網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 這個夏天,我們見證了一場持續(xù)的轉(zhuǎn)變。MessageLabs的報告顯示,沒有了以往的大規(guī)模病毒的爆發(fā),而是出現(xiàn)了網(wǎng)絡(luò)釣魚病毒攻擊和其他更有目的性的攻擊。 隨著網(wǎng)絡(luò)犯罪的不斷發(fā)展,出現(xiàn)了成熟的網(wǎng)絡(luò)釣魚病毒以及利用操作系統(tǒng)缺陷(比如ms06-040)的木馬病毒。英國管理事務(wù)所報告顯示,即時通信工具和公眾網(wǎng)站同電子商務(wù)網(wǎng)站一樣,在上個月也成為病毒攻擊的目標(biāo)。 作為一種木馬病毒,網(wǎng)絡(luò)釣魚病毒攻擊在2006年八月份的所有安全威脅中幾乎占三分之一,而這個比例在上個月中只有五分之一。 MessageLabs指出,自2005年以來,網(wǎng)絡(luò)釣魚病毒攻擊的數(shù)量不斷提高。目前,30.7%的惡意電子郵件是網(wǎng)絡(luò)釣魚病毒攻擊。同時,使用網(wǎng)絡(luò)釣魚病毒的攻擊者們也不斷擴(kuò)大他們的攻擊范圍,不僅僅只是像原來一樣針對網(wǎng)上銀行的網(wǎng)站,還對一些公眾網(wǎng)站發(fā)起攻擊。 針對Windows Server services中MS06-040漏洞的木馬攻擊已經(jīng)相當(dāng)常見了。例如,一個俄羅斯的郵件病毒可以利用Pro Mailer DMS病毒軟件及其“spam-cannon”技術(shù)自動檢測出沒有打過補(bǔ)丁的服務(wù)器。使用這種技術(shù),可以使垃圾郵件發(fā)送者使用一臺電腦在一個小時內(nèi)產(chǎn)生和發(fā)送數(shù)以百萬計的垃圾郵件。 根據(jù)MessageLabs的報告,全球范圍內(nèi)垃圾郵件的比例占64.5%,比七月份增加了1.8個百分點(diǎn),造成增長的部分原因便是出現(xiàn)大量利用“spam-cannon”技術(shù)的攻擊。 與垃圾郵件數(shù)量增多的趨勢相反的是,郵件中的大范圍的病毒攻擊趨于減少。在八月份中,平均每98.4封郵件中有一封包含病毒,而在七月份,平均每96.6封郵件中有一封包含病毒。MessageLabs用這些統(tǒng)計數(shù)據(jù)指出,網(wǎng)絡(luò)犯罪正在走出原來依靠散播病毒的模式,而慢慢開始集中力量發(fā)起更有針對性(主要針對經(jīng)濟(jì)利益)的網(wǎng)絡(luò)釣魚病毒欺詐性攻擊。 丹麥安全管理公司SoftScan也指出,在上個月中網(wǎng)絡(luò)釣魚病毒相關(guān)的惡意軟件占有的比例有所增加,在SoftScan公布的惡意程序中,有89.5%都屬于網(wǎng)絡(luò)釣魚病毒相關(guān)的惡意軟件。但是SoftScan把這歸因于由于病毒監(jiān)測技術(shù)的提高,而并不是因?yàn)榫W(wǎng)絡(luò)釣魚病毒數(shù)量的增加。 SoftScan公司的技術(shù)總監(jiān)Diego d''Ambra說:“八月,我們發(fā)現(xiàn)了一些worm.stration病毒的變種,但是沒有重大的活動,一般病毒繼續(xù)保持低調(diào)的趨勢。由于病毒檢測技術(shù)的提高,能夠準(zhǔn)確查出網(wǎng)絡(luò)釣魚病毒,而它一度僅僅被認(rèn)為是垃圾郵件。表面上這這給人的印象是網(wǎng)絡(luò)釣魚病毒大增,但實(shí)際上是因?yàn)榉诸惖姆绞阶兓,原來它屬于垃圾郵件現(xiàn)在則劃歸到惡意軟件類型中。” 反網(wǎng)絡(luò)釣魚病毒工作組(APWG)在七月份共發(fā)現(xiàn)了130種類型的9255個網(wǎng)絡(luò)釣魚病毒網(wǎng)站,這些站點(diǎn)的平均生命周期是4.8天。 APWG報告顯示,很多網(wǎng)絡(luò)釣魚病毒攻擊的手法都是企圖誘騙使用者登入感染病毒的網(wǎng)站。這類網(wǎng)站的數(shù)量在2005年6月到2006年6月之間激增了40%,這樣的增長要?dú)w因于大量能夠方便獲得的“網(wǎng)絡(luò)釣魚工具”,這個工具能夠?qū)阂獯a添加到被感染的網(wǎng)站中。
網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。
|