日前,熊猫病毒实验室预测了2008年来自互联网的安全威胁的演变。其中一个关键因素就是在市面上将涌现大量已知和未知的恶意软件。2007年相比较于前几年已经呈现上升趋势,但是2008年,这种趋势还将继续扩大。不过,熊猫病毒实验室认为这种增长趋势并不是针对网络平台。而在Mac系统和电话服务这些平台将出现大量的新增威胁。至于威胁制造者的目的与现在的是相同的,即获取机密数据用来实施网上诈骗和盗窃。银行家木马将继续肆虐,并且将有大量旨在从社会网络(Mysapce、Facebook等)盗取用户信息的木马出现。事实上,在2007年这种盗取信息的行为已经成为新型的网络经济犯罪。
据熊猫病毒实验室技术总监所称,现有的平台已经不再是唯一的攻击目标。Iphone、gphone等,越来越受到用户欢迎的同时,恶意软件制造者将开始利用它们传播自己的杰作,并且获得利益。
主要传播方式
在今年,我们看到了越来越多恶意软件安装的后门能够利用漏洞,篡改用户的网页。在2008年,这个趋势将更加明显,在感染了数量巨大的系统后,已经证实这些工具是非常有效的。此外,网络犯罪分子将继续研究用户的操作系统和应用程序的漏洞,使得能够在未经用户许可的情况下安装他们的恶意软件。
此外,传统的传播方式还将继续存在,但是将会采取新的形势,例如最近已经出现的贺卡、虚假Windows更新等。
另外一种将毫无疑问在2008年会出现,即“驱动级下载”,其中包括插入一个网页,可以侦测目标计算机的漏洞,并且对其进行感染。
更多复杂的恶意软件
最后,随着科技领域的发展趋势,2007年所出现的恶意软件攻击事件已经变得越来越负责,其本身也日趋精密。这种复杂性源于合并多种类型的攻击,出现了混合恶意软件,一切迹象表明,在明年还将延续。
此外,熊猫病毒实验室指出例如机器人或者远程控制木马将不仅仅通过IRC,而是P2P网络和HTTP协议进行传播。据指出,这是网络窃贼的惯用方式以确保恶意软件能够起到效果,因为这种类型的系统允许通讯加密,使得侦测的难度大大提高。
|
· 挪威电信公司部署Entru.. · 浅谈国内的渗透评估过程 · 广西公安厅部署深信服.. · J0ker的CISSP之路:系.. · J0ker的CISSP之路:复.. · ISA Server、虚拟机、.. |
· 三大优秀网络工具 保.. · 上海南汇教育局的引导.. · Websense Web安全套件.. · 边界网关安全防护自测 · 2003无法修改IE默认的.. · 做银行方面的应用,有.. |
|
|||
| · Windows Home Server .. · Sniffer安全技术从入门.. · 运营商封堵非法ADSL共享 · Windows Server 2008 · CISSP认证成长之路 · 2007盘点专题:有多少.. · TD-SCDMA、WiMAX、McWi.. · 802.11n:下一代的无线.. |
· 网管系统介绍 · TCP/IP协议专题 · 龙芯要做中国的“奔腾” · 加密与解密技术 · 珊瑚虫QQ作者侵权案开庭 · 数据库安全技术专题 · 电子邮件安全 · 即时通信软件(IM)安.. |
||
|
|||
| · SOA 面向服务架构 · 子网掩码教程 · 三层交换技术专题 · SQL Server入门到精通 · 刀片服务器基础 · Windows远程桌面应用 · 深入了解PGP加密技术 · MySQL数据库备份 |
· VPN技术 · 病毒查杀专题 · Solaris 10 配置管理 · Linux 基础 · SSL VPN详细知识 · Linux防火墙 · 路由器设置与口令恢复 · 打造安全服务器 |
||
|
|||
| · VPN技术 · SQL Server入门到精通 · SOA 面向服务架构 · 子网掩码教程 · 刀片服务器基础 · 三层交换技术专题 · Windows远程桌面应用 · MySQL数据库备份 |
· 身份认证技术 · 病毒查杀专题 · SSL VPN详细知识 · Sniffer安全技术从入门.. · 常用交换机典型配置 · VPN技术 · Linux 集群技术专题 · 路由器设置与口令恢复 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·ASP.NET 2.0 Web Part编.. ·ASP.NET 2.0 Web Part编.. |
·ASP.NET 2.0 Web Part编.. ·ASP.NET 2.0服务器控件之.. |
| ·08第1周安全回顾 微软罕.. ·J0ker的CISSP之路:复习-.. |
·12月第4周安全回顾 蠕虫.. ·J0ker的CISSP之路:复习-.. |
| ·2008第一运 ·新年第一镖 |
·Nagios借助yahoo.cn邮箱.. ·Linux系统手动安装rzsz .. |
| · 广东新规明确信息安全等.. · IDC:2008年IT市场10大.. · 运营商封堵非法ADSL共享 |
· 浅谈国内的渗透评估过程 · VPN安全技术与应用 · 企业如何进行计算机取证.. |
| · IDC:2008年IT市场10大.. · Visual Studio 2005开发.. · 测试开发人员参考手册 |
· 年初17大热门技术 年底.. · 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. |
| · 微软卖Linux狂赚数百万 · 开源发布版又添新丁 界.. · Windows server 2008 上.. |
· IT人员应当了解的七个存.. · IDC:2008年IT市场10大.. · 弃高端主板竞争?英特尔.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· IT人员应当了解的七个存.. · 希捷承认部分硬盘暗藏病.. · 硬盘之父获得诺贝尔物理.. |