近日,趋势科技发布了2004年《网络威胁报告书》及十大病毒排名,包括了2004年重大病毒事件回顾、前瞻2005年网络安全威胁预测。
趋势科技全球防毒研发暨技术支持中心TrendLabs(TM)表示:2004年度共发布30次病毒警报,其中2次为高度红色警报(网天下病毒WORM_NETSKEY.C与震荡波病毒WORM_SASSER.B)、28次属于中度警报。相比去年增加了近九成。在2004年趋势科技发现的16,880个病毒中,依照类型,木马程序占33.2%位居第一,网络蠕虫次之占26.4%,后门程序位居第三占21.7%。
趋势科技中国区资深技术顾问齐军指出:“无论是从十大病毒排行榜,或是从年度网络安全事件回顾中,不难发现病毒重复感染的问题仍旧严重,这都是因为防毒软件的部署更新以及安全补丁程序仍然无法完全落实的缘故。
除了传统计算机病毒肆虐,网络环境还潜伏许多威胁。四处流窜的傀儡程序BOT,不但让使用者难察觉,还能远程遥控计算机从事非法入侵、散布垃圾邮件、窃取资料等,今年共抓到2,830个,占整年度新发现恶意程序的35%。常让使用者非常烦恼的垃圾邮件Spam,占整体邮件的比例更是从去年的40%遽增到今年的60%。另外,全球在五月到十一月间就有高达近万件的网络钓鱼(phishing)事件,其中高达52%是以模仿知名银行Citibank的网页当饵来诱骗使用者上当。但根据美国ParentyConsulting的主席Thomas Parenty在五月香港举办的“信息安全博览会”表示,逮捕“钓鱼者”(Phisher)的成功率只有七百分之一。成为亚太区(除日本之外)成长最快的非暴力犯罪行为之一。
此外,今年还发生了几件值得注意的指标性信息安全事件,例如今年6月出现第一个会感染64-bits Windows执行文件的病毒。W64_RUGRAT.A病毒会直接感染64位执行文件,病毒大小3,350 bytes。同一个月份出现第一个手机病毒-食人鱼病毒(SYMBOS_CABIR.A),在Symbian 60的系统上通过蓝牙装置散布,会不断地搜寻其它蓝牙装置造成手机电力大量消耗。虽然没有酿成严重灾情,不过却可能是手机病毒时代来临的一项预警。第一个大量利用微软LSASS安全漏洞(MS04-011)的网络病毒,Sasser震荡波病毒在微软发布LSASS漏洞补丁程序之后的第17天就出现,造成全球超过1800万部计算机遭受感染,中国也有许多企事业单位灾情惨重。
趋势科技公布《2005年网络威胁预测》:
木马病毒、后门程序和蠕虫将继续增长并具最大威胁
混合式的攻击手法将继续成为病毒主流
使用HTTP流量和以欺骗手法的病毒将预见大幅增长
IRC和P2P通讯网络因信息安全薄弱将成为病毒攻击的目标
系统漏洞公布与相关病毒展开攻击的时间将更加缩短
极有可能出现第一个造成手机瘫痪的病毒
垃圾邮件以及网络钓鱼攻击将继续令企业头痛


趋势公布2004年网络威胁报告书及十大病毒

十大病毒排行榜:网络天下病毒(NetSky)夺得毒王宝座
网络天下(NetSky)家族盘据排行榜最多,自2月现身以来,NetSky变种家族每个月都进入“趋势科技全球病毒实时监控中心WTC(World Tracking Center)”前十大病毒排行榜,其中有八个月夺得趋势科技WTC毒王宝座显示2004年NetSky历久不衰的感染率。(完)