--网络天下病毒(NetSky)“毒”领风骚,2005年恐将出现首例瘫痪手机病毒
【IT168 报道】趋势科技(Trend Micro,东京证交所代码: 4704; 纳斯达克交易代码: TMIC),发布了2004年「网络威胁报告书」及十大病毒排名,包括了2004年重大病毒事件回顾、前瞻2005年网络安全威胁预测。趋势科技并针对 2005年最值得注意的破坏性手机病毒研发出了解决方案,成为全球第一个推出手机防毒软件的信息安全厂商。
趋势科技全球防毒研发暨技术支持中心TrendLabs8482;表示:2004年度共发布30次病毒警报,其中2次为高度红色警报(网天下病毒 WORM_NETSKEY.C 与震荡波病毒 WORM_SASSER.B)、28次属于中度警报。相比去年增加了近九成。在2004年趋势科技发现的16,880个病毒中,依照类型,木马程序占 33.2%位居第一,网络蠕虫次之占26.4%,后门程序位居第三占21.7%。
趋势科技中国区资深技术顾问齐军指出:“无论是从十大病毒排行榜,或是从年度网络安全事件回顾中,不难发现病毒重复感染的问题仍旧严重,这都是因为防毒软件的部署更新以及安全补丁程序仍然无法完全落实的缘故,未来一年趋势科技所提出的各种解决方案与新版本产品,都将针对这些对症下药。我们还预测,明年极有可能出现第一个造成手机严重瘫痪的病毒,对此我们已经领先推出手机防毒软件解决方案「Trend Micro Mobile Security」,对于未来手机病毒威胁已经做了万全的准备。”
除了传统计算机病毒肆虐,网络环境还潜伏许多威胁。四处流窜的傀儡程序BOT,不但让使用者难察觉,还能远程遥控计算机从事非法入侵、散布垃圾邮件、窃取资料等,今年共抓到2,830个,占整年度新发现恶意程序的35%。常让使用者非常烦恼的垃圾邮件Spam,占整体邮件的比例更是从去年的40%遽增到今年的60%。另外,全球在五月到十一月间就有高达近万件的网络钓鱼(phishing)事件,其中高达52%是以模仿知名银行Citibank的网页当饵来诱骗使用者上当。但根据美国 ParentyConsulting的主席Thomas Parenty在五月香港举办的「信息安全博览会」表示,逮捕“钓鱼者”(Phisher)的成功率只有七百分之一。成为亚太区(除日本之外)成长最快的非暴力犯罪行为之一。
此外,今年还发生了几件值得注意的指标性信息安全事件,例如今年6月出现第一个会感染 64-bits Windows 执行文件的病毒。W64_RUGRAT.A病毒会直接感染64位执行文件,病毒大小3,350 bytes。同一个月份出现第一个手机病毒-食人鱼病毒(SYMBOS_CABIR.A),在Symbian 60的系统上通过蓝牙装置散布,会不断地搜寻其它蓝牙装置造成手机电力大量消耗。虽然没有酿成严重灾情,不过却可能是手机病毒时代来临的一项预警。第一个大量利用微软LSASS安全漏洞(MS04-011)的网络病毒,Sasser震荡波病毒在微软发布LSASS漏洞补丁程序之后的第17天就出现,造成全球超过1800万部计算机遭受感染,中国也有许多企事业单位灾情惨重。
趋势科技公布「2005年网络威胁预测」:
61692; 木马病毒、后门程序和蠕虫将继续增长并具最大威胁
61692; 混合式的攻击手法将继续成为病毒主流61692; 使用HTTP流量和以欺骗手法的病毒将预见大幅增长61692; IRC和P2P通讯网络因信息安全薄弱将成为病毒攻击的目标61692; 系统漏洞公布与相关病毒展开攻击的时间将更加缩短61692; 极有可能出现第一个造成手机瘫痪的病毒61692; 垃圾邮件以及网络钓鱼攻击将继续令企业头痛趋势科技公布「2004年网络威胁总览」:
网络天下(NetSky)、世界末日(MyDoom)、贝革热(Bagle)三大病毒相互较劲
依照感染总感染数与发布警报的次数来看,网络天下(NetSky)、世界末日(MyDoom)与贝革热(Bagle)三大变种病毒是2004年最引领风骚的病毒。更令人哭笑不得的是,这三大病毒还互相通过内涵的病毒码字符串,彼此唇枪舌战。
病毒名称 2004病毒总感染数 2004变种病毒爆发警报分布
网络天下(NetSky) 6,076,755 15世界末日(MyDoom) 2,304,697 3贝革热(Bagle) 503,628 7十大病毒排行榜:网络天下病毒(NetSky)夺得毒王宝座
网络天下(NetSky)家族盘据排行榜最多,自2月现身以来,NetSky 变种家族每个月都进入「趋势科技全球病毒实时监控中心WTC (World Tracking Center)」前十大病毒排行榜,其中有八个月夺得趋势科技WTC毒王宝座,显示2004年NetSky历久不衰的感染率。
排名 感染通报数 病毒名称 备注
1 2,505,087 网络天下WORM_Netsky.P 网络天下(NetSky)家族病毒2 2,162,695 世界末日WORM _Mydoom.A 3 1,501,871 后门爱虫WORM _Lovgate.G 2003年出现的病毒,当年即进十大排行榜4 1,409,441 网络天下WORM _Netsky.D 网络天下(NetSky)家族病毒5 1,261,430 网络天下HTML_Netsky.P 6 1,221,346 渣匪PE_Zafi.B 7 948,547 网络天下WORM_Netsky.B 网络天下(NetSky)家族病毒8 875,258 维拉PE_Valla.A 2003年出现的病毒,当年即进十大排行榜9 806,068 震荡波WORM _Sasser.B 2004年第二季爆发的高度风险警报病毒10 788,092 求职信伴侣PE_elkern.D 2002年出现的病毒,是今年十大病毒中最老的病毒