迈克菲公司近日发布《2010年第1季度迈克菲威胁报告》,报告显示一种针对 USB 设备的蠕虫已跃居全球最具威胁恶意软件之首。同时从垃圾邮件的发展趋势可以看出,电子邮件主题视国家不同而各有差异,中国及其他亚洲国家的办证垃圾邮件呈现增长之势。病毒传播者开始在地震新闻和其他2010年重大事件的Web搜索结果上大做文章,位于美国的服务器承载了大部分恶意URL。
针对便携式存储设备的威胁是常见恶意软件中发展最快的一个分支。由于移动设备(主要是 USB 设备)的广泛普及,导致AutoRun相关病毒感染位列恶意软件名单的第1位和第3位。各种密码盗取木马占据了前5名的其他位置,包括一般下载程序、恶意程序和自动匿名收集统计资料的游戏软件。与过去研究结果不同的是,这类威胁的流行程度在全球范围内已开始趋于一致。
虽然垃圾邮件比率保持稳定,但邮件主题在不同国家存在着极大的差异。本季度最大发现之一就是在中国、韩国和越南检测到大量的办证垃圾邮件,这些邮件旨在推销伪造证件,以便在求职或其他情况下提供假的资历证明。在新加坡、香港和日本,指示预防性邮件过滤功能可能出现问题的“投递状态通知”垃圾邮件陡增。
迈克菲高级副总裁兼全球威胁智能感知系统首席技术官Mike Gallagher表示:“我们最新的威胁报告显示,恶意软件和垃圾邮件的发展趋势依然在我们的意料之中。目前发展速度最快的是之前出现的AutoRun恶意软件。此外,我们惊奇地发现,垃圾邮件主题在不同的地域存在较大差别,例如中国大量出现的办证垃圾邮件。”
同时迈克菲发现,在泰国、罗马尼亚、菲律宾、印度、印尼、哥伦比亚、智利和巴西等地,恶意软件感染和垃圾邮件数量有所增加。过去五年里,互联网在这些国家日渐普及,但他们的安全意识却相对滞后。
攻击者习惯在重大新闻事件上大做文章,利用这些事件的 Web 搜索达到病毒传播目的。这些事件以海地和智利大地震影响最大,分列前两位。紧随其后的是丰田汽车召回事件、Apple iPad和美国大学生篮球联赛(NCAA)“疯狂三月”。网络犯罪份子通常使用分析和网页排名逻辑来查找最热门的搜索词汇,然后将流量引至恶意网站,这种行为称作“搜索引擎操纵”。
根据 McAfee® TrustedSource® 技术的评级结果,2010年第1季度位于美国的服务器承载了大部分恶意URL—近98%。这很大程度上归咎于Web 2.0服务在美国的普及,大部分Web 2.0服务都拥有美国地址。在剩下的2%中,中国占其中的61%,加拿大占34%。
评论 {{userinfo.comments}}
{{child.content}}
{{question.question}}
提交