[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 新闻

Sophos上半年最新安全威胁报告(二)

作者: Sophos,  出处:IT168, 责任编辑: 杨骏, 
2008-09-11 12:54
  2008年7月Sophos安全威胁报告内容有所更新,报告针对2008年上半年所出现的安全威胁事件和趋势提出综合性的见解,帮助企业应付目前渐趋隐蔽的安全威胁。

  网页伺服器感染

  下表显示被感染网站上最常使用的网页伺服器软件。

  在2008年1月至6月发现的网页型威胁中,有将近60%是感染了Apache伺服器。这个结果比2007年呈现显著的增长,当时只有低于49%的Apache网页伺服器遭受网页型感染。许多Apache伺服器是放置在Linux或UNIX型平台上,这表示恶意软件事实上并不单纯是微软的问题。

  虽然比较少的恶意软件是以Linux和UNIX为攻击目标,但这些网站并不会因此免疫。这是因为攻击的目标是网站,而不是伺服器,而且这些软件经常企图内嵌程序码或重新导向至恶意程序码。

  最多恶意软件的国家

  下表显示在哪些国家发现有最多寄生恶意软件的网页,其中有些有趣的变化:

  美国 – 名次最高,每5个被感染网页中,只有少于2个网页寄生在美国主机。

  中国 – 在2007年名次最高而且有53.9%的被感染网页寄生于此,但回顾2005年的情况,网络上的中毒网页只有三分之一位于中国主机。

  捷克 – 新入榜的国家,全世界的网页恶意软件,只有少于1%寄生在捷克的主机。

  法国、加拿大、台湾河和南韩 – 在2007年的名次依序是第六、第七、第九和第十,但是目前的恶意软件网站大幅减少,已经脱离此恶名榜。

  电子邮件

  恶意邮件附件

  2008年前六个月,每检查2500封电子邮件只有1封含有恶意邮件附件,相较于2007年上半年是每332封邮件中有1封。

  下表显示2008年1月至6月通过邮件附件散播的恶意软件家族排行榜。

  Pushdo在电子邮件附件恶意软件排行榜上迅速攀升,几乎占据了2008年前6个月所有报告的三分之一,而它在2007年的数据中却不见其身影。无论如何,即便Pushdo是排行榜之首,其散播力度仍比不上散播大量邮件的蠕虫,例如在2003和2004年首度现身的NetskyBagleSobig

  Pushdo木马程序是利用不断变更的主旨以及声称附件含有例如安洁莉娜裘莉或妮可基嫚的裸照来快速散播垃圾邮件的。一般而言,木马程序会丢下一种恶意软件(称为Pushu)而该程序稍后会从网络下载更多恶意软件,例如rootkit

  Pushdo攻击使用了精密的技巧企图躲避侦测,包括以不同方式包装程序码来混淆视听。虽然Pushdo大多数时候通过电子邮件来感染使用者,它也曾经试图通过网页感染使用者。

  利用电子邮件附件散播的恶意软件第二名就是Netsky,这是由德国年轻人Sven Jaschan所撰写并自2004年开始散播,这也证明4年以来仍有许多使用者没有更新防毒防护。

共3页。 1 2 3 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。