|
趋势科技日前发表其“ 007 网络安全威胁报告与 2008 年预测 (2007 Threat Report and 2008 Forecast) ”。根据该公司的 TrendLabs 研究发现,黑客正不断加强渗透合法网站。
此一趋势已让“要造访不良网站”的金科玉律开始动摇,因为造访赌博网站或成人网站并不一定会受到网页威胁攻击,反倒是最新的体育新闻或搜寻引擎所找到的连结,却可能潜藏着感染到恶意程序的危机。
趋势科技表示,一种地下恶意程序产业已经藉由网页使用者的信赖而开始蓬勃发展。例如,一个名为 Russian Business Network 的组织,因为专门为经营儿童色情内容、钓鱼网站、恶意软件散播网站的非法企业提供主机代管服务而恶名昭彰。
2007 年,苹果开始遭遇“ LOB gang ”一帮专业黑客的挑战,这证明了即使是非主流的操作系统也无法幸免。此外,在 2007 年也出现了像意大利 Gromozon 这类伪装成间谍程序防护软件的恶意软件。
此外过去的这一年, NUWAR (Storm) 傀儡程序网络 (botnet) 显然在规模上已经扩大,因为趋势科技研究人员发现, Storm 傀儡程序网络开始为一些打带跑的在线药局、涉及炒作股价的股市作手提供网络主机服务,甚至出租其后台傀儡程序网络基础架构。
在 2007 年,傀儡程序网络经营者所最爱的通讯协议依然是 Internet Relay Chat ,可能是因为制作 IRC 傀儡程序的软件在网络上随手可得而且容易制作,此外, P2P 加密技术的使用与试验也开始出现。
此外,网络安全威胁也不再局限于个人计算机。今日的行动装置不但越来愈复杂,而且日益强大,其面临的威胁已经与个人计算机类似 ( 病毒、垃圾邮件、木马程序、恶意程序等等 ) ;而具备无线联机能力的 ( 如 Wi-Fi 及蓝牙 ) 以及储存能力的装置,也开始成为数据外泄以及感染源突破边界防御的主要来源之一。
|