卡巴斯基公布2009网络威胁的五大趋势

近日,卡巴斯基实验室公布了2008年安全公告,并在报告中总结了2008年恶意软件的发展情况,并预测了2009年网络威胁的五大趋势。

全球性病毒爆发

专家们曾经公认全球性长时间病毒爆发的时代将在2008年结束。这段时期从2000年开始,在2003-2005年间达到高峰,其特点是大量的蠕虫病毒在全球爆发。这种蠕虫最初使用电子邮件来传播,然后一直到发展末期,都是通过网络传播进行攻击。2007-2008年间则是木马程序的时代,用来窃取机密数据的木马程序大幅增长,主要目标是网上银行和在线游戏账户。不过,这一趋势在今年可能会扭转,也可能会出现更严重的事件,就规模上来说,存在超过前几年的潜力。Kido网络蠕虫的蔓延就是这种爆发的首个鲜例。

现代的网络犯罪行当已经进入了市场饱和阶段,由于该市场上活跃的人数和团体过多,导致竞争加剧。尽管如此,在2009年,网络罪犯仍然会越来越多。主要的原因是全球经济下滑,失业人数增加, IT工作机会减少,一些项目的关闭导致许多高熟练的程序员正在失去工作或是收入下降。而这部分人正是网络犯罪分子积极招募的对象,而这种有吸引力的赚钱方式也引起了这部分人的高度关注。

游戏木马程序:活动迹象递减

与大多数反病毒软件公司的预测相反,卡巴斯基实验室预计游戏木马的活动将会减少。目前,游戏木马的数量还在三位数以内。而事实上,这些程序很容易被创建,由于存在大量的潜在受害者,以及其他因素,导致游戏市场的网络犯罪趋于饱和。

由于网络犯罪分子之间的竞争越来越激烈,依靠偷盗虚拟资产来获取利润的行为也相应缩水。现在,反病毒公司能够设法处理如潮水般涌来的游戏恶意程序,用户也逐渐意识到安全的重要性,而游戏公司也已采取措施来制止非法行动,保护被盗的账户和虚拟资产。因此,一些新的网络游戏恶意程序和创造他们的犯罪团伙数量将有所下降。

恶意程序2.5

 恶意程序2.0已经被一种全新概念的模式所取代:也就是大量僵尸网络系统的散播。这种模式是由俄罗斯黑客创造,并通过Rustock.c实施,Sinowal bootkit和一些其他的恶意程序进一步证明了这种模式的有效性和可靠性。该模式特点在于,该僵尸网络没有一个固定的指挥和控制中心——这也就是所谓的'迁移的僵尸网络' 。在指令和控制中心以及与僵尸网络中的设备通信之间使用强大的加密算法。使用通用命令和控制中心来管理大量不同的僵尸网络

这些技术是与僵尸网络系统的创建和设备布置紧密联系的,该系统可以搭载高负荷的大量数据运行(高负荷的架构) 。创建犯罪需要的高抵抗力分布系统需要网络犯罪集团之间的剧烈竞争。而那些能够为自己创建系统的恶意用户将决定未来威胁的整体级别,而能够熟练操作恶意软件2.5模式的专业人员将会取代那些只会编写文本的小混混。

钓鱼行为/网络诈骗

网络诈骗和钓鱼行为将会在互联网上加快发展的脚步。由此导致网络犯罪的攻击也会更加复杂和缜密。以下的两种情况将会对网络诈骗和钓鱼行为攻击的增加产生影响。首先,在经济危机时期,当银行面临破产的时候,业主会面临金额支出带来的问题或者想要改变支出的方式,网络诈骗分子只要能够让用户相信假的信息,便会获得相当多的机会。其次,研发和传播新的恶意程序需要更复杂的技术,这会迫使网络犯罪分子寻求更简单、便捷的方法来获取利润,而钓鱼行为或许是最具有吸引力的方法。

苹果Mac将是病毒新宠

网络犯罪之间愈演愈烈的竞争,以及尽可能感染更多计算机的动机会驱使威胁目标向那些之前没有锁定过的其他平台进行转移。这将影响到所有的非Windows的平台,预计最先被影响到的会是Mac 操作系统和移动通讯平台。此前,入侵这些平台的恶意程序绝大多数是为了证明自己的存在;然而现在,这些平台的市场份额所能带来的利益对于犯罪分子来说已经有足够的吸引力了。但目前与这些操作平台关联的安全事件还有很多没有解决,用户也还没有对恶意程序的攻击做好准备。

时间: 2024-07-30 15:35:55

卡巴斯基公布2009网络威胁的五大趋势的相关文章

郑俊雅与您分享网络营销的五大趋势

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网络营销的五大趋势:免费,整合,创新,情感,终生. (1)免费: 免费不是最好的营销方法,却是最好的推广方法.本期培训班将分享:如何运用好网络上各种免费资源?如何调动网络上各种免费力量?如何推出自己的免费资料和资源?如果借助免费的力量创造自己的真实财富? (2)整合: 网络时代,如果你不与人整合,将势单力薄.本期培训班将分享:与人整合,如何树

2009年实时网络五大趋势:实时搜索居首

导读:美国科技博客Mashable今天撰文,列举了2009年实时网络领域的五大趋势,其中实时搜索位列榜首. 以下为文章全文: 网络技术和社交媒体每个月都会发生巨大的变化,因此很难对今后的重大变革做出预测,但有理由相信,"实时网络"的规模和重要性都将在2010年得以加强.尽管实时网络是2009年才刚刚兴起的,但今年的一些应用可以让我们对明年的趋势有更好的了解. 在实时网络的发展过程中,Twitter的影响力和卓越地位自然是无可争议,但尽管如此,仍然有很多新兴服务和企业在为网民提供各种各样

徐徐落地 2009年云计算五大趋势盘点

本文讲的是徐徐落地 2009年云计算五大趋势盘点[IT168 专稿]IT领域从不缺乏概念.几年前才刚刚兴起的虚拟化技术,如今已经成为节约IT成本的灵丹妙药.而同样作为新兴概念的云计算,不论是专家还是媒体,都对其抱有极热烈的期待--以至有声音指责这是一种不负责任的炒作.2009年云计算领域究竟发生了哪些事情,其趋势是什么样的.或者换句话说,云计算在过去的一年中对我们的工作.生活产生了哪些影响?     IT168云计算频道梳理总结了全球云计算领域在过去一年中发生的主要事件,认为2009年云计算领域

百度安全中心预警:东莞热背后的五大网络威胁

中介交易 SEO诊断 淘宝客 云主机 技术大厅 百度安全中心预警:"东莞热"背后的五大网络威胁 "东莞"大热的同时,也让网络上的不法分子开始寻找可乘之机.根据百度卫士提供的资料,随着在百度搜索中的关注度直线提升,大量带有"东莞"关键词的视频.图片等病毒文件和木马文件也开始在微博.贴吧.论坛等区域出现和传播.对此,百度安全中心表示目前涉及"东莞"关键词的视频文件.图片文件.视频交友.下载链接.钓鱼网站已经成为最常见的五大&quo

G Data发出警告针对中文域名钓鱼网站有可能成为新的网络威胁趋势

近期,德国杀毒软件第一品牌.全球顶级杀软巨人G Data发出警告,提请所有网民注意,针对中文域名钓鱼网站有可能成为新的网络威胁趋势.关于网络钓鱼,我们对仿冒的手段并不陌生,这类网站经常使用与官方域名极其相似的域名进行诈骗.例如:使用数字"1"取代字母"i",使用数字"0"取代字母"o"等等,这种诈骗形式在"字母数字"域名中非常普遍!中文域名则可较好地避免该类安全风险:使用汉字作为域名前缀,易于记忆,且符合中

Fortinet发布2013上半年网络威胁报告

本文讲的是 :  Fortinet发布2013上半年网络威胁报告  , [IT168 资讯]8月7日消息,近日,Fortinet公司的FortiGuard威胁研究与响应实验室(FortiGuard Labs)发布了最新的安全威胁报告包括2013年上半年的安全威胁趋势并建议对已发现的漏洞,及时的补丁是避免攻击的必需. 移动设备的灰色软件在急增 FortiGuard Labs观察到过去超过6个月的时间手机灰色软件增加了30%.现在,每天看到超过1300个新的样本,且当前正在跟踪超过300个Andro

迈克菲报告指出网络威胁情报共享的阻碍

迈克菲实验室报告显示:在接受调查的网络安全专业人士中,仅有42% 的受访者使用共享的威胁情报. 针对500位网络安全专业人士开展调查,评估网络威胁情报在企业网络安全中的采纳情况及认知价值;新勒索软件在第四季度激增 26% 新亮点 在接受调查的网络安全专业人士中,仅有 42% 的受访者使用共享的网络威胁情报. 受访者表示,共享网络威胁情报的最大障碍包括企业政策 (54%).行业规范 (24%) 以及有关使用方法的信息缺失 (24%). 迈克菲实验室的威胁趋势分析表明,新勒索软件在 2015 年第四

网络威胁已经成为商业发展面临的第二大主要问题

根据B2B International与卡巴斯基实验室合作进行的一项调查中显示,网络威胁已经成为商业发展面临的第二大主要问题,仅次于经济不稳定性因素.调查共采集了来自全球22个国家,3,300名企业代表就IT安全方面的意见.所有的受访者都是企业中对商业策略和IT安全决策中具有影响力的人士. 与网络犯罪相关的问题在未来将会越来越多,42%的受访者表示这样的担心.一些企业代表还表示,在未来两年,网络威胁会成为企业发展最大障碍,超过一切经济因素的影响.由卡巴斯基实验室收集的统计数据表明网络犯罪活动呈现

赛门铁克发布第21期《互联网安全威胁报告》 揭示当前更为严峻的网络威胁现状

赛门铁克公司近日发布第 21 期<互联网安全威胁报告>,揭示当前网络罪犯的组织化转型--通过采取企业实践并建立专业的犯罪业务来提高对企业和消费者的攻击效率.全新的专业性网络攻击正在覆盖整个攻击者生态系统,不仅进一步扩大针对企业和消费者的威胁范围,同时助推在线犯罪的增长. 赛门铁克大中华区安全解决方案技术部.安全产品.安全咨询服务技术总监罗少辉表示:"当前,高级犯罪攻击组织开始仿效国家级水平的攻击者.这些攻击组织拥有广泛的资源和高技术成员,使他们的攻击效率非常高.这些攻击者不仅能够在工