揭秘Web安全威胁与Web信誉服务技术

互联网 | 编辑: 杨剑锋 2007-08-30 11:00:00转载-投稿 一键看全文

Web威胁猛增

2007 年上半年,Web威胁持续呈现爆炸性增长,弱点攻击工具套件的供应,加上僵尸网络的增长,使得 Web威胁形势日益严峻。根据上半年的威胁表现,趋势科技在《2007 年上半年安全综合报告与 2007 年下半年趋势预测》中指出:全球爆发大规模疫情的时代已经宣告结束,下半年 Web威胁的数量将持续成长。

网络威胁格局已定 Web攻击风险猛增

目前,全球因特网用户已达13.5亿,大部分用户也都会利用网络进行购物、银行转帐支付和各种软件下载。而近年来互联网的环境发生了很大的变化,Web2.0成为互联网热门的概念,Web 2.0相关技术和应用的发展使得在线协作、共享更加方便。Web2.0技术主要包括:博客(BLOG)、播客、RSS、百科全书(Wiki)、P2P、即时信息(IM)等。在我们享受便捷的网络同时,网络环境也变得越来越危险。其中,Web威胁正在极力表现它的“逐利性”,成为当前网络威胁最突出的代表

由于新一代的Web威胁具备混合型、定向攻击和区域性爆发等特点,员工对互联网的依赖性使得公司网络比以往更加容易受到攻击。正因为如此,普通的浏览网页都变成了一件带有极大安全风险的事情。Web威胁可以在用户完全没有察觉的情况下进入网络,从而对公司数据资产、行业信誉和关键业务构成极大威胁。

趋势科技通过调查发现,Web 2.0 的各种技术 (如Activex、 Javascript等) 频频采用下载式触发 (drive-by-download),使用者只要登录恶意网站便可能遭受感染。这类利用Web从事恶意活动,而不为计算机使用者所知的Web威胁,一再施展它们的自动化感染技巧,甚至锁定特定族群的使用者,并利用安全弱点来达到窃取身份与信息的目的。

此外,随着越来越多的 Web 2.0 网站出现,不断开发出的更多具有互动能力的 Web 应用程序,恶意程序作者也将不断寻找技术上的瑕疵,用以执行他们的恶意程序代码。病毒的 “趋利性”已经成为其产生的核心原因,90%的病毒的传播方式是通过HTTP方式传播。对于通过HTTP方式传播或邮件方式传播的病毒,基于企业原有的传统防御模式是无法抵御这种新的攻击模式。如国内爆发的PE_LOOKED病毒、熊猫烧香病毒,这类新型的病毒均呈现出以下几个特点:
l         40%的病毒会自我加密或采用特殊程式压缩
l         平均病毒文件大小为71Kbytes
l         90%的病毒以HTTP为传播途径
l         60%的病毒以SMTP为传播途径
l         皆与病毒自动下载器 (Downloader) 行为有关
l         50%的病毒会利用开机自动执行或自动联上恶意网站下载病毒
l         皆会产生其他病毒文件 (Drop File)
l         通常造成使用者应用程序或操作系統运行不正常,以及邮件服务器繁忙或网络流量增加(下一页)

提示:试试键盘 “← →” 可以实现快速翻页 

总共 3 页123
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑