近日,安全厂商360公司发布了《2012年中国互联网安全报告》。报告显示,2012年360安全中心共截获新增木马病毒等恶意程序样本共13.7亿个,拦截恶意程序攻击415.8亿次。随着互联网安全形势的不断变化,木马病毒的传播渠道也在悄然改变,以云存储为代表的网络存储和共享服务开始被黑客利用藏毒传毒。
图:2012年挂马网页大幅减少
2012年,多家互联网公司都推出了自己的网络磁盘存储服务(网盘),该服务为用户提供几GB至几十GB的网络存储空间,网民不仅可以用其存储文件,还可以通过发送链接的方式将存储内容分享给他人。由于网盘通常不会扫描文件安全性,因此就有木马制作者通过分享网络磁盘文件链接的方式来传播木马病毒。这种传播形式目前已经非常普遍,值得网民高度警惕。
此外,报告显示,2007年以前,木马病毒在国内传播最重要的方式是利用系统安全漏洞进行攻击。随着系统漏洞修复工具的普及,此类攻击已经变得越来越困难。2008年以后,挂马网页成为恶意程序传播的主要途径。2010年以后,安全浏览器的普及程度大幅提高,配合安全软件的共同使用,挂马网页的攻击成功率急剧下降。
除了系统漏洞和挂马网页外,网络下载、USB设备、聊天工具和电子邮件等也一直是木马病毒传播的重要途径。不过,目前绝大多数安全软件均已能有效防护USB病毒,人们对接收陌生人发来的电子邮件和通过聊天工具传送的文件也普遍提高了警惕,使这几种传播途径的有效性大大降低。
网络下载是2012年木马病毒传播最主要途径。不过,由于目前绝大多数大型软件下载站都有相对严格的审查机制,因此,那些携带恶意程序的安装包往往只能在小型下载站上传播。目前许多恶意下载资源(木马)会利用搜索竞价排名进行快速传播,其所造成的危害十分巨大,也值得多方注意。