看板NetSecurity
标 题[新闻]Sophos:恶意软体攻击 目标转趋精准
发信站无名小站 (Thu Dec 8 09:35:29 2005)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.csie.nctu!wretch
根据Sophos的最新报告显示,恶意软体的攻击形态,逐渐以针对锁定的目标,取代大规模
的轰炸。
虽然所有前十大威胁都是Windows型病毒/蠕虫,但2005年撰写的特洛伊木马程式数量,
以将近两倍超越Windows病毒/蠕虫。此外,恶意软体内含间谍软体元件的百分比,也从
一月的54.2% 升高到年底的66.4%。
和病毒或病虫不同的是,特洛伊木马程式无法自行复制,必须透过电子邮件发送或藉由网
路应用程式。前十大恶意软体大多可让骇客进入已中毒个人电脑,骇客再利用中毒的电脑
建立僵屍(zombie)电脑,取得管理权,然後寄发他们的恶意软体,目前全球垃圾邮件已
有60%以上是从殭屍电脑所发出。报告中并显示,未受保护的电脑有40%的机率在十分钟内
遭网际网路病毒/蠕虫感染,并被转换为受远端骇客控制的僵屍电脑。
Sophos 资深技术顾问Graham Cluley 表示:「新威胁巨幅成长的起因,来自愈来愈多的
网路罪犯想藉由特洛伊木马程式、蠕虫及病毒的制作,以获取利益。这些网路罪犯将攻击
集中在较小群的受害者之後,即可利用订制的恶意软体瞄准他们,并提高骇客潜入安全网
路的机会。」
报告中同时显示恶意软体的成长快速,已达48%,主要为Zafi、Sober、Mytob、Netsky系
列,骇客并持续在原有的恶意软体上开发新的变种。2004年就出现的Zafi-D,则取代去年
排行榜第一名的Netsky-P成为新榜首,Netsky-P则落至第二名。另外在今年11月才出现的
Sober-Z,已经爬上第三名的位置。
2005 年前十大恶意软体分别为16.7%的Zafi-D、15.7%的Netsky-P、6%的Sober-Z,然後依
序为Sober-N、Zafi-B、Mytob-BE、Mytob-AS、Netsky-D、Mytob-GH、Mytob-EP。2005年
平均每44封电子邮件有一封带有病毒,重大疫情发生时则升到每12 封有一封含病毒,而
被确认的新恶意软体威胁则达15907 种。
Sober-Z在11月末时才被侦测到,高达42.9%的比例,并登上11月份的排行榜首位。在最高
峰的时候,每 13 封送出的电子邮件,就有一封含 Sober-Z。Sober-Z以电子邮件的附件
方式四处散播,并企图关闭使用者电脑上的安全防护软体。
Sophos建议企业在其电子邮件闸道执行一套安全政策,以阻止附件中带有恶意执行档被送
进企业里。此外,企业也应建置最新的防毒软体、防火墙系统,并安装最新版的安全修补
程式。
--
夫兵者不祥之器物或恶之故有道者不处君子居则贵左用兵则贵右兵者不祥之器非君子
之器不得已而用之恬淡为上胜而不美而美之者是乐杀人夫乐杀人者则不可得志於天下
矣吉事尚左凶事尚右偏将军居左上将军居右言以丧礼处之杀人之众以哀悲泣之战胜以
丧礼处之道常无名朴虽小天下莫能臣侯王若能守之万物将自宾天地相合以降甘露民莫
之令而自均始制有名名亦既有夫亦61-62-84-213-adsl-tpe.STATIC.so-net.net.tw海