【转贴】中国大陆地区07年 电脑病毒疫情和互联网安全报告
中国大陆地区07年 电脑病毒疫情和互联网安全报告
《中国大陆地区2007年电脑病毒疫情和互联网安全报告》统计显示黑客利用加壳等手段“产业化、自动化生产病毒”成为趋势,使得电脑病毒数量暴增。2007年瑞星截获病毒样本数高达917839个,比去年增加70%。其中木马和后门病毒占总体病毒的84.5%,总数约为77万。
2007年出现的新病毒,不但数量上突增,传播手段也日益创新,这表现在四个方面:加壳病毒泛滥,病毒数呈现指数级增长;百度搜霸、realplayer等流行软件的漏洞被频繁利用;U盘病毒泛滥,U盘、mp3等移动介质成为病毒传播的重要渠道;黑客和杀毒厂商的技术对抗日趋激烈。
瑞星公司的统计表明,今年全国约有7300多万台电脑(包含企业用户)曾经被病毒感染,中国大陆地区已经成为全球电脑病毒危害最严重的地区。其中,以盗取网络游戏帐号为目的编写的“网游盗号木马”病毒成为新的毒王,“QQ通行证”病毒和“灰鸽子”分列第二、第三位。在各省疫情方面,广东省以911余万台次的数量领先,江苏、浙江等省市紧随其后。本次统计的前五个省市,染毒计算机都超过了350万台次。
值得注意的是,2007年新的安全热点是恶意网站,包括网页挂马(木马病毒)、钓鱼网站、流氓网站等成为新的最大的威胁来源。通过在网页内嵌入木马病毒进行传播,已经成为黑客传播病毒的主要渠道,而国内大量存在安全缺陷的网站,则给黑客提供了便利条件。所谓“流氓网站”,则介于以往的钓鱼网站和正常的商业网站之间,他们利用网站注册、网络交友等流程上的设计,以欺骗的手段获取用户隐私资料,强迫、骚扰用户及其好友,获取了大量有商业价值的用户隐私,成为近期发展最快的灰色网络行业
针对严峻的安全形势,瑞星等主流安全厂商都在产品技术和功能上做出了相应的调整。例如,“智能主动防御”技术被应用在瑞星杀毒软件2008版之中,它不仅通过“行为分析”技术有效地对未知病毒进行判别,同时还对系统中存在的易被病毒、木马攻击的脆弱点进行保护,这样就可以通过“先防后杀”的策略,有效保护用户的电脑安全。
报告关键词:
病毒加壳
2007年,黑客利用加壳等技术手段“工业化生产病毒”成为趋势,任何具备基础电脑知识的人,只要从网上下载加壳工具,就可以自动生产出病毒。因此,2007年瑞星截获病毒样本数高达917839个,比去年增加70%。其中木马病毒580992个,后门病毒194581个,两者相加约为77万,占总体病毒的84.5%
流氓网站
2007年,与流氓软件类似的“流氓网站”给用户带来极大安全隐患,他们利用网站注册、网络交友等流程上的设计,以欺骗的手段获取用户隐私资料,强迫注册、骚扰用户及其好友,获取了大量有商业价值的用户隐私,成为近期发展最快的灰色网络行业。
技术对抗
黑客与反病毒厂商之间的技术对抗发展到新阶段,从原来单纯的逃避追杀,发展到利用加壳、变形、结束杀毒软件等技术手段进行全面的对抗。病毒数量的暴增就是这个对抗过程的表现之一,这也给厂商带来了比较大的压力。而且,有的黑客组织甚至开始进行“前瞻性的研究”,针对瑞星最新采用的“主动防御”来研究反杀毒软件措施。
新的漏洞王
以往漏洞最多的是Windows系统,但在2007年,百度搜霸、暴风影音、realplayer等流行软件的漏洞成为病毒利用的新对象,本年度新出现的网页木马中,利用百度搜霸漏洞的占据总体比例的39%。未来的安全防护措施,已经不仅仅限于“打好windows补丁”,用户还要时刻注意常用软件的补丁更新。
U盘、ARP和网页挂马
2007年大多数病毒会同时利用多种方式传播,其中感染U盘、利用ARP方式感染局域网和网页挂马,成为其中最流行的三种途径。而且,这三者往往位于同一病毒的不同传播环节,有相互补充的作用,可以有效提高病毒的传播范围和能力。
2007年病毒形势小结:
应用软件漏洞增多使黑客侵入用户电脑更容易,加壳技术的应用导致病毒数量暴增,U盘等传播途径的利用使病毒传播更广泛,而本地化病毒的增多,使得某些国外厂商在技术上面临很大的压力。
针对上述问题,瑞星等杀毒软件在本年度做出多项技术应对,包括虚拟机脱壳技术、主动防御技术等,都在实际应用中取得了良好的效果,在可以预计的未来,病毒与反病毒之间的对抗将日趋激烈。
免责声明:
该报告综合瑞星新病毒快速响应部门、瑞星客户服务中心、瑞星互联网攻防实验室等部门的统计、研究数据和分析资料,仅针对中国大陆地区2007年电脑病毒疫情和近年来黑客攻击/病毒发展趋势进行统计、研究和分析。本报告提供给媒体、公众和相关政府及行业机构、厂商作为互联网信息安全状况的介绍和研究资料,请相关单位酌情使用,如若本报告阐述之状况、数据与其它机构研究结果有差异,请使用方自行辨别,瑞星公司不承担与此相关的一切法律责任。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)