金山网络正式发布《2011—2012中国互联网安全研究报告》。国内首次统计了病毒的发现概率,每天有4%-8%的电脑上会发现病毒。
报告显示,去年金山毒霸累计捕获新增病毒1230万个,每天保护用户免于病毒攻击的次数约500万次。报告首次统计了病毒的发现概率,每检测1000个电脑文件会发现2—7个病毒,金山网络安全专家李铁军表示,按电脑台数统计,每天有4%—8%的电脑上会发现病毒。报告显示,2011年新增钓鱼网站在45万个左右,每月钓鱼网站的拦截次数在4亿—11亿之间,覆盖网民4000万至7000万人。假淘宝网站独占鳌头,占总量的28.21%,在所有的钓鱼网站中81.82%的服务器托管于国外,钓鱼网站已成网络安全最大威胁。
总结:去年影响最大的十大病毒
1、鬼影病毒。鬼影的特点基本为改写硬盘主引导记录(MBR)释放驱动程序替换系统文件,干扰或阻止杀毒软件运行,恶意修改主页,下载多种盗号木马。
2、QQ群蠕虫病毒。中毒电脑的QQ会自动转发群消息,是第一个可以利用QQ群共享来传播的蠕虫病毒。该病毒主要伪装成电视棒破解程序欺骗网民下载,盗取魔兽、邮箱及社交网络账号。
3、变形金刚盗号木马。变形金刚病毒开创了利用正常软件间接加载病毒的先河,此后,这种手法被大量病毒作者复制。中毒电脑会随机不定时弹出网页广告,变形金刚感染了超过16万台电脑。
4、输入法盗号木马。病毒释放的mgtxxx.ocx文件拦截量曾经居高不下,病毒还推广较多的互联网软件赚取推广费,病毒的主要目的是盗取游戏账号。
5、QQ假面病毒。这类病毒是由易语言编写,利用“我的自拍”“美女图片”等做诱饵盗取QQ账号。
6、空格幽灵病毒。该病毒是一个仿图片的病毒,实质是一个远程控制程序。用户一旦打开查看此“图片”,远控程序就会在计算机后台悄然运行,为黑客打开便利之门。
7、DNF(地下城与勇士)假面病毒。其最主要目的是盗取网络游戏DNF(地下城与勇士)账号。
8、淘宝客劫持木马。这类病毒是通过推广淘宝客导致商家成本上升佣金被吸走。淘宝客病毒在2011年严重感染,对淘宝的正常经营构成较严重影响。
9、新型QQ大盗。这类病毒通过成人网站的专用播放器传播,感染后会在后台下载更多木马和流氓软件,窃取用户信息。
10、网购木马。网购木马在2011年全年都很活跃,版本一直在更新,手法一直在变换。
预测:今年四大安全风险
报告认为,2012年互联网面临四大安全风险:
服务器成重点攻击目标。2011年各大网站纷纷被“拖库”,数亿条用户信息被公开。黑客一旦获取某网站的用户账户密码,入侵服务器将成为黑客获取巨大经济效益的手段之一。
骗术仍将层出不穷。一些早已可以查杀的病毒总在不断造成较多的感染。很多情况下用户明明知道程序有风险(杀毒软件已经报告),但为了使用这些软件,用户会按那些网站的提示关闭杀毒软件,再运行危险程序。
病毒灰色化。2012年,病毒产业追逐经济利益的趋势不会改变,大量病毒正在趋于灰色化:即破坏性越来越不明显,比如锁定主页,添加浏览器书签和推广互联网软件。
针对移动互联网的攻击会更加剧烈。采用塞班操作系统的手机正在迅速被Android系统取代,国内Android市场管理又相对宽松混乱。高性能智能手机在移动互联网的使用体验和PC没有本质差异。攻击手机系统可以获得非常直接的经济收益。