通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
震撼!恶意软件点击数已经通过100万大关
责任编辑:酷酷の鱼   更新日期:2008-4-25
 

随着2007年下半年一系列新的恶意代码威胁剧增,赛门铁克公司发现的恶意软件的数量第一次突破了100万大关,该公司在其半年一度的对国家安全报告中表示。
对于赛门铁克自从在超过四分之一个世纪以前已经发现的110万代码威胁中,有711912个是在2007年发现的;499811个是仅在今年过去的6个月内纰漏出来的。

或者换句话说,有将近三分之二的赛门铁克公司已经发现的威胁是在去年被发现的。

因为恶意软件的制作者和为其提供资金和物质条件的组织聘用这些程序员来编写这些攻击的代码,赛门铁克公司记下了这些威胁,并转向分工。

"这个[为期6个月]报告期内已经看到了一些有力的证据,"赛门铁克的安全反应小组的一位资深研究经理,Ben Greenbaum说道。他揭露了一系列现在常见的恶意软件业的特点,从他称为"犯罪管理包" 的发展,以黑客在以市场为主导的通过攻击可以得到资金的经济体系下工作的证据。

"有些机构只负责钓鱼过程中的一部份,"Greenbaum说到,给出了一个正在发生的分工的例子。"至于其他部分,[那些黑客]可以将工作外包。"

赛门铁克公司在其因特网安全威胁报告中辩称,该行业的分工及组织意味着该犯罪从经济方面得到的好处就像许多其他商业业务一样。

"一组分了工的程序员可以创造大量新的威胁,远比一个单一的恶意代码的作者要多得多,甚至可以实现规模经济,增加投资回报,"报告中称。"这些威胁中的大部分可用于得到经济上的获益[和]这些收益可以用来支付程序员继续创造新的威胁。

"这些因素加在一起,就会造成危及在线用户的高容量的新恶意代码样本。"

Greenbaum把2007年的海啸威胁看成一个"转折点" ,并说这是明确表示,安全厂商和他们的用户,不久将要改用"白名单"合法的代码而不是"黑名单"的威胁,就像现在的做法。

一个基于白名单的安全方针可采取多种形式,Greenbaum说。但他拒绝透露赛门铁克公司的具体考虑,只是说,该公司现正研究一些"有趣"的想法。但它显然会在一些薪酬上有所取舍。

"它将会减少定义集,"他说,"使安全软件在捕捉恶意代码方面更有效率。"

根据赛门铁克公司的估计,54000多个独特的在过去的六个月中基于Windows电脑的应用中的65%是恶意的。" [白名单]是一个更好的方法,"Greenbaum说,"考虑到现在威胁情况。"

就在上周,安全专家预测说,在2008年年底威胁数目将达到100万个。

互联网安全威胁报告Volume XIII可以从赛门铁克的网站上下载。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月25日发布 每日计算机病毒及木马播报
    普通文章 设置IP安全策略 阻杀木马病毒在端口之外
    普通文章 WEB开发安全设置若干个问题与症状
    普通文章 清除Windows下的间谍软件威胁
    普通文章 Armadillo 3.6主程序脱壳
    推荐文章 推荐:从权限入手排障GENE FTP远程管理
    普通文章 防止电脑中毒的八种方法 菜鸟防毒必读
    普通文章 实用技巧 如何让路由器摆脱安全困扰
    普通文章 中国退出垃圾邮件大国前三位 所占比重下降
    热门文章
    普通文章卡巴斯基为多核处理器提供反病毒保护
    普通文章美国政府单位成为网络黑客袭击主要目标
    普通文章卡巴斯基:巴拿马38%的网站受过黑客攻击
    普通文章RSA 2008:美国土安全部推“曼哈顿计划” 维护网络安全
    普通文章科学家发现网络黑洞 电子邮件离奇失踪
    普通文章美军借口受“中国攻击”强化网络进攻战力
    普通文章江民与纽曼战略合作 欲拿下U盘杀毒市场八成份额
    普通文章08年恶意软件数量将猛增十倍
    普通文章以毒攻毒: 浅析大型机房网络黑洞的妙用
    普通文章绝对不可错过WinRAR三种安全战术
    精彩专题