5月19日,迈克菲公司发布《2010年第1季度迈克菲威胁报告》,报告显示一种针对USB设备的蠕虫已跃居全球最具威胁恶意软件之首。同时从垃圾邮件的发展趋势可以看出,电子邮件主题视国家不同而各有差异,中国及其他亚洲国家的办证垃圾邮件呈现增长之势。病毒传播者开始在地震新闻和其他2010年重大事件的Web搜索结果上大做文章,位于美国的服务器承载了大部分恶意URL。
针对便携式存储设备的威胁是常见恶意软件中发展最快的一个分支。由于移动设备(主要是 USB 设备)的广泛普及,导致AutoRun相关病毒感染位列恶意软件名单的第1位和第3位。各种密码盗取木马占据了前5名的其他位置,包括一般下载程序、恶意程序和自动匿名收集统计资料的游戏软件。与过去研究结果不同的是,这类威胁的流行程度在全球范围内已开始趋于一致。
虽然垃圾邮件比率保持稳定,但邮件主题在不同国家存在着极大的差异。本季度最大发现之一就是在中国、韩国和越南检测到大量的办证垃圾邮件,这些邮件旨在推销伪造证件,以便在求职或其他情况下提供假的资历证明。在新加坡、香港和日本,指示预防性邮件过滤功能可能出现问题的“投递状态通知”垃圾邮件陡增。
迈克菲高级副总裁兼全球威胁智能感知系统首席技术官Mike Gallagher表示:“我们最新的威胁报告显示,恶意软件和垃圾邮件的发展趋势依然在我们的意料之中。目前发展速度最快的是之前出现的AutoRun恶意软件。此外,我们惊奇地发现,垃圾邮件主题在不同的地域存在较大差别,例如中国大量出现的办证垃圾邮件。”
同时迈克菲发现,在泰国、罗马尼亚、菲律宾、印度、印尼、哥伦比亚、智利和巴西等地,恶意软件感染和垃圾邮件数量有所增加。过去五年里,互联网在这些国家日渐普及,但他们的安全意识却相对滞后。
攻击者习惯在重大新闻事件上大做文章,利用这些事件的Web搜索达到病毒传播目的。这些事件以海地和智利大地震影响最大,分列前两位。紧随其后的是丰田汽车召回事件、Apple iPad和美国大学生篮球联赛(NCAA)“疯狂三月”。网络犯罪份子通常使用分析和网页排名逻辑来查找最热门的搜索词汇,然后将流量引至恶意网站,这种行为称作“搜索引擎操纵”。
根据McAfee? TrustedSource?技术的评级结果,2010年第1季度位于美国的服务器承载了大部分恶意URL—近98%。这很大程度上归咎于Web 2.0服务在美国的普及,大部分Web 2.0服务都拥有美国地址。在剩下的2%中,中国占其中的61%,加拿大占34%。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
警惕!垃圾邮件程序窃取7.11亿条记录
安全研究人员发现包含大量电子邮件地址和密码的垃圾邮件程序(spambot)列表,并称这表明我们需要更多地了解垃圾邮件程序业务。
-
一大波威胁报告来袭,我们从中能get到什么?
威胁报告年年有,好像今年特别多。你以为只有企业会关注最新的威胁形势?才不是,网络犯罪团体也在时刻关心着技术的发展和形势的变化,相比之下,他们的‘职业敏感性’可强的多……
-
如何管理信息安全威胁报告?
现在越来越多的供应商、研究人员等都发布报告称他们可以详细描述信息安全威胁,并声称对最新的攻击、漏洞和利用有独特的见解。
-
电邮风险猛于虎 分层安全刻不容缓
攻击者总能将自己伪装成其它东西,例如他们可以从一个可信任的源发送一份邮件,其中的链接却指向被恶意软件感染的网站,或是包含有被恶意软件感染的文件附件。