迈克菲发布了 2012 年第三季度迈克菲威胁报告,该报告探讨了网络犯罪技术以及网络漏洞攻击的全球发展趋势。这份最新报告揭示了“创新型”金融诈骗(Operation High Roller)中的一些全新细节,并发现第三季度移动恶意软件数量几乎是上季度的两倍,数据库泄露威胁创下历史新高。迈克菲还发现,某些类型的恶意软件数量急剧增长,其中包括勒索软件和签名二进制文件。 Rootkit 和 Mac 恶意软件数量继续增加,同时密码窃取Trojan和 AutoRun 恶意软件也呈上扬态势。
对此,迈克菲实验室高级副总裁 Vincent Weafer 表示:“网络犯罪的增长速度毫无放缓趋势。虽然我们侧重于强调数量的变化,这使得网络犯罪看上去有放缓迹象。但事实上,我们发现攻击的复杂度有所提高。网络犯罪、黑客行动主义和网络战争都呈持续发展状态。政府机构、各种规模企业及家庭用户都面临着这些黑暗势力带来的广泛数字威胁,因为他们能够获得更多可用的受害者信息,能够利用最新攻击平台并运用各种工具发起攻击活动。大家需要时刻警惕在线威胁,并了解如何最有效地防范和抵御这些威胁。”
迈克菲实验室团队拥有分布在30多个国家及地区的500名多学科研究人员,可以实时全面跟踪威胁,识别应用程序漏洞,分析和关联风险,以及采用即时补救措施以保护企业和公众。在本季度,迈克菲实验室发现了以下趋势:
金融诈骗团伙正在全球蔓延
第三季度,在线金融诈骗攻击已蔓延至全球范围。最新研究显示,“创新型”金融诈骗(Operation High Roller——迈克菲 和 Guardian Analytics 今年年初发现的一个金融诈骗团伙)现已从欧洲蔓延至美国和哥伦比亚。网络犯罪分子创建了一个用于攻击欧洲金融机构的自动传送系统 (Automated Transfer System ,简称ATS),该系统现已开始攻击一个大型美国跨国金融机构。
勒索软件继续蔓延
在第三季度,勒索受害者钱财的软件样本数量增加 43%,成为增长最快的网络犯罪活动之一。勒索软件通过电子邮件和社交网络中的链接、随看随下及按安装付费方法感染设备。大部分恶意软件通常会控告用户访问非法网站并锁定其计算机,然后要求付款才能解锁设备。虽然受害者可能会付款,但却无法保证其系统能够完全恢复。
恶意软件“库”中的样本总数超过 1 亿
虽然本季度恶意软件增长速度略微放缓,但据预计,恶意软件“样本库”中的样本总数仍然超过 1 亿。移动恶意软件总数几乎较上一季度翻了一番,Android 平台仍然是最大的攻击目标。迈克菲实验室现在平均每天检测到 100,000 个新恶意软件样本。自 1 月份起,签名恶意软件数量增加了一倍,对全球安全基础架构带来了一定的威胁。
数据库泄露数量再创新高
到目前为止,2012 年的数据泄露总数已超过 2011 年全年;今年,开发人员发现并静默修补的新型数据库相关漏洞已接近 100 个。
隐匿恶意软件数量呈稳定增长态势
隐匿恶意软件数量第三季度呈稳定增长态势。此类隐匿恶意软件的设计主要用于逃避检测。因此被认为是“危害性最大”的恶意软件之一。
Web 威胁增加 20%
在 Web 威胁和消息威胁方面,迈克菲发现本季度的可疑 URL 增加了 20%,其中大量 URL 携带有恶意软件。在这些新发现的可疑 URL 中,约 64% 位于北美地区。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
企业有望通过安全分析来应对网络威胁
几十年以来,安全领域已经发生了巨大变化。企业不仅需要保护办公室资产和股票等有形资产,同时,随着企业越来越依靠技 […]
-
雅虎数据泄露事故黑客认罪
雅虎数据泄露事故涉及30亿用户帐户,该泄露事故背后共有四名攻击者,Karim Baratov只是其中一名……
-
网络犯罪呈“三化”趋势,如何有效治理?
近年来网络犯罪逐渐呈现出产业化、专业化、跨区域化的趋势,业已经成为全国乃至全世界范围内的一大社会顽疾。那么针对这一复杂的问题,如何能够有效治理?
-
网络犯罪猖獗:74%的中国企业因网络攻击造成经济损失
日前,安全公司Palo Alto Networks发布有关网络安全的最新一项调查报告《亚太地区网络安全状况调查报告》,该报告显示,86%的中国受访者表示网络攻击变得越来越复杂……