收藏文章 楼主
美国是恶意软件寄存及垃圾邮件传播最严重国家
网友【老编】 2007-03-22 09:32:32 分享在【时代发展的印记】版块    1    1
安全厂商Sophos于近日发布了《2007安全威胁报告》,对过去12个月的安全威胁进行了总体评析,并且对2007年恶意软件和垃圾邮件的发展进行了预测。该报告指出,在2006年被识别出来的带有恶意代码的网页中,美国寄存的超过了三分之一,同时传播的垃圾邮件也比其他任何国家都多。

2006年寄存基于Web的恶意软件的前十个国家是:

1. 美国 34.2%

2. 中国 31.0%

3. 俄联盟 9.5%

4. 荷兰 4.7%

5. 乌克兰 3.2%

6. 法国 1.8%

7. 台湾 1.7%

8. 德国 1.5%

9. Hong Kong 1.0%

10. 韩国 0.9%

其他 10.5%

“美国仍然是网络犯罪活动的活跃地区,尽管官方在持续努力控制计算机犯罪,太多寄存在美国本土的网站仍然在实际的安全措施方面很松懈。”Sophos的高级安全顾问Carole Theriault称,“在基于Web攻击高成功率的事实面前,美国及其他国家的网站寄存公司需要加强对发布内容的监管,并且确保在无辜用户受到攻击之前将恶意代码清除。”

英国在排名中名列第19位,因为寄存了0.5%带有恶意代码的网页。

垃圾邮件传播的12个恶名国家

除了寄存最大数量的恶意网站以外,美国又在垃圾邮件传播最严重的国家中列居首位。尽管美国在减少垃圾邮件传播统计数据方面所做的努力取得了很大成果,2006年从美国传播出来的垃圾邮件仍然比其他任何一个国家都多。

2006年垃圾邮件传播排名前12位的国家是:

1. 美国 22.0%

2. 中国(包括Hong Kong) 15.9%

3. 南韩 7.4%

4. 法国 5.4%

5. 西班牙 5.1%

6. 波兰 4.5%

7. 巴西 3.5%

8. 意大利 3.2%

9. 德国 3.0%

10. 英国 1.9%

11. 俄国 1.8%

12. 台湾 1.8%

其他 24.4%

Sophos的专家们发现,现在超过90%的垃圾邮件由“傀儡电脑”(被黑客控制的木马程序、蠕虫和病毒所劫持的电脑)中发出。这意味着他们和用来散播垃圾邮件的电脑无需在同一个国家。

邮件威胁下降的同时,恶意网站内容增长

Sophos发现,2006年繁衍量最大的邮件威胁是:Mytob、Netsky、Sober和Zafi蠕虫家族,这些加起来在所有受感染的邮件中占了75%多的比重。然而Sophos预测,2007年很可能看到,在用户自定义Web内容增长的同时,计算机罪犯们将明显从利用电子邮件的安全威胁转移,转而关注利用持续的全球Web使用增长,。

邮件将继续是恶意软件开发者所利用的重要载体,然而邮件网关安全采用的增长让黑客们转寻其他感染途径。被恶意软件感染的网站数量正在增加,SophosLabs目前发现,每天平均出现5,000个带有恶意代码的URL。

Theriault还指出:“现在,由于越来越多的用户在访问未受到管理的网页、下载应用程序和流媒体音频/视频文件,在此过程中潜在地威胁着安全,这使得互联网已经成为计算机罪犯侵入企业网络最简单的途径。很多企业用户并没有采取相应措施、获得对其用户在线行为的监察,放任自流,他们现在就开始尝试多种途径、把Web安全整合到整体的IT安全战略中至关重要的。”

木马程序取代了间谍软件

2006年里,因为多种木马下载器,Sophos发现传统间谍程序的使用减少了。黑客们通过散发“特别奉献(或相似的)”电子邮件试图欺骗收件人去访问带有恶意下载器的网站。可执行文件将试图下载额外的木马程序,在下载间谍软件组件之前,一个线程会重复多次尝试关掉所有的安全防护——可执行程序就会有更多的成功机会。

统计数据显示,在2006年1月,受间谍软件感染的邮件在总数中占到50.43%,另有40.32%链接到了带有木马下载器的网站上。到2006年12月,两个数字颠倒了过来,后者占到了51.24%,被间谍软件感染的邮件降到了41.87%。这个趋势看起来会在2007年持续下去。

恶意软件的种类因地区而不同

Sophos指出,现在30%的恶意软件被在中国编写,大部分恶意软件采用获取进入用户计算机后门的木马形式。令人吃惊的是,这其中17%在中国编写的恶意程序都是被设计为专门用来盗取在线游戏玩家密码的特殊用途。相反,在巴西的恶意软件编写者们——他们要为14.2%的恶意软件负责,他们编写的恶意软件大部分被设计为用来盗取网上银行信息。

Theriault补充道:“看到恶意软件的种类根据地区差异而不同很有趣,它们往往在利用各国特定的网络趋势。识别出恶意软件的来源可以帮助安全专家和官方完备犯罪者的资料并将其绳之以法。”

2006年Sophos发现了41,536种新型恶意软件,总防御种类达到了207,684种。其中,木马程序的数量现在以4:1的比例远远超过Windows病毒和蠕虫病毒。受感染邮件的比例从2005年的1/44降到2006年的1/337。

Sophos的《2007安全威胁报告》可以从以下地址下载:

sophos.com/securityreport2007

收听Sophos讨论关于此报告以及2007年威胁展望的最新podcast,请访问:

sophos.com/podcasts
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 09:32:32  回复

回复/评论:美国是恶意软件寄存及垃圾邮件传播最严重国家

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 强制注销户口?传闻中国在加强双重国籍监管
  2. 特朗普总统宣布“平安夜”和“节礼日”也放假
  3. 美国仍然依赖纸质信件的真相剖析
  4. 德州少女在圣诞前夜失踪,全力搜寻中!
  5. ICE启动了在社交媒体的全天候监控项目
  6. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  7. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  8. 顶级文凭可早获绿卡!H1B签证“全新加权”抽签制度生效
  9. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  10. 美国在AI竞争中失利了?阿里千问模型在全球领先
  11. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  12. 学习英语12年后,终于实现了“美国梦”!
  13. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  14. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  15. 多名移民法官在同时期被解雇,引发司法危机
  16. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  17. 中美经贸磋商“展现战略对称”新态势
  18. 在特朗普访华之前,白宫向中国“递三份礼物”
  19. 马斯克或将成为首位身价万亿美元的人类富翁
  20. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  21. 美企的2026招聘计划“谨慎”了,AI影响显现!
  22. 川普总统正式签属涉台法案,解放军示警!
  23. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  24. 一美分硬币“Penny”铸造历史正式终结
  25. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  26. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  27. 美国政府批准了对台3.3亿美元的军售
  28. 恢复或加入?重获中国国籍的路径比较
  29. 在海外漂泊12年后的真实感受
  30. 马斯克指控“美国慈善家”做空特斯拉,涉案逾百亿美元!
  31. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  32. 五角大楼的机密报告:中国导弹可以击沉美军航母
  33. 美宝家庭关切:双国籍审查和户口注销真相
  34. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  35. 加州政府推出了“永久删除按钮”,强化个人隐私保护!
  36. 美国华人揭示的五大高收入职业
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消