未来,病毒攻击更精准

  AVAR2012全亚洲反病毒大会

  五年前肆虐互联网的熊猫烧香病毒曾让公众惶恐不安,之后大规模爆发的病毒似乎淡出了公众的视线,但互联网真的比以往更安全了吗?在11月12日在杭州召开的第15届全亚洲反病毒大会上,来自全球多个国家的反病毒专家想我们展示了未来互联网中全新的安全趋势变化,我们并没有越来越安全,相反,是病毒变得越来越诡秘,它们的打击变得越来越精准,打击范围也越来越广泛,从原来大范围的网络病毒传播提升到了针对特定领域与特定机构的定点APT攻击,从传统的PC跨越至了手机,用单纯的病毒传播开始结合钓鱼网站,病毒攻击正在变得更加精准……

  病毒攻击呈现多元化

  2012年一直被人们戏称“末日来临”,随着智能手机、平板电脑等移动终端的井喷式发展,使我们有了越来越多的方式与周围人进行沟通,如电话、短信、电子邮件和社交网络,这为恶意软件的作者提供了更多的攻击机会。他们正在尝试使用各种方式,如网页、电子邮件、P2P网络、USB移动设备甚至智能手机对企业和消费者展开攻击。因此病毒攻击多元和手机病毒呈现爆发式增长成为了此次会议中最为核心的议题。

  11月12日在西子湖畔举行的第15届全亚洲反病毒大会上,来自各国的网络安全专家和反病毒专家都将移动终端的安全威胁作为一个重要议题,腾讯手机管家等移动互联网安全服务商出席,安全专家对Android系统目前在全球,尤其是整个亚洲的发展状况,以及随之而来的进攻Android终端恶意程序的变化进行了讨论。

  英国Sophos反病毒实验室的工程师对2011年全球的Android病毒分部和贴点进行了详细的分析和介绍,在题目为“Android手机病毒在突增”的演讲议题中,Sophos的工程师向与会的安全专家介绍了亚洲和欧洲两个地区Android病毒爆发的案例,并对这两个地区的Android病毒特点进行了分析。

  他认为,相较于PC中的病毒明显的破坏性特征,未来手机中的病毒将会更加隐蔽,更多的形式会是隐藏在正常软件的背后,通过偷偷扣取用户的通信费用等手段为病毒制造者牟利,这与PC中绝大多数病毒单纯为了破坏计算机的目的相差甚远,而这种特性会让手机中的病毒更加隐蔽,更加不容易被察觉。开放式的Android平台目前风险最高,目前在亚洲和东欧的确,类似的手机恶意软件已经开始出现一定规模性的爆发,而未来这种恶意软件风暴势必将会席卷全球。

  而且,由于这种病毒的隐蔽性更高,因此非常不容易被发现,目前各家反病毒公司都在寻找解决该问题的手段,但是似乎除了传统的查杀手段和第三发评估之外,目前杀毒公司还没有找到更好应对措施。

  危险的警报似乎刚刚被拉响,在Android手机病毒呈现大范围增长的同时,来自韩国的AhnLab反病毒实验室工程师还在此次会议上演示了一种尚处于概念的跨平台感染病毒。这种病毒不仅能够感染Android手机,还能够同时感染PC电脑,最终的结果是,无论是中毒PC连接上Android手机,还是中毒Android手机连接上PC,都会出现交叉式的感染,在此次AVAR大会上,安全专家一致认为,未来的病毒将会呈现多元化,不仅是病毒感染的终端设备呈现多元化,而且病毒本身和病毒感染的渠道也会呈现这种态势。而如何应对这种病毒,目前各个安全公司尚未有一个完美的解决方案。

  中国式威胁的特色

  在所有参加AVAR2012大会的专家看来,目前全球网络安全的威胁形式已经大致相同,但是针对中国市场,恶意代码发展的趋势也开始有了其自身的特点。多位中国厂商演讲者都在自己的演讲议题中提到中国智能手机的市场增长迅猛,这也为中国的恶意软件作者提供了一个全新的巨大机会。

  来自腾讯的反病毒工程师的报告中,我们可以看到目前以手机为主要攻击目标的恶意软件正在快速的增长,而且在此类攻击中,手机银行的安全和个人隐私信息的获取成为了最主要的威胁。特别是新兴起的手机银行,随着该业务在全球的逐渐普及,未来手机支付可能会替代传统的信用卡支付,成为一种主流的支付方式。

  但是针对手机银行的病毒已经开始在亚洲地区出现,在此次大会中反病毒工程师演示了目前黑客针对手机银行所用到的一些攻击手段。例如针对手机银行客户端进行重新打包,并结合钓鱼网站欺骗用户上钩下载含有恶意代码的全新手机客户端应用。这种攻击方式极具中国特色,目前国内许多网络诈骗也是结合网络钓鱼和虚假网银客户端对用户实施欺诈攻击。

  腾讯移动安全专家工程师李伟认为,目前中国,3G、Wifi大跃进式的发展,让针对移动互联网智能终端的恶意程序进入了疯狂增长的阶段,智能终端未来将会成为黑客攻击的重点目标。而且由于Android这款开源系统用户群体的爆发式增长,和Android市场允许第三方开发者自由发布的特点,将用户隐私提到了一个更加严重的高度。

  除了针对性的选择手机系统作为新的攻击方向,在此次会议中,来自全球的安全专家还将目光聚焦在了一个全新的安全威胁领域——APT高级持续性攻击。APT攻击是一种高级黑客行为,实施APT攻击的黑客不会大范围的散播病毒,他们会针对自己选择的特定目标,进行深入的侦察分析,编写特殊的病毒,对目标发动极富针对性的定点攻击,让自己的攻击更加有效更加精准。

  而类似的攻击通常以信息获取和破坏为主,本届AVAR大会中,安天实验室、ESET、McAfee等反病毒厂商的工程师都针对近年来典型的APT攻击进行了讲解与分析,安天实验室的反病毒工程师认为,目前中国政府机构和大型国企单位,已经有遭到APT攻击的案例,这种攻击未来在国内可能会继续加剧,未来的病毒也会发展成类似精准制导炸弹一样的精准制导电子病毒炸弹。在2010年感染伊朗核电站的Stuxnet震网病毒就是典型的精准制导电子病毒,该病毒针对性的攻击伊朗的离心机设备的WindowsCE操作系统,并通过多个0Day漏洞进行传播感染,是有史以来最高端的蠕虫病毒,也是首个超级网络武器。

  除震网病毒之外,来自ESET的工程师还分析了肆虐中国工业设计届的“图纸大盗”病毒,该病毒专门针对工业系统领域应用广泛的AutoCAD软件发动攻击,盗取用户的电子图纸。会议中安全专家提示,这种定点病毒爆发范围小,隐形威胁高,未来将会是亚洲反病毒公司与病毒制造者斗争的新方向。

  便携IT设备的发展和变化,新型的攻击方式也开始与时俱进,如针对Windows8系统的Rootkits攻击已经开始出现,这些被称为Rootkits的攻击能够在操作系统启动之前就发动攻击,大会还围绕新型IT设备进行的攻击和僵尸网络展开非常多的讨论。在可以预知的未来,中国式威胁的特色可能将会主要围绕在手机与个人用户隐私两个方向发展,并构成未来中国互联网的主要安全威胁。

  新威胁下的行业竞合

  随着互联网和物联网的加速发展,参加此次AVAR大会的各国反病毒工程师一致认为,目前全新的安全威胁正在加速席卷全球。本届AVAR大会主席,腾讯副总裁曾宇在大会中呼吁,让互联网回归最基本的安全与纯净,行业竞合、众志成城共同抵御网络钓鱼等新威胁。他强调,在未来各个安全企业与互联网企业之间,加强交流与合作是非常重要的基础,这不仅对于中国信息行业会产生非常积极的做用,对于全球的信息安全发展也会起到推动作用。

  互联网安全行业是一个变化迅速的行业,每时每刻都会发生新的威胁,用户的每次点击都有可能是一个危险的陷阱,因此在威胁变化如此剧烈的今天,单靠一家反病毒公司是难以应对如此复杂的威胁的。行业竞合,大势所趋,AVAR大会的宗旨也是如此,网络安全最终将会走向合纵连横,各个安全企业各司专长的新时代,新的安全联盟将会逐渐崛起,日臻成熟。

  如何在威胁到来前预知威胁,实现预警联动,最终让各个安全厂商发挥各自专长来应对层出不穷的互联网新威胁,不仅是全球安全厂商目前思索的问题,也是中国安全厂商思索的问题。开放或许是最积极的姿态,在此会议中许多厂商也讲解了各自在开放合作方面所做的努力,例如腾讯电脑管家开放的云安全平台等,都是希望能够通过行业竞合来实现对互联网威胁的联手应对。

  不管怎样,病毒在以一种全新的速度发展,成为了悬在互联网上的一把利剑,而且每天这把利剑都摇摇欲坠。本次大会新当选的AVAR理事腾讯桌面安全产品部副总经理吴波说:“我觉得任何一种安全软件或安全方案都不能离开中国的国情,只有根据中国互联网的实际情况,找出最适合中国国情的做法,才能解决中国用户面对的问题,而行业竞合是我们应对新威胁的最佳选择。”

  关于AVAR

  AVAR成立于1998年6月,是一个独立的、非盈利的、定位于亚太地区的组织,由来自于世界各地包括澳大利亚、中国、中国香港、印度、日本、韩国、菲律宾、新加坡、中国台湾、英国以及美国等国家的专家。作为一个独立的第三方机构,其任务是预防恶意软件流行并避免其对用户产生危害、增强用户的安全意识、在亚洲地区加强反病毒专家之间的交流与合作。

时间: 2024-09-22 21:04:14

未来,病毒攻击更精准的相关文章

未来,电脑病毒攻击更精准!

五年前肆虐互联网的熊猫烧香病毒曾让公众惶恐不安,之后大规模爆发的病毒似乎淡出了公众的视线,但互联网真的比以往更安全了吗?在11月12日在杭州召开的第15届全亚洲反病毒大会上,来自全球多个国家的反病毒专家想我们展示了未来互联网中全新的安全趋势变化,我们并没有越来越安全,相反,是病毒变得越来越诡秘,它们的打击变得越来越精准,打击范围也越来越广泛,从原来大范围的网络病毒传播提升到了针对特定领域与特定机构的定点APT攻击,从传统的PC跨越至了手机,用单纯的病毒传播开始结合钓鱼网站,病毒攻击正在变得更加精

未来电视用户间的互动和内容的播放,更小众、更精准、社交性更强

三星确认,将在电视中加入LTE芯片,AT&T也正在部署LTE广播视频网络,这意味着未来电视用户间的互动和内容的播放,更小众.更精准.社交性更强. 争夺客厅的"战争"越打越酣.就在这个9月,小米.创维.阿里.TCL.爱奇艺.乐视.同洲电子--不管传统厂商还是互联网企业,打着合作的旗号也好,准备独木成舟也好,都向世人宣布,"真正的互联网电视来了"!不过,真正的互联网电视来了吗? 严格意义上,第一个真正吹响向互联网电视(或者说智能电视)进军号角的企业,是联想.在2

VB.Net写的ARP病毒攻击主机快速查找和批量绑定工具

问题描述 VB.Net写的免费绿色小工具大概40k如果你还在为找不到网内arp攻击主机而烦恼,还在为网内多台主机arp防护头疼,不妨也用看看.工具界面预览:工具下载地址:http://www.lob.cn/jq/skill/578.shtml简介:10秒快速查找arp病毒攻击主机,支持间断攻击与持续攻击的检测.30秒快速扫描同段主机的ip与mac地址,支持网关单独绑定与段内主机批量绑定.有兴趣的朋友也可以加入我们lob.cn一起做更多免费实用小工具帮助大家. 解决方案 解决方案二:看上很牛的嘛,

新型勒索病毒来势更猛 进攻方式隐蔽危害更严重

继勒索病毒"想让你哭(WannaCry)"上周席卷全球150多个国家后,另一种来势更猛的恶性软件又被发现.美国著名网络安全公司"证据点(Proofpoint)"5月17日宣布,在跟踪WannaCry的过程中,他们意外发现了另一种名叫Adylkuzz的勒索病毒正展开新一轮攻击,且进攻方式隐蔽,危害更严重. 据物理学家组织网5月18日报道,早在4月24日,Adylkuzz恶意软件就已实施了攻击,比WannaCry更早出现.但由于其攻击更隐蔽,感染该病毒的电脑只出现性能下

美意互通:如何让广告更精准?

在经历了十多年的互联网发展历程之后,中国网络广告已从最初的大面积 曝光逐渐转变到更加追求高效率的投放,对于技术创新提出了更高的要求,近日有媒体组织了晚餐活动,邀请业内人士参与讨论"对的时间找对的人,如何让广告更精准?"一时间"如何更有效的挖掘人的价值?"成为业内争相商讨的话题.来自美意互通的CEO王利峰先生表示:短短几年,网络广告行业变化非常明显,创新更是在不断被打破.他指出,"我们展示给用户和广告主的创意形式,已经从最初的简单形式扩展到了目前的3D应用.

专家预测第二波WannaCry勒索病毒攻击即将到来!

WannaCry的传播脚步今晨戛然而止 今天一大早,全网的WannaCry蠕虫病毒攻击突然减弱消退了!所有这一切功劳来自于英国研究人员@malwaretech,他通过逆向发现WannaCry代码中有一个特殊域名地址: www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com  这就像随机敲打出来的域名.与此同时,研究人员也发现,昨天之前,网络上完全没有针对这个域名的访问流量,仅昨天一天时间,这个域名的访问量就达到每小时1400多次. 不可思议的是,@ma

浪潮服务器进驻科大讯飞 语音输入法识别更快更精准

2016年底,锤子科技CEO罗永浩的手机发布会意外捧红了科大讯飞的语音输入法,发布会上,老罗用很快的语速随口说了一段内容,屏幕几乎同步"打"出文字,一字不差.尽管会场环境嘈杂,讯飞输入法仍然能准备无误地识别,不得不让人惊叹.科大讯飞的语音输入法也一夜蹿红,百度搜索指数显示,近期关键词"讯飞输入法"的搜索量大增,7天搜索指数环比增长139%.近日科大讯飞宣布,讯飞输入法的用户数已突破4亿,活跃用户达1.1亿,居世界中文输入法第二位. 讯飞输入法是科大讯飞在2010年推

H3C李立:应用驱动,比软件定义更精准

   在4月8日召开的主题为"新IT,新经济"的新华三Navigate 2017领航者峰会上,新华三不但公布了最新的战略,而且还发布了包括云化集群路由器CR19000.新一代超融合架构Synergy.全系列云化NAS解决方案.电信级虚拟化平台CAS 5.0在内的九款重榜产品.作为硬件编辑,笔者对新华三此次发布的几款硬件产品以及其技术优势,新华三在IT产品线上的未来规划和发展方向以及新华三成立这一年时间来IT产品的市场成果等内容非常感兴趣.不过,由于时间关系,这些内容在上午的主峰会上并没

艾瑞周军伟:网络招商平台提供更精准的营销服务

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;       网络经济迅猛发展,传统服务与互联网的营销整合已是迫在眉睫,市场推广出现了更深层次的变革.网络招商作为招商行业的新模式,所产生的 营销模式已成为互联网服务的新热点.随着连锁加盟行业热潮的到来,专业性的招商网站层出不穷,网络招商平台为连锁加盟行业提供更精准的营销推广服务. 网络招商的核心优势主要体现在两个方面:一是"海量信息",比如该类网