热点分析:下一个网络安全威胁会是什么?
今年1 月份,20岁的的金森在一家加利福尼亚州法庭上承认自己曾攻破政府的计算机系统,并将它们用于欺诈目的。
金森在一家美国海军机构的计算机中植入了特洛伊木马,使得他能够操纵该网络上的其它计算机,然后利用这些计算机生成网络广告点击,并骗取了6 万美元的广告费。
这似乎是一场没有造成什么实际危害的恶作剧,但是,金森曾经控制了全球的40多万台计算机,他可以远程地利用这些计算机为所欲为━━生成广告流量、向更多的有缺陷的计算机中植入恶意软件、发送垃圾邮件。
金森是典型的新型犯罪分子,他们以获取经济利益为目的,而且极其秘密。他们在用户计算机上植入的间谍件或特洛伊木马软件不会引起用户的注意,但一旦安装,就会使计算机象奴隶一样听命于远方的主人。
用户很少能够发现自己的计算机受到了攻击。尽管速度会略微变慢,但它们仍然能够象往常那样运行,而且无法控制被要求运行的秘密任务。
Botnets 已经成为互联网威胁领域的“一道风景”。据安全厂商CipherTrust 称,每天都会有超过18万台PC成为“僵尸”,而且这一数字还在不断增长。
Botnets 被它们的“主人”用来欺骗互联网广告主,也可以被按小时出租用于发送大量的电子邮件,犯罪分子甚至出租它们用于对合法网站发动拒绝服务攻击(DoS )。
安全厂商F-Secure的研究总监米科表示,象Sasser和Blaster 这种大规模的攻击已经很少出现,于是一些人误认为安全情况好转了,实际上是更糟糕了。犯罪分子更职业化了,攻击也更具针对性。
米科认为botnets 是一个不容易解决的大问题,因为被感染的PC主要是通过ADSL连接到互联网上的家用PC。由于需要大量的支持工作,大多数ISP 都没有采取任何行为。
大多数分析人士都预测,钓鱼式攻击无论在数量还是在复杂程度上都会继续增长。安全厂商趋势的反病毒工程师大卫列举了最近发生在德国的一个例子。
钓鱼式攻击电子邮件伪装成来自一家供电公司,要求用户通过点击一个PDF 附件文件查对收费单,但邮件中附件的后缀是.pdf.exe,会在用户的计算机上植入一种特洛伊木马病毒。
一旦被激活,它会监查用户的每次上网活动、访问的每个网页,每次访问网上银行的情况,并将这些资料报告给该特洛伊木马病毒的开发者。这种攻击很聪明,因为它无需要求设立一个虚假的服务器。
米科还预测,钓鱼式攻击犯罪分子将能够攻破银行作为安全措施推出的一次性密码。
他说,被攻击目标将被骗登录一个假冒的银行网站,而犯罪分子会利用用户提供的资料登录真的银行网站,并将用户的钱划走。然后虚假的网站会提示用户银行系统出了问题,要求用户提供新的密码。
米科说,钓鱼式攻击犯罪分子的最大问题在于,他们发现了新的欺骗对象。随着了解钓鱼式欺诈的人越来越多,攻击者转向了更小的攻击目标和其它不同的语言,例如希腊语、捷克语、芬兰语。
尽管Windows PC仍然是最主要的受攻击目标,手机也正在受到越来越多的攻击。F-Secure表示,它已经发现了179 种手机病毒,估计有数以万部的手机受到了感染。
诺基亚已经推出了内置有反病毒软件的手机,最近发布的Symbian 9 操作系统也提高了安全性能,因此遏止一些病毒并非是不可能的。
米科表示,F-Secure最近发现了首例在手机上运行的恶意Java软件,它可以感染大多数手机,而非仅仅是高端型号手机。
3 月份,米科发现了一种特洛伊木马病毒,能够呼叫俄罗斯的付费电话号码,每次呼叫需付费5 欧元。
尽管如此,快速增长的宽带连接用户数量意味着botnets 将仍然是互联网犯罪分子的主要武器。
据趋势的首席技术专家戴夫表示,botnets 还带来了其它危险,它们整合的计算能力可以用来解密互联网流量,如果出现这种情况(尽管目前还没有这样的迹象),电子商务将会戛然而止。
阅读关于 网络安全 黑客 木马 的全部文章
- · 网络钓鱼激怒黑客 改行充当“网络警察”
- · “馒头血案”引黑客散毒 专家提醒要谨慎
- · 安全专家支招过年如何保障网络安全?
- · 威胁无处不在 2005年网络安全年度综述
- · 金山发布2005年网络安全综合报告
- · 2005年度中国大陆地区电脑病毒疫情报告
- · 2005年黑客聚焦:追踪垃圾邮件(图)
- · SANS发布2005全球20大网络安全隐患排行
- · 2005年十大病毒及计算机病毒疫情报告
- · 你有,我有,全都有 2005年末笑谈黑客
- · 2005谁主沉浮 病毒PK网络安全厂商
- · 严厉打击虚假违法广告的通告
- · 网络欺骗之小块头大利润,100元的骗局
- · 网络欺骗之打政府牌,怎一个骗字了得
- · 网络欺骗之吃会员费!我是传销我怕谁
- · 网络欺骗之你当老板我出钱 有这好事?
- · 网络欺骗之小心加盟连锁店也有“托”
- · 网络欺骗之邮件群发,真能名扬四海吗?
- · 网络欺骗之链接交换 20000元罚款,冤!
- · 网络欺骗之6000元加盟办厂 合同的陷阱
- · 网络欺骗之情调咖啡屋,圈钱没商量
- · 不再轻易被欺骗 谈“网络电话陷阱”的防范
- · 万变不离其宗 深入分析网络诈骗四大陷阱
- · 擦亮眼睛 如何认清网络世界的陷阱
- · 馅饼还是陷阱 警惕借QQ游戏的中奖骗局
- · 美银行黑客事件 四千多万用户面临风险
- · 十余国遭严重攻击 美怀疑黑客来自中国
- · 英国遭大规模黑客攻击 源头主要在亚洲
- · 黑客Web欺骗的工作原理和解决方案
- · 黑客攻击行为的特征分析及反攻击技术
- · 黑客入侵计算机常用手段及应对措施
- · 和网管斗争到底 制造永不被杀的80端口后门
- · 高手进阶 巧改设置强化3389入侵
- · 实战经验:网吧入侵过程全方位剖析
- · 黑客入侵万象服务器的方法
- · 实战分析 一次WinRoute后门攻防
- · Photoshop巧绘清甜解暑大西瓜
- · 用WACOM全新6D美术笔绘制电影概念图
