网安隐患无处不在 黑客形成完整产业链

7月25日,国内最大的信息安全企业瑞星公司发布了《2007上半年中国大陆地区电脑病毒疫情&互联网安全报告》(以下简称《瑞星安全报告》),今年上半年瑞星公司共截获13.37万个新病毒,比去年同期增加11.9%,其中明显针对国内用户、或是明显带有“中国制造”特征的病毒,占据病毒总数的37%左右。今年上半年全国共有3500多万台电脑曾经被病毒感染,占到上网电脑数量的一半以上,中国大陆地区已经成为全球电脑病毒危害最严重的地区。

  截至2007年6月30日,瑞星公司共截获新病毒133717个,其中木马病毒83119个,后门病毒31204个,两者之和超过11万个。这两类病毒都以
获取经济利益为最终目的,侵入用户电脑,窃取账号、密码、电脑控制权等信息。其中通过MP3(或U盘)进行传播的“帕虫”病毒危害最为广泛,成为2007上半年的新“毒王”,向瑞星求助的受害用户已经有十多万人次。

  

  

  《瑞星安全报告》
认为出现这种状况的原因,一是国内互联网软件和应用存在
大量安全隐患,
普遍缺乏有效的安全防护措施,给黑客和电脑病毒提供了大量可趁之机;二是,为了最终获取经济利益,国内黑客/病毒制造者集团化、产业化运作,批量地制造电脑病毒。有鉴于此,该报告从多个角度全面阐述了目前的互联网安全隐患和黑客/病毒产业链。目前的国内互联网非常脆弱,除了操作系统和Web程序的大量漏洞之外,几乎所有基础的互联网软件和应用都成为病毒的攻击目标,这些网络软件和应用在其自身被病毒攻击的同时,还成为病毒入侵用户电脑的通道,特别是那些和支付平台、社区相关联的网络软件和应用,包括即时通信软件、下载软件、网络游戏、电子邮箱、
网上银行等等,而网页、论坛、搜索引擎则成为病毒重要的传播途径。

  

  随着互联网的不断发展,黑客和病毒制造者也逐渐形成了庞大、完整的集团和产业链,他们分工明确、无孔不入,不断地
寻找各种漏洞并设计入侵/攻击流程,以盗取用户网络游戏、即时通讯工具、网上银行等虚拟财产为目的疯狂作恶。

  《瑞星安全报告》特别指出,近几年
众多的商业公司雇佣程序员编写和电脑病毒拥有类似行为特征的流氓软件,在全社会的声讨和瑞星等安全厂商的努力下,大部分商业公司已经不再制造流氓软件,
但是有少数流氓软件团队以更隐蔽、更大胆的方式继续制造流氓软件乃至纯粹的电脑病毒。由于他们在网络和商业社会中拥有大量的资源,能起到黑白两个领域之间的桥梁作用,以此促进黑客/病毒产业链的发展。

  该报告中,瑞星公司毫不避讳地将安全行业自身的弊端和安全软件自身所面临的威胁全部公之于众。许多病毒制造者开始有组织地和安全公司进行对抗,通过研究各种信息安全产品的运作流程和漏洞,制造出大量可以直接关闭、误导杀毒软件的病毒。该报告表示,几乎所
有的主流杀毒软件都面临着病毒制造者的攻击,如何增强安全产品自身的安全性已经成为整个安全行业面临的重要课题。《瑞星安全报告》还指出,由于某些国外安全公司对产品本土化工作不够重视,在产品测试等方面存在流程缺陷,导致频繁发生误杀事件,并在今年5月酿成一起近年来最严重的安全事故。

  针对以上种种安全威胁和电脑病毒猖獗的形势,瑞星安全专家认为,除了安全厂商继续加强技术开发的投入,不断地研究新的防毒反黑技术之外,还必须和和整个互联网行业携手合作,共同为广大用户提供更全面的防御措施和安全方案。

  对于普通电脑用户,瑞星安全专家提出了如下建议:

  1、努力保持操作系统的完整性、安全性,从系统层面杜绝外部不安全因素的入侵。比如:某些盗版操作系统由于不能升级、或者更改默认安全设置,更容易招致黑客和病毒的攻击。使用正版操作系统,并及时进行升级弥补漏洞,可以比较好的维护自身安全。

  2、对重要应用软件进行安全保护。IE、QQ等重要应用软件,往往会存在各种美化版、修改版,这种的版本可能存在较多的不安全因素。建议用户尽量从官方网站下载最新版本,并按照使用说明进行必要的安全设置。

  3、正确使用安全软件。完整的安全软件应该包括杀毒软件、防火墙等,只安装杀毒软件不能全面保护用户安全。同时,杀毒软件和防火墙要及时升级,主流厂商往往每天升级多次,以及时应对各种新出现的病毒的威胁。

  4、建立安全的上网习惯。大型网站的安全程度普遍高于中小型网站,正规网站的安全程度高于不良网站,因此,用户尽量不要浏览不安全的网站、不要随意填写个人资料等,以免造成不必要的损失。

  5、注意密码的设定和个人信息的保护。应设置较为
复杂的密码,不要将生日、电话、身份证号以及常用词汇做为密码。不要将密码储存在电脑上,不要将密码写在纸上,更不要轻易将自己的密码透露给其他人

时间: 2024-10-29 06:11:29

网安隐患无处不在 黑客形成完整产业链的相关文章

《网安法》 维护网络安全 保护人民利益

让网络安全有法可依 2016年11月7日,<中华人民共和国网络安全法>(以下简称<网安法>)由全国人大常委会通过,自2017年6月1日起施行.作为我国第一部网络安全领域立法,对我们每个人意味着什么呢? 目前,我国网络用户群体庞大.据中国互联网络信息中心<第39次中国互联网络发展状况统计报告>,截至2016年12月,中国网民规模达7.31亿,互联网普及率达53.2%,其中手机网民规模达6.95亿,网络安全问题尤其是个人信息保护的问题不可掉以轻心. <网安法>明

超值实用硬件防火墙 盛世网安VS100U3专项评测

一直以来,硬件专业防火墙产品都以昂贵的价格而在用户心目中形成了神秘且高不可攀的印象,防火墙便宜的价格与产品功能的强大好比鱼与熊掌,两者往往不可兼得,其动辄数十万元的天价也不是一般商用型用户所能承受得起的.可网络上的隐患与黑客数量却呈与日俱增之态势,无数中小型商用用户一直在翘首以待一款真正合适其使用的硬件专业防火墙.今天我们为您推荐一款令人振奋的硬件专业防火墙产品――盛世网安VS100U3,它不仅适合绝大多数的商用型用户的网络安全需求,同时其16200元的售价也定义在大多数商用用户所能接受的范围内

白帽子小A的故事:《网安法》时代,挖漏洞安全姿势指南

从事安全研究的小A是一名"正义的黑客"--白帽子. 他发现计算机系统或网络系统中的安全漏洞,提供给企业和机构,帮助他们修复漏洞, 而不会恶意去利用.这样一来,在其他人(例如小A的对立方,黑帽子)在利用之前,小A就可以让企业和机构避免损失. 6月1日<网络安全法>正式实施以后,对白帽子参与渗透测试行为提出了法律要求.小A有点慌:因为他热爱的漏洞挖掘,有可能会踩到法律的"雷区". 这篇对白帽子的<网安法>宝典,会告诉小A:他应该知道的几个法律雷区

长城宽带内网严重隐患:边界模糊不清

本文讲的是长城宽带内网严重隐患:边界模糊不清,按:此文从侧面反映出运营商存在一些安全问题,边界如此的模糊不清,又如何搞好安全呢,又如何保障公民的信息安全呢? 仅以测试为目的,未对目标环境造成破坏 近期是一个安全漏洞频发的高峰时期,各个安全厂商以及甲方的 安全工作人员都忙的焦头烂额,就在4月14日影子经纪(ShadowBrokers)公布了一些从美国黑客团队方程式组织(Equation Group)黑客组织窃取出来的黑客工具,其中包含了大量的windows 0day,就此笔者做了测试与验证.也正因

六省市断网事件背后的黑客产业经济链

[核心访问:六省市断网事件背后的黑客产业经济链] 李小萌:到底是什么原因造成了六个省份的大面积网络瘫痪,和互联网同时诞生的黑客到了今天又有怎样的特性,今天我们就请到了中国科学院软件所研究员.信息安全国家重点实验室主任冯登国先生,和上海一家网络安全技术公司的年轻的董事长刘庆,刘庆刚来时候我说我们的小黑客来了,刘庆说,不,是大黑客,当然是曾经的.现在先请两位给我们一起解释一下,这次发生的事件原因是什么? 刘庆:因为网站之间是做同一种业务的,所以会有一些商业竞争,现在网上的商业竞争非常激烈,导致两家网

中兴网安“云安全”助力北京电子政务网络

随着信息技术的快速发展和广泛应用,信息化基础设施已经成为经济社会发展的重要基础和推动力.早在2009年,市委市政府便根据北京发展所处的历史阶段和建设世界城市的战略目标,提出<北京信息化基础设施提升计划(2009-2012年)>,作为增强城市综合竞争力,促进首都经济平稳较快和可持续发展的重要战略举措.通过计划的实施,信息化与工业化进一步融合,满足各领域和行业的发展需要.作为信息化的重要组成部分,电子政务不断深入发展,各种应用系统平台已成为政府日常办公及对外服务不可或缺的部分.信息化基础设施安全是

开源大势:Linux发展尚需完整产业链

本文讲的是开源大势:Linux发展尚需完整产业链,[IT168 资讯]全球性金融危机的深入影响,使得很多企业开始整合自己的IT基础设施,"复用"."重用"在不同的应用场景被反复提及,企业寄希望于在自己已经搭建好的应用系统上做更多的事情.同时,成本投入的锐减,使得企业的信息化建设陷入了泥潭,很多企业的信息化建设被停滞或放缓.经济因素甚至成为了制约信息化建设继续向前的桎梏,企业开始将目光投向了一个存在多年但并未受到足够重视的领域,开始关注和了解源自开源社区开发模式的开源

危机下的开源大势 Linux发展需完整产业链

本文讲的是危机下的开源大势 Linux发展需完整产业链,[IT168 资讯]全球性金融危机的深入影响,使得很多企业开始整合自己的IT基础设施,"复用"."重用"在不同的应用场景被反复提及,企业寄希望于在自己已经搭建好的应用系统上做更多的事情.同时,成本投入的锐减,使得企业的信息化建设陷入了泥潭,很多企业的信息化建设被停滞或放缓.经济因素甚至成为了制约信息化建设继续向前的桎梏,企业开始将目光投向了一个存在多年但并未受到足够重视的领域,开始关注和了解源自开源社区开发模式

湖北省公安厅网安总队提醒公众注意十类网络骗局

10月23日,湖北省公安厅网安总队根据近年来侦破的网络诈骗犯罪案件,分析总结出当前网络犯罪的一些惯用伎俩,提醒公众注意十类网络骗局. 网络骗局有以下十类:冒充亲友诈骗.冒充商业伙伴诈骗.网上购物诈骗.虚构中奖诈骗.彩票预测诈骗.股票预测诈骗.钓鱼网站诈骗.网上招聘诈骗.冒充国家机关工作人员诈骗.利用微信诈骗. 针对以上十类网络骗局,公安机关提醒网民做好电脑安全防范工作,及时下载更新防病毒软件,开启相关安全保护功能,不要下载来历不明的软件,防止个人资料信息被盗取和利用. 对于"亲友"或&