McAfee发布2008年十大安全威胁预测
日期:2007年12月24日 作者: 查看:[大字体 中字体 小字体]-
McAfee发布08年十大威胁预测。据 McAfee 统计,新出现的病毒和木马超过了100,000个,比以往收录的威胁总数骤增50%。Nuwar 病毒(又称“暴风蠕虫”)已发展成为目前最大的 P2P 僵尸网络(botnet),而 TJ Max 则造成有史以来最大的一起数据泄露案。其它领域的威胁也有很大增长,从网络钓鱼到犯罪软件,从发现的漏洞到零日攻击,2007年可谓是威胁到处肆虐的一年。而与此同时,在2007年,IP 语音(VoIP)、虚拟化以及 Web 2.0这类新技术的采用和使用也呈现爆炸性的增长。2008年,互联网面临的威胁预计将会继续增加。在继续使用以往能够频频得手的攻击手段的同时,攻击者将会寻求一些新的技术发起攻击。McAfee Avert Labs预计,2008年将有以下十大趋势值得我们关注:
1. 广告软件呈下降趋势
2008年,广告软件的数量将减少。在司法诉讼、加强防卫的联合打击下,再加上人们对广告软件的深恶痛绝,从2006年起,广告软件的数量就已经开始呈现下降趋势。2007年,联邦贸易委员会审理了多起有关广告软件的诉讼案,其中最大的一起是关于 Direct Revenue 的诉讼。随着主要的广告软件制造商 Direct Revenue 和 Claria 的出局,预计2008年广告软件的数量将下降30%。
各季度广告软件的分布情况

2. 暴风蠕虫创造最成功的僵尸网络
无疑,Nuwar(又称“暴风蠕虫”)是有记录以来最全面的病毒。此病毒的制造者们发布了数千个变体,数次改变编码技术、感染方法以及社会工程攻击机制,这是有史以来病毒变体数量和修改次数最多的一种威胁。当其它僵尸(bot)还在对使用 P2P 网络控制其他机器而乐此不彼时,Nuwar 则已能够控制有史以来最大的 P2P 僵尸网络。随着四大主要僵尸病毒制造者在 2007 年受到法律制裁,犯罪分子将寻找其它更好的方法来掩盖他们的犯罪行径。McAfee Avert Labs 预计,由于 Nuwar 所取得的巨大成功,其它僵尸病毒制造者将会在此基础上做出进一步的行动。
某传感器每天截获的 Nuwar 病毒样本

McAfee 个人用户产品检测到的僵尸病毒

3.犯罪软件和网络钓鱼诈骗转向二级目标网络犯罪分子已经意识到攻击顶级站点的风险性——此类网站会定期受到攻击,因此对攻击的响应速度更快。当了解到很大一部分人会重复使用自己的用户名和密码后,恶意软件开发者很可能更多地将目标对准那些普及程度较低的网站。然后,犯罪分子就可以通过从二级目标受害者那里截获的信息来访问主要目标。
4.即时消息恶意软件:一种特殊的即时消息病毒
几年来,病毒研究人员已经向广大用户发出有关一种可自动执行的即时消息蠕虫的警告。这种威胁在几秒钟内就可以感染全球数百万用户。虽然即时消息恶意软件已经存在多年,但是迄今为止我们还没有发现此类可以自动执行的威胁。虽然无人能够确定这种威胁什么时候会出现,但我们已经能够窥出端倪。据美国国家漏洞数据库报告,2007年,AIM、YIM 和 MSN Messenger 发现的漏洞是上一年的两倍还多。更为重要的是,2007年高度危险的风险有10个,而2006年这一数字还是零。此外,2005年和2006年最大的 IM 病毒家族已经被新的主动性威胁所取代,正所谓“旧的刚去,新的又来”。2007年,约有2.5亿 Skype 用户的机器感染了蠕虫。预计遭受此类病毒侵害的用户数量还将继续增加。
- [1] [2] [3] 下一页
-
- McAfee发布2008年十大安全威胁预测 相关文章:
- ·McAfee发布2008年十大安全威胁预测
- ·Mac+Win实测 Boot Camp还是虚拟机?
- ·上网冲浪选谁更好 七款主流网页浏览器评测
- ·经典:交换机故障检测检查表
- ·官方下载:XP SP3最新测试版
- ·IE8通过Web标准测试 明年推测试版
- ·挑战可靠性 6款文件加密软件残酷测试
- ·Websense发布2008年十大安全威胁预测
- ·完全防御DDoS攻击的实时监测模型
- ·趋势科技网络安全专家2008评测
- McAfee发布2008年十大安全威胁预测 相关软件
- ·《DJMAX》公测6月14日歌曲补丁
- ·《英雄Ⅱ》技术封测客户端
- ·趣味测试小精灵
- ·《舞街区》公测版0.47-0.49版本补丁
- ·《DJMAX》公测最新客户端补丁
- ·《踢踢球》公测正式版完整客户端
- ·《天龙八部:霸气》公测客户端
- ·《封印传说》压测1.09补丁
- ·《合金战纪》大众用户封测客户端
- ·《合金战纪》绿色免安装版封测客户端
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·从命令提示符执行IIS中的管理任务
- ·恢复本来面目 消除JPEG图片马赛克
- ·预防网络病毒的几个忠告
- ·命令行模式改变本地安全策略
- ·Windows下DNS ID欺骗的原理与实现 二
- ·通过代理使用3389,radmin的方法
- ·利用X-scan实现DDoS Ping攻击
- ·从建立用户到3389登陆
- ·总结开3389的5种方法
- ·端口详解(2)-端口的分类
- ·端口详解(1)-端口分配表
- ·宽带环境下的网络安全
- ·守住钱包 网上购物的安全忠告
- ·网络防火墙设计中的一些重点问题
- ·杜绝混乱 解析网吧ARP欺骗原理及危害
- ·用十大安全措施保障您的网络真正安全
- ·用十大安全措施让您的网络真正安全
- ·超级保镖:国外精品个人防火墙亲密接触
- ·上网应注意:宽带环境下的网络安全
- ·网络安全需警惕 黑客受雇佣犯罪很疯狂
特别推荐
- ·预防网络病毒的几个忠告
- ·完全防御DDoS攻击的实时监测模型
- ·安全基础知识 细说暴库的原理与方法
- ·分布式拒绝服务(DDOS)攻击及防范研究
- ·给WIN2003 IIS SQL服务器安全加固
- ·知己知彼 2007年网络安全技术发展分析
- ·网络工程师教您防治常见网络攻击
- ·切记 3389端口不可轻易开
- ·不要被假象迷惑 网络安全的七大误区
- ·养成良好习惯 使用网上银行全攻略
- ·网站安全:单引号导致的网站崩溃 L-blog入侵实录
- ·实例讲解从概念走向应用的在线杀毒方案
- ·宽带环境下的网络安全
- ·防止机密丢失 浅析企业网络安全防范
- ·教你认识网页中五种隐形的危险病毒
- ·Windows网络安全其实我们只差五步
- ·注意:内网安全技术十大策略
- ·守住钱包 网上购物的安全忠告
- ·入侵检测:网络安全的第三种力量
- ·巧妙斩断伸向ADSL Modem的黑手
