迈克菲今日发布《迈克菲2011年第二季度威胁报告》,报告显示,针对Android设备的恶意软件数量自上个季度以来劲升了76%,成为被攻击程度最高的移动操作系统。另外,2011年上半年也是恶意软件史上“最繁忙”的半年 — 针对Mac的假冒防病毒软件首次出现、Rootkit量激增,这意味着到今年年底,累计恶意软件“库”集合将高达7500万个样本。
迈克菲实验室高级副总裁Vincent Weafer表示:“今年的恶意软件数量破了纪录,特别是针对移动设备的恶意软件数量飙升,这与移动设备大规格普及直接相关。总体而言,这些攻击变得更隐蔽、更复杂,这意味着有些攻击可能会较长时间难以被发现。一些知名的黑客组织也改变了攻击态势,将谋取私利的攻击和旨在群发消息的攻击明确区分开来。”
这份报告还详细介绍了网络犯罪分子的具体运作方式,例如,确定群发电子邮件、黑客攻击和网络战争现行费率的网络犯罪黑市“价格表”。
2011年“恶意软件库”样本数量有望创新高
2011年上半年发现约1200万个样本,较2010年增加22%,这是恶意软件历史上最繁忙的上半年。 由于二季度恶意软件数量迅速增加,致使迈克菲数据库的恶意软件样本总数达到约6500万,迈克菲研究人员预测到年底,累计恶意软件“库”集合将高达7500万个样本。
Android首当其冲成为大多数移动恶意软件的攻击目标
随着大量的个人和业务数据保存在用户的手机中,在我们见证手机恶意软件威胁显著平稳增长的同时,许多基于PC的相同威胁功能和特性也已纳入基本代码。2011年第二季度,Android操作系统超过Symbian操作系统成为移动恶意软件开发人员最青睐的目标。虽然迄今为止,Symbian操作系统和Java ME依然是头号攻击目标,但第二季度Android恶意软件的迅速攀升表明,该平台可能会逐渐成为网络犯罪分子的众矢之的,这必将会影响一切——从日历应用、娱乐应用、短信到假冒的“愤怒的小鸟”(Angry Birds)更新等。
针对Apple的假冒防病毒软件、Rootkit和隐形恶意软件均创新高
Mac用户数量达到前所未有的水平,随着企业出于业务需要越来越多地采用Mac,Apple也随之成为恶意软件编写者的觊觎目标。虽然长期以来,Apple 平台一直未受假冒防病毒软件的影响,但第二季度的活动表明,该平台现在也“难逃厄运”。尽管这类假防病毒软件“初露端倪”,但迈克菲实验室预计,随着时间的推移,假冒防病毒软件总体上会减少。
近期稳步增长的另一类恶意软件是隐形恶意软件。网络犯罪分子采用将恶意软件隐藏在Rootkit中的伎俩,以使恶意软件更隐蔽、更持久,过去一年,这类攻击呈显著增长态势,例如,备受瞩目的Stuxnet攻击等。过去6个月,隐形恶意软件呈现较快的增长势头,与去年同期相比,几乎增长38%。
黑客攻击不断,网络战争频发
主要来自黑客组织Anonymous和LulzSec的攻击也成为第二季度最热点的网络新闻。报告详细介绍了第二季度的黑客活动,仅第二季度全球就报告遭受至少20次攻击,据称多数是LulzSec所为。此外,报告还概述了第二季度发生的网络战争,包括对美国橡树岭国家实验室(Oak Ridge National Laboratory,ORNL)和韩国农业合作社联盟(National Agricultural Cooperative Federation,NACF)的攻击。
面向垃圾邮件发送者的电子邮件“黑市”
垃圾邮件仍处于历史较低水平,部分归因于Rustock被关闭,不过,迈克菲实验室仍然预计,在未来数个月垃圾邮件活动将迅猛增长。网络犯罪分子扩大垃圾邮件活动规模的惯用伎俩是购买大量的电子邮件列表,以尽可能地将更多的垃圾邮件群发给更广泛的人群。无论是僵尸网络还是租赁服务,对于这类企业,价格往往因地而异。例如,在美国,100万封电子邮件的现行价格是25美元,而在英国,150万封电子邮件值100美元。
要了解更多与黑客行动主义、网络战争、Web威胁和恶意软件趋势相关的信息,请点击下载《迈克菲2011年第二季度威胁报告》。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
雅虎泄露事故黑客遭起诉能否起到有效的震慑?
前不久,美国司法部对涉嫌参与2014年雅虎数据泄露事故的4名黑客提出诉讼,但安全专家们表示他们并不确定这能对黑客起到震慑作用……
-
雅虎5亿帐户遭窃的幕后黑手抓到了
美国司法部起诉了四名男子,指控其是2014年窃取雅虎5亿用户帐户的黑客。其中三人来自俄罗斯,且对雅虎的攻击背后有国家支持……
-
警惕!谷歌Adsense恶意软件悄然传播给Android用户
卡巴斯基实验室的新研究发现Svpeng手机银行木马的新变种正被传播到Android设备,而且不需要任何用户交互……
-
Android勒索软件现新变种,重点是其可在移动设备中直接创建
研究机构称发现已知勒索软件Android.Lockdroid.E的新变种,要命的是这些变种利用Andriod集成开发环境(AIDE),可在Android设备上直接开发而成……