6月11日,国内知名的信息网络安全厂商金山软件正式发布《2009年5月份中国电脑病毒疫情及互联网安全报告》。
五月新增电脑病毒近240万 2千多万台次电脑遭攻击
报告显示,2009年5月份,新增电脑病毒、木马2,389,476个,较上月增长38%,病毒、木马感染电脑数量为20,083,015台次,也有较大增长。
报告显示,5月份整个互联网的安全形势主要呈现出三大特征:网马挂马数量明显减小,但是威胁并未降低;文件夹病毒出现变种,利用U盘继续扩大感染范围;病毒团伙全面进入“互助模式”,共享用户资源应对“经济危机”。三大特征透视互联网安全形势依旧很严峻。
金山毒霸云安全系统在整个五月份所监测到的挂马网址数量,较四月份时大幅减少,这很大程度上与刑法新条例明确挂马攻击属于违法行为有关,大部分的挂马集团投鼠忌器,再不像过去那么猖狂的进行挂马攻击。但仍有少数挂马集团依靠“嫁祸”等手段,在临近高考,各高校、招生类网站浏览量大增的诱惑下铤而走险,使得用户依然面临巨大威胁。6月9日,央视焦点访谈便报道了一起近日在南京破获的通过木马盗取用户信息和银行账户的刑事案件,说明互联网用户安全挑战依然存在。
报告显示,五月感染量最大的病毒是一款借助U盘传播的文件夹病毒,在四月时它就已经是感染量排行上的首位。进入五月,借助变种的协助,该病毒的感染量得到进一步扩大。这表明,由于国家有关机关和反病毒企业对挂马传播的打击力度不断加大,依靠U盘传播的传统方式得以“复苏”。
此外,毒霸安全专家发现木马间的“互助模式”(所谓互助模式是指一款木马下载器可以同时下载其他木马,而其他木马下载器又可以反过来下载该款木马。不同木马通过这种互助模式形成了彼此支持的侵害布局。)不断复杂化。于是,一旦用户不经意间感染某款木马,则很快感染更多的木马。金山毒霸反病毒专家认为,这一系列现象说明,伴随着相关法制的健全和安全技术的进步病毒团伙越来越难以生存,不得不通过联合进行对抗。而这种联合很可能会继续向复杂化发展下去,为反病毒工作增加了难度。
不断升级的互联网安全威胁,呼唤更加可靠的反病毒专家级服务。以上对五月份互联网安全状况的总结显示,传统的杀毒措施与观念不断受到新的病毒形势的挑战,要对电脑进行有效防护,就必须采取新的防护手段。为应对这种情况,金山互联网安全实验室应运而生,相续开发出“网盾”、“系统急救箱”等深受用户欢迎的实验型安全工具。金山毒霸云安全中心也将陆续将金山互联网安全实验室的成熟产品集成到金山毒霸之中,用户只要登陆免费下载金山毒霸,即可获得全面的安全防护。
法制“杀毒”五月初现效果 挂马威胁依旧潜伏
报告显示,5月份监测到得挂马网址数量明显减少,而同期新增病毒样本数量较上月增上38%,达240万之多,互联网安全威胁依然严峻。
报告显示,金山毒霸云安全系统在整个五月份所监测到的挂马网址数量,较四月份时大幅减少,下图为近三个月挂马网址数量的统计,可以发现降幅十分明显。
探究五月份挂马网址数量走低的主要原因,金山毒霸反病毒专家李铁军表示,相关法律法规的完善起了很大的推动作用。刑法新条例中明确了挂马攻击属于违法行为,这弥补了之前很多挂马集团所钻的法律空子,使得大部分挂马集团投鼠忌器,不再像过去那样猖狂地进行挂马攻击的违法行为。据6月9日央视焦点访谈报道,近日南京法院审理了王华、周牧等人非法生产、销售盗号木马“大小姐”一案,此为新条例实施以来的首起案件。
不过,虽然法律上的空白已经被填补,李铁军提醒广大互联网用户不可掉以轻心,因为挂马网址数量的减少并不意味着威胁的消失。据他介绍,目前仍有少数挂马集团依靠频繁更换挂马服务器等技术手段,试图与网警以及安全软件厂商的打击对抗。“有的甚至使用‘嫁祸’的手段,即不使用自己的服务器,而是先攻击一些安全等级弱的网站,将木马文件藏在这些网站的服务器中,然后再对其他网站进行挂马攻击,这样当用户遭到木马攻击时,脚本木马就会从之前被攻陷的网站下载木马。这样的新挂马技术还有很多,可谓层出不穷。”
此外,吸引挂马集团进行违法行为的诱惑依然存在。而近期由于临近高考,各高校、招生类网站的浏览量都大量增加,这又为挂马集团实施攻击提供了机会。因此部分挂马集团继续顶风作案、铤而走险的可能性仍然很大,用户面临的威胁依然存在。
金山毒霸反病毒专家李铁军再次提醒广大互联网用户在网络操作中时刻保持警惕,安装有网页保护功能的免费软件金山网盾,保障网页浏览安全。
五月“黑”社会全面转型 网络江洋大盗结同盟
报告通过对监测病毒进行的分析,5月份监测到得挂马网址数量明显减少,但病毒团伙全面进入“互助模式”,结成“江湖联盟”共享感染用户资源,危害互联网用户安全。
据悉,随着刑法新条例将挂马攻击行为列为违法行为,相关法制的健全和安全技术的进步,病毒团伙的生存压力越来越大,又找不到对抗的方法,因此“生意越来越难做”,俨然进入了“经济危机”,不得不互助过冬。
金山毒霸反病毒专家李铁军举例说明了这种“互助模式”,通过金山毒霸对拦截木马的分析,反病毒工程师在宝马下载器的下载列表中,发现了其它一些下载器的身影,而这些下载器又会反过来下载宝马。这充分说明在挂马传播日益难做的情况下,病毒团伙之间的“互助”日趋紧密。而这种互相下载的行为被称为“互助模式”。
报告显示,包含诸多病毒、木马、后门程序、广告插件和盗号器的“互助模式”在5月达到前所未有的密切的程度。一旦用户在某个环节不注意感染到一个木马,就会很快有更多的木马进入系统,病毒木马们各取所需,疯狂洗劫用户电脑中有价值的数据,弹出各种令人厌烦的广告窗口等等。
反病毒专家担心如果这种互助模式的确能带来“增收”,在未来很可能会有更多的病毒团伙加入到这一“运营模式”中来,甚至不排除不同病毒团伙合作开发新型病毒技术的可能。李铁军呼吁用户,升级杀毒软件,同时下载安装金山安全实验室的“系统急救箱”,“系统急救箱”可以通过对未知下载器的灭活,从根本上切断木马们之间的相互关联。