用用户对安全的关注,发动一系列以流氓安全应用程序为武器的猛烈攻击。这种新的社会工程攻击手法颇为常见,特点是恶意软件伪装成安全软件进行攻击。”

  根据分布在世界各地的FortiGate?多重威胁安全系统收集的情报,Fortinet公司的FortiGuard?全球安全研究小组总结出了这份报告。使用Fortinet公司FortiGuard订阅服务的客户均已得到保护,免受报告中所提及威胁的攻击。

  这段时间总结的其它恶意软件趋势如下:

·感染可执行文件的病毒Virut.A,其攻击持续凌厉,已连续7个月保持在前五位;

·Mytob和 Pushdo群发邮件威胁跌出十大威胁榜单,但依然保持一定的活动量;

·引发网站流量激增的威胁Iframe,延续强劲攻势,比七月份的安全报告上升一位到第6名的位置;

  以下是8月份十大个体威胁名单以及五大威胁家族。前100名与5月份的排位变化在“排名变化”栏中标注,“新”则代表那些首次出现在百名榜单中的恶意软件。

  十大个体威胁

 

  五大威胁家族


 

原文出处:http://security.ccidnet.com/art/1099/20080918/1574261_1.html
来源:赛迪网    作者:木淼鑫    
Twitter泄露事件发生在用户报告了快速传播的钓鱼攻击之后,社交网络所支持的工具对至少33个高级帐户的成功攻击,之后Twitter官方想要关闭系统。
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
云计算、面向服务的架构(SOA)及其他迅速出现的新技术加大了数据治理策略面临的威胁。了解安全威胁在如何变化是风险管理规划取得成功的关键,同时关乎贵企业的利润……
随着新年到来,我们必须做好准备迎接新的互联网安全威胁。攻击计算机用户的手法每年都会推陈出新,在数量和所造成的破坏性上也逐年递增。2009年将会呈现什么样的趋势呢?
对使用Windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,Linux操作系统也在发展壮大,并在各领域内得到应用,Linux会是一块没有病毒的乐土吗?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。