


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
《瑞星2010年度安全報告》(全文)發(fā)布
免責(zé)聲明:該報告綜合瑞星“云安全”系統(tǒng)、瑞星客戶服務(wù)中心、瑞星互聯(lián)網(wǎng)攻防實(shí)驗(yàn)室等部門的統(tǒng)計、研究數(shù)據(jù)和分析資料,僅針對中國大陸地區(qū)2010年網(wǎng)絡(luò)安全現(xiàn)狀與趨勢進(jìn)行統(tǒng)計、研究和分析。本報告提供給媒體、公眾和相關(guān)政府及行業(yè)機(jī)構(gòu)作為互聯(lián)網(wǎng)信息安全狀況的介紹和研究資料,請相關(guān)單位酌情使用,如若本報告闡述之狀況、數(shù)據(jù)與其它機(jī)構(gòu)研究結(jié)果有差異,請使用方自行辨別,瑞星公司不承擔(dān)與此相關(guān)的一切法律責(zé)任。
報告概要
2010年,由病毒和木馬造成的危害,比2009年同期有顯著下降,所截獲的病毒樣本數(shù)及受害人數(shù)均下降一半左右;但是,由于針對網(wǎng)銀用戶的竊取和詐騙案例增加,造成單個受害用戶的經(jīng)濟(jì)損失巨大,從而使整體經(jīng)濟(jì)損失數(shù)額急劇增加。
由于電子商務(wù)市場規(guī)模的擴(kuò)大,一部分網(wǎng)絡(luò)廣告費(fèi)流入黑色鏈條之中。由黑客控制的網(wǎng)址站、偽劣商品銷售網(wǎng)站等,年收入高達(dá)數(shù)億元,這給整個黑色產(chǎn)業(yè)鏈條提供了大量的資金支持。
數(shù)據(jù)顯示,用戶面臨的安全問題越來越復(fù)雜,很多問題并非僅由“病毒和木馬”引起,單一殺毒產(chǎn)品已不能滿足用戶需求。以“網(wǎng)銀超級木馬”為例,在整個傳播和侵害鏈條中,釣魚網(wǎng)站、釣魚式軟件下載已經(jīng)占據(jù)了相當(dāng)大比重,傳統(tǒng)殺毒軟件根本無法應(yīng)對此類病毒。
對于網(wǎng)民覺得“現(xiàn)在病毒越來越少,不需要?dú)⒍拒浖钡挠^點(diǎn),瑞星認(rèn)為,黑客鏈條的主要目標(biāo)逐漸轉(zhuǎn)向了網(wǎng)銀用戶,“以前寫病毒要賺1萬元,至少要偷幾萬個QQ號;現(xiàn)在只要偷一個網(wǎng)銀帳號就行”,在這種情況下,雖然許多網(wǎng)民“感覺比較安全”,但黑色產(chǎn)業(yè)獲取的利益實(shí)際上呈現(xiàn)急劇上升的態(tài)勢。
根據(jù)瑞星“云安全”系統(tǒng)提供的數(shù)據(jù)綜合分析,中國互聯(lián)網(wǎng)安全領(lǐng)域呈現(xiàn)以下特征:
2010年,國內(nèi)互聯(lián)網(wǎng)上出現(xiàn)病毒750萬個,比去年下降56%;受害網(wǎng)民7.03億人次,其中97%以上遇到的是廣告點(diǎn)擊器、修改瀏覽器首頁的病毒等,屬于低度受害;僅有不到2%的網(wǎng)民遇到過嚴(yán)重病毒危害,如網(wǎng)銀被盜、電腦不斷重啟、系統(tǒng)崩潰等。
2010年,瑞星共截獲掛馬網(wǎng)站3382萬個,遭掛馬網(wǎng)站攻擊的網(wǎng)民從年初的日均300萬人次,下降到2010年底的日均140萬左右,下降54%。
釣魚網(wǎng)站數(shù)量急劇增加。2010年,瑞星共截獲釣魚網(wǎng)站175萬個(以URL計算),比去年同期增加1186%。受害網(wǎng)民4411萬人次,損失超過200億元1。
注1:瑞星“云安全”系統(tǒng)于2010年7月份正式加入智能反釣魚功能,此處的釣魚網(wǎng)站數(shù)量和受害網(wǎng)民數(shù)量統(tǒng)計,絕大部分收集的受害數(shù)據(jù)集中于該功能啟用之后,之前的數(shù)據(jù)與其相比相差極大。
病毒與經(jīng)濟(jì)利益深度結(jié)合,商業(yè)公司成為黑客套現(xiàn)的主要手段。尤其是隨著電子商務(wù)的發(fā)展,病毒誘騙網(wǎng)民購物,把用戶的瀏覽器鎖定成網(wǎng)址導(dǎo)航站,每年可以為黑客創(chuàng)造2億元以上巨額收入。
2010年,出現(xiàn)了首個具有里程碑意義的“網(wǎng)銀超級木馬(alipay.exe)”病毒,與過去僅僅“單對單”竊取個人銀行帳號不同,該病毒專門針對網(wǎng)絡(luò)支付軟件編寫,利用第三方支付HTTP網(wǎng)頁與網(wǎng)銀的銜接認(rèn)證缺陷,可以大批量騙取用戶網(wǎng)銀賬號中的資金,單單這個病毒,成功竊取的資金就可能高達(dá)千萬元以上。
同是在2010年,“超級工廠”病毒對伊朗核電站進(jìn)行了成功的攻擊,多臺核心設(shè)備被迫停止工作。以前電腦病毒通常只能針對個人用戶進(jìn)行破壞,而核電廠、銀行、證券公司等由于采用了封閉式電腦系統(tǒng),有嚴(yán)格的保衛(wèi),很難被病毒大規(guī)模入侵,此次“超級工廠”病毒的出現(xiàn),打破了核電廠不能被病毒入侵的“慣例”。
iPad平板電腦、智能手機(jī)等移動設(shè)備的快速普及,使得移動互聯(lián)網(wǎng)與互聯(lián)網(wǎng)之間的界限越來越模糊,而肆虐互聯(lián)網(wǎng)的木馬和網(wǎng)絡(luò)釣魚開始侵入移動互聯(lián)網(wǎng)領(lǐng)域,如何建立一體化的安全保護(hù)方案,成為安全廠商面臨的重要課題。
對聊天軟件、殺毒軟件和瀏覽器的隱私保護(hù),在2010年底引起廣大網(wǎng)民的關(guān)注。瑞星公司進(jìn)行的小規(guī)模網(wǎng)絡(luò)調(diào)查表明,有98%網(wǎng)民對目前主流軟件的隱私保護(hù)情況表示關(guān)注,有76%的網(wǎng)民表示會由于隱私問題而放棄使用常用軟件。針對此情況,作為專業(yè)的信息安全廠商,瑞星將推出全套安全解決方案,強(qiáng)力保護(hù)用戶隱私,維護(hù)用戶的上網(wǎng)安全。
第一節(jié)年度安全狀況總結(jié)
(1)病毒數(shù)量有所下降,單個病毒感染電腦次數(shù)下降(病毒的傳播范圍減?。?。
2010年,瑞星公司截獲病毒750萬個,比去年下降56%,受害網(wǎng)民7.03億人次。圖1瑞星每月截獲新增病毒文件數(shù)量曲線圖
根據(jù)調(diào)查結(jié)果,2010年的受害網(wǎng)民中,約有97%的網(wǎng)民遇到的是“低烈度病毒侵害”。所謂低烈度病毒侵害,就是被廣告點(diǎn)擊器(adware類)、木馬下載器、腳本病毒(修改和鎖定IE首頁)等侵?jǐn)_,由于此類病毒通常只在后臺點(diǎn)擊廣告,誘騙網(wǎng)民進(jìn)行網(wǎng)絡(luò)購物等,表面上看不出任何異常,普通網(wǎng)民很難發(fā)覺自己中毒。
而且這些網(wǎng)民多數(shù)安裝了“免費(fèi)殺毒軟件”或安全工具,又看不到明顯的病毒發(fā)作現(xiàn)象,通常會認(rèn)為自己沒有中毒,從而產(chǎn)生虛假的“安全感”。這些用戶通常只有在真正丟失財物之后,才會發(fā)現(xiàn)自己已中毒。
(2)網(wǎng)民的真實(shí)損失急劇上升。
2010年,單單被媒體曝出的網(wǎng)銀資金被竊、瀏覽釣魚網(wǎng)站被騙走錢款的案例就有一千多宗,涉案金額數(shù)百萬元。
以前黑客們編寫病毒主要為了竊取網(wǎng)游帳號、QQ號,但竊取幾十萬個QQ號,也許僅能獲利幾萬元?,F(xiàn)在黑客普遍改成了主要瞄準(zhǔn)網(wǎng)銀用戶。這樣,要獲取同樣的經(jīng)濟(jì)利益,以前要讓幾千人中毒,而現(xiàn)在只要偷或者騙一個支付寶帳號就行。
以“網(wǎng)銀超級木馬”為例,在某地的受害用戶中,甚至有人一次被騙走60余萬元。此前“熊貓燒香”病毒感染數(shù)百萬臺電腦,其作者李俊最終獲取的利益不過14.5萬元,兩者相比風(fēng)險和收益相差巨大。
在這種情況下,網(wǎng)民也許會產(chǎn)生“以前幾個月中毒一次,現(xiàn)在好久沒中毒,比較安全”的錯覺。但實(shí)際上,黑客產(chǎn)業(yè)鏈的總體效益不斷增加,有點(diǎn)“三年不開張,開張吃三年”的特點(diǎn)。
據(jù)瑞星“云安全”系統(tǒng)的統(tǒng)計數(shù)字,在2010年中,遇到過網(wǎng)游網(wǎng)銀被竊、電腦系統(tǒng)被破壞無法啟動等嚴(yán)重病毒問題的網(wǎng)民,約占中毒網(wǎng)民的2%。但他們遭到的經(jīng)濟(jì)損失,卻占了所有網(wǎng)民的70%以上。(3)以直接經(jīng)濟(jì)損失計算,中國網(wǎng)民因?yàn)椴《酒茐碾娔X、木馬竊取網(wǎng)銀網(wǎng)游等帶來的損失,估計在10-20億元(參考全國的磁盤修復(fù)產(chǎn)業(yè)產(chǎn)值、電腦維修業(yè)產(chǎn)值、公安機(jī)關(guān)公布的網(wǎng)民報案案值推算出來);由于木馬、釣魚網(wǎng)站對于電子商務(wù)的威脅,很多人對使用網(wǎng)絡(luò)購物存在疑慮,由此帶來的間接損失無法估計。
(4)2010年十大病毒(5)2010年十大漏洞(6)釣魚網(wǎng)站數(shù)量瘋狂上升。
2010年,瑞星截獲釣魚網(wǎng)站175萬個(以URL計算),比去年同期增加1186%。受害網(wǎng)民4411萬人次,間接損失超過200億元。本年度騙人最多的釣魚網(wǎng)站(URL)是-uik.co.cc,年度十大釣魚網(wǎng)站如下表:第二節(jié)黑色產(chǎn)業(yè)侵蝕電子商務(wù)
眾所周知,電子商務(wù)主要包括廣告營銷、網(wǎng)絡(luò)購物、網(wǎng)絡(luò)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年消防工程師資格認(rèn)證考試試題及答案
- 2025年企業(yè)管理咨詢師考試試卷及答案
- 2025年計算機(jī)視覺工程師考試試題及答案
- 2025年藥物化學(xué)與藥理學(xué)考試試題及答案
- 山水度假村客房委托經(jīng)營管理與服務(wù)合同
- 垃圾處理場排放標(biāo)準(zhǔn)提升補(bǔ)充協(xié)議
- 文藝電影替身藝術(shù)風(fēng)格演繹協(xié)議
- 家庭財產(chǎn)管理與責(zé)任風(fēng)險防范合同
- 高效模具驗(yàn)收與后期優(yōu)化服務(wù)補(bǔ)充協(xié)議
- 《Excel入門教程》課件
- 中華人民共和國保守國家秘密法實(shí)施條例
- 預(yù)防性侵害安全教育
- 第八屆全國醫(yī)藥行業(yè)特有職業(yè)技能競賽(中藥調(diào)劑員)考試題庫(含答案)
- 人工血管動靜脈內(nèi)瘺術(shù)后護(hù)理
- 《奪取抗日戰(zhàn)爭和人民解放戰(zhàn)爭的勝利》第2課時課件
- 因賭博糾紛協(xié)議書范本范文
- 02S515排水檢查井圖集
- DL∕T 2528-2022 電力儲能基本術(shù)語
- 美國訂單合同范本
- 建筑安裝行業(yè)發(fā)展分析及投資戰(zhàn)略研究報告
評論
0/150
提交評論