引文: 國家互聯網應急中心(CNCERT)2008年上半年監測的情況分析,上半年整體安全態勢平穩,但垃圾郵件、網絡仿冒、網頁篡改等網絡安全事件較以往均有明顯增加,網絡攻擊帶有的目的性、趨利性不斷增強。木馬、僵尸網絡隨著網絡用戶和網絡資源的大量增加而極具擴散性,并且呈專業化、局部化和小型化的趨勢。木馬與僵尸網絡的地下產業鏈繼續擴大。
|
2008年10月24日在京召開的“病毒防范現狀與國際病毒防御技術最新發展趨勢”高端研討會上,專家指出,趨利性病毒攻擊已經成為當今計算機網絡的最大危害。
近幾年,病毒編寫的目的已經發生了根本性的轉變。調查顯示,趨利性成為計算機病毒發展的新趨勢。網上制作、販賣病毒、木馬的活動日益猖獗,利用病毒、木馬技術進行網絡盜竊、詐騙的網絡犯罪活動呈快速上升趨勢,網上治安形勢非常嚴峻。
從前,病毒作者編寫的目的是“損人不利己”。像著名的CIH病毒,雖然把6000萬臺計算機搞癱瘓了,但病毒作者陳盈豪不僅沒獲取到1分錢的利潤,還被警方領到了臺北“刑事局”。
而現在,獲取經濟利益成了病毒作者編寫的主要目的,就像熊貓燒香的作者李俊,每天入賬收入近1萬元,被警方抓獲后,承認自己獲利上千萬元,病毒的暴利可見一斑,無怪乎熊貓燒香案中被抓獲的病毒購買傳播成員之一仰天長嘆 :“這是個比房地產來錢還快的暴利產業”,暴利驅使病毒制作者不惜鋌而走險,以身試法。
上網搜一下,你就可以看到各種“黑客”報價,諸如,一萬只“肉雞”叫賣1000元—大約每只“肉雞”0.1元。所謂“肉雞”,簡單解釋是指在互聯網上被黑客遠程控制的電腦,被黑客控制的“肉雞”,沒有任何秘密可言,監控用戶動作,竊取一切有價值的東西,諸如密碼,虛擬財產,個人隱私等等,甚至打開用戶攝像頭,或者長期潛伏。
凡是能換成錢的東西,都成為黑客攻擊的目標
利用病毒成為黑客獲利的一種途徑,黑客竊取的目標從QQ密碼、網游密碼、游戲裝備、個人隱私到銀行賬號、信用卡帳號、商業秘密、國家機密,甚至利用龐大的“僵尸網絡”進行攻擊敲詐。調查顯示,六成網游玩家財產曾遭盜,“密碼、賬號被盜”現象猛增,成為病毒危害的新特點。這是由于當前木馬、病毒很多具有盜竊用戶敏感信息的特點,并且犯罪分子將木馬、病毒和相關技術作為從事網絡犯罪活動的主要工具和手段,這樣的案例非常多。
案例一:黑客竊取他人裸照勒索錢財被判刑6年
據新華網報道:2006年3月間,李某使用黑客軟件侵入被害人陳某的電腦系統,盜竊受害人裸體照片。然后李金華以要公開受害人裸體照片相要挾,成功詐騙7萬元,意圖繼續敲詐時,被警方抓獲。
案例二:黑客利用木馬程序偷資料敲詐被判4年
據搜狐網報道: 黑客韓某利用木馬程序,侵入一家翻譯公司電腦中盜取業務資料,敲詐2萬元。昨天上午,西城法院以敲詐勒索罪判處韓曉輝有期徒刑4年,追繳2萬贓款發還被害人。
病毒呈現工具化,自動化,未知病毒和新病毒用戶防不勝防
病毒編寫者目的的改變,使得病毒從形式、傳播方式、數量等方面均發生了顛覆性的變化,也因此出現了“自動加殼機”“自動免殺機”等自動化加工病毒工具,當前病毒出現工具化和自動化生成等最新特征,同時呈現隱蔽性、抗殺性、針對性的特點,導致病毒呈幾何級數遞增,未知病毒和新病毒讓用戶防不勝防。
搜索引擎搜索框輸入病毒生成器,可以查詢到上百萬的結果,其中不乏有各種病毒的自動批量生成器,即使菜鳥使用這種生成器,也可在很短的時間內創造成百上千的病毒。而這些新生成的病毒對于殺毒軟件廠商來說在未收集到樣本前都是不能夠識別的。
趨利性病毒已形成灰色產業鏈
據國家計算機病毒應急處理中心的調查數據顯示,當前我國已經形成了以“黑客培訓→病毒制造→病毒加工(免殺)→出售病毒→傳播病毒→盜竊信息→第三方平臺銷贓→洗錢”為環節的一條完整黑色產業鏈,一個個黑客和病毒傳播者利用這條產業鏈,非法獲取巨大的經濟利益。目前這條“黑色產業鏈”的年產值已超過2.38億元人民幣,造成的損失則超過76億元。
2008年揚州警方破獲的“伯樂木馬案”就牽出完整盜號產業鏈,從頂端“制馬”到終端的盜取裝備牟利,犯罪嫌疑人呈金字塔形分布。僅目前掌握的就多達700余人,涉及20多個省50多個市。網絡新型犯罪團伙糾合之快、人數之眾,超乎人們的想象。此外,涉案人員身份隱匿,查證困難,盜號產業鏈給用戶、廠商乃至整個互聯網帶來巨大危害。
以趨利性為顯著特征的病毒攻擊,已完全顛覆了傳統意義上的病毒危害,反病毒形式嚴峻。
傳統殺毒軟件致命的脆弱性,面對當前病毒新威脅力不從心
傳統殺毒軟件在過去病毒數量不多、傳播速度不快的背景下還是比較有效的工具,但在互聯網廣泛應用、全球病毒特征出現了顛覆性變化的今天,顯然已經力不從心。
傳統殺毒軟件采用的是特征值掃描技術,查殺病毒流程是:“病毒出現—用戶提交―廠商人工分析―軟件升級—查殺病毒”的思路,對病毒的防范始終是落后于病毒出現。換句話說,當前病毒都已經自動化產業化了,殺毒廠商還在采用落后的人工分析的思路,必然做不到對未知病毒和新病毒的防范,更談不上有效防止用戶被動泄密。
人們不得不面對這樣一個尷尬現實,幾乎所有的計算機都配置了殺毒軟件,但面臨的病毒攻擊卻越來越猖獗。
實現反病毒技術由被動事后殺毒到主動防御的變革,不僅是全球反病毒產業的共同課題和新的競爭焦點,更是計算機用戶的迫切需求。