赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

趋势科技公布2007年上半年安全威胁报告 (2)

发布时间:2007.08.01 07:24     来源:赛迪网    作者:赛迪网

利用新闻事件的垃圾邮件数量超越一般性主题的电子邮件


WORM_NUWAR 变种极善于利用世人对于时事政治事件的好奇心。(表 6)。


真实事件

相关恶意程序

首次现身日期

萨达姆遭处决

TROJ_BANLOAD.BLK

2007.1.7

Vista 全球同步上市

WORM_SOHANAD.U

2007.2.1

IE7 上市

PE_GRUM.B-O

2007.3.31

弗吉尼亚理工学院屠杀事件

TROJ_BANLOAD.CFU

2007.4.19

各大新闻事件与各自对应的恶意程序.(表6


最近的感染数显示智能型启发式技术侦测到的恶意程序数量从 2006 年 12 月到 2007 年 5 月成长了将近一倍。


通用性侦测

2007 感染数

成长率 %

TROJ_Generic

940,583

94%

BKDR_Generic

68,001

79%

PE_Generic

50,987

75%

PAK_Generic.001

54,861

86%

WORM_Generic

38,077

79%


2007 年上半年的感染数相较2006 年下半年的幅度。

2007年上半年前二十名恶意程序


以下是趋势科技所侦测2007年上半年前二十名恶意程序:


有九个蠕虫病毒进入前二十名,目前已知蠕虫涉及了许多僵尸网络的组织活动。

EXPL_ANICMOO.GEN 自发现至今仅三个月的时间,便已进入排行榜前二十名,证实利用 .ANI 弱点进行攻击的恶意程序已大量繁衍。


HTML_NETSKY.P 现身两年后依然具有相当大的威胁性,可能受这个安全弱点影响的包括 Internet Explorer 5.0 与 5.01,这表示许多使用者不愿升级浏览器。


遭 PE_PARITE.A-O 感染的档案的代表性侦测名称 PE_PARITE.A至今仍高居最盛行恶意程序的第六名。这个档案感染型病毒会感染.EXE 与.SCR 档案,并且会透过网络共享文件夹感染企业局域网络。


2007年下半年趋势预测:

  • 躲避以病毒码为基础的侦测技术。
  • 愈来愈多Web2.0互动网站提供黑客更多机会。
  • 网络钓鱼工具套件助长诈骗。
  • 基于利益,僵尸网络掳获更多受害者。

最佳防范对策


1、企业使用者:趋势科技建议企业组织无论规模大小,均应采用包含下列组件的多层式防护架构:

  • 部署 HTTP 扫瞄系统-在中小型网络中部署 Web 扫瞄系统。
  • 禁止非必要的通讯协议进入企业网络-其中最危险的就是 P2P 通讯协议与 IRC (聊天室)。
  • 在网络中部署安全弱点扫瞄软件-确定所有操作系统与其它应用程序均已安装最新的安全性更新与修补程序。
  • 限制所有网络使用者的权限-限制使用者拥有“加载和卸载外围设备驱动程序”将有助于封锁这类Rootkit恶意程序。
  • 部署企业间谍程序防护扫瞄工具-根除潜藏于宿主计算机中的威胁,以免数据外泄。
  • 提升使用者安全意识的培训

2、家庭使用者:对于家庭使用者,趋势科技的建议如下:

  • 对于要求您安装软件的网页,请务必提高警觉
  • -持续更新病毒防护与间谍程序防护软件-扫瞄所有通过电子邮件或互联网下载的软件程序。
  • 对于可疑的电子邮件,请务必提高警觉
  • 开启 Windows 操作系统中的自动更新功能
  • 实时防毒扫描服务应随时保持开启的状态

    责任编辑:封小明

    <<上一页 1 2


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 趋势科技加速本土化 宣战中国特色病毒 (07-18) · 趋势科技正式启动安全合作伙伴招募计划 (07-18)
· 第十五期:你的信用卡就是这样被偷的!!在线 (07-11) · 第十四期:WEB威胁手法新招频出,安全专家为 (07-11)
· 趋势在上海建立实验室 海外安全厂商本土化 (07-04) · 趋势科技防毒墙拆除Web威胁的定时炸弹 (06-30)
· 第十三期:TMES当家,僵尸休想当计算机二房东 (06-13) · 第十二期:Blog成网络垃圾场?Blog和他的四个 (06-13)
· 第十一期:Web威胁来袭 你该怎么办 (06-13) · 第十期:小心!你已经成为攻击目标!信息安全 (06-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管