迈克菲公司今日发布《2011年第三季度迈克菲威胁报告》,报告显示Android 移动操作系统在进一步巩固了自己的领先地位的同时,也成为新移动恶意软件的主要攻击目标。针对Android设备的恶意软件数量相比上季度攀升了近 37 个百分点,使得2011年有望成为移动甚至整个恶意软件史上最为活跃的一年。第三季度出现的新的移动恶意软件几乎都是针对Android操作平台。
迈克菲实验室高级副总裁Vincent Weafer表示:“本季度威胁态势持续平稳发展,无论是普通恶意软件还是移动恶意软件,都比以往更为猖獗。截至目前,我们发现了许多充满挑战的趋势在影响着安全威胁的形势,包括威胁的进一步复杂化以及黑客肆无忌惮的攻击。”
2011年恶意软件种类有望将超过原有预测数字
去年底迈克菲实验室曾预测:截止到2011年年底,恶意软件种类将达到7,000万。但随着今年恶意软件的快速蔓延,迈克菲实验室将这一数字提高到7,500万,使2011年成为恶意软件史上最活跃的一年。
Android设备的日益普及给恶意软件制作者提供了难得的良机,资料显示,Android系统是第三季度唯一受到所有新型移动恶意软件攻击的移动操作系统。第三季度最为流行的欺骗手段之一就是通过短信发送木马来收集个人信息,从而盗取钱财。另一种盗取用户信息的新方法是通过恶意软件记录用户通话信息,并将其转发给攻击者。
常见攻击保持平稳发展
假冒杀毒软件、AutoRun和密码窃取木马自之前几个季度的低迷之后“强势回归”,而AutoRun和密码窃取程序则保持了相对稳定的发展趋势。针对Mac操作系统的恶意软件自二季度的猛增之后也在持续发展。虽然三季度增长幅度一般,但迈克菲实验室仍然提醒大家,随着一些平台在个人和企业应用中的日益普及(例如,Mac操作系统),恶意软件制作者将进一步利用这些平台来发起攻击。
Web威胁也是攻击者的一种常见方式,用来寻觅毫无戒备的攻击目标。网站的信誉恶劣有多种原因,通常是因为载有钓鱼网站的恶意软件。据报告显示, 恶意站点的数量稍有下降,相比第二季度7,300个新恶意站点的平均值,第三季度下降至6,500个。
垃圾邮件和消息威胁在不同地区呈现不同的发展态势
垃圾邮件依然保持在2007年以来的最低水平,而鱼叉式网络钓鱼或针对性垃圾邮件则呈现近年来最快的发展速度。虽然鱼叉式网络钓鱼的影响力并不明显,但其高度复杂性和有效性依然使威胁级别有所上升。在第三季度,整体的僵尸网络感染数量略微下降,但在阿根廷、印尼、俄罗斯以及委内瑞拉却大幅增加。在最具破坏性的僵尸网络中,Cutwail、Festi和Lethic出现的频率最高,而之前的领先者Grum、Bobax和Maazben则有所减少。
社会工程同样是特定针对性攻击(在地域和语言方面非常倚赖)中惯用的媒介。攻击者非常清楚在不同的文化环境和地区应使用怎样的手段 — 不仅仅只根据地域变化,还能够依据季节、月份或假期的调整灵活掌握。在美国,“传送服务通知”(一类通过发布虚假错误消息的照片)就非常常见,而在英国,“419 scam”这种诈骗最为常见。在法国,钓鱼诈骗最为猖獗,而在俄罗斯,药物诈骗被危害的用户最多。
黑客活动目标日渐模糊
第三季度,黑客攻击主要是匿名发起。与过去几个季度一个明显不同是,攻击目标趋于模糊。报告中重点提到了第三季度的黑客活动,至少有 10 次高危攻击是匿名发起,包括针对Arizona Fraternal Order of Police、Booz Allen Hamilton、Bay Area Rapid Transit、Austrian Police和Goldman Sachs的攻击。
有关黑客活动、网络战争、web威胁和恶意软件的更多趋势信息,请查看完整版《迈克菲威胁报告:2011年第三季度》。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
警惕!垃圾邮件程序窃取7.11亿条记录
安全研究人员发现包含大量电子邮件地址和密码的垃圾邮件程序(spambot)列表,并称这表明我们需要更多地了解垃圾邮件程序业务。
-
阻截移动恶意软件
移动恶意软件一直增长并威胁着企业,企业该采取哪些措施与这些移动恶意软件隔绝开来呢?
-
电邮风险猛于虎 分层安全刻不容缓
攻击者总能将自己伪装成其它东西,例如他们可以从一个可信任的源发送一份邮件,其中的链接却指向被恶意软件感染的网站,或是包含有被恶意软件感染的文件附件。
-
趋势科技安全预警:新一轮勒索软件将蔓延中国大地
今天,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技发出安全预警,新一轮勒索软件在中国开始蔓延。