邮件订阅
首页 > 网络安全

什么是当前最流行的恶意软件传播策略?

我也说几句2012年04月08日 20:23分         作者:网界网 佚名      来源:至顶网

摘要:根据微软最新发布的安全报告,当前最流行的恶意软件传播策略是社会化工程类恶意软件。通常情况下,此类恶意软件都需要诱使用户下载并执行恶意文件才能完成攻击。

关键字社交工程  恶意软件传播  微软安全报告  

依据微软最近发布的安全研究报告显示,这里的答案就应该是社会化工程类恶意软件(恐吓型软件弹出窗口:恶意搜索引擎优化攻击),或者说通常都需要诱使用户下载并执行恶意文件才能完成攻击的恶意软件。

各种传播策略的具体排名状况如下所示:

•诱使用户执行——44.8%

•通过USB设备自动运行——26%

•通过网络自动运行——17.2%

•通过感染文件运行——4.4%

•利用出现时间超过一年的漏洞进行更新时——3.2%

•利用出现时间不到一年的漏洞进行更新时——2.4%

•暴力破解密码——1.4%

•利用Office提供的宏功能——0.3%

•利用零日类型漏洞——0%

基于软件巨人提供的数据,在对全球范围内超过六亿台系统的样本进行分析后,研究人员确认出基于USB设备的自动运行模式属于恶意软件传播的第二大途径。因此,为了防止Windows XP/Vista被恶意软件轻易感染,在二月份微软决定关闭了系统默认设置下的自动运行模式。至少从微软自身的角度来看,产生的结果就是利用自动运行作为传播机制的恶意软件在数量上出现明显下降的趋势。

该报告还指出,零日漏洞并没有象公众所想象的那样成为普通恶意攻击或者网络犯罪行为的催化剂。对于包括其它几方面内容在内的这一观点,我已经在文章《揭穿零日漏洞的七大神话》一文中予以了详细说明。

现在,我们就来看一下微软是如何利用报告所提供的结果在竞争中获取优势的。首先,在NSS实验室举行的防社会化工程模式恶意软件攻击的对比评测中,微软Internet Explorer浏览器已经连续两年占据榜首了。关于这方面的具体说明,可以参见《在恶意软件防护领域,IE8再次战胜其它浏览器》以及《IE8中的SmartScreen引领恶意软件保护新潮流研究》等文章。

这样看来,微软应该早就注意到社会化工程类恶意软件的迅速蔓延。所以说,究竟是什么原因导致这一问题被忽略了呢?真正的答案就是,这些恶意软件在进行传播时用到的并不是用户交互操作,而是来自第三方软件和浏览器插件中的客户端漏洞。实际上,尽管网页型恶意软件传播工具套装已经充斥了攻击市场,但在报告中这一来自NSS实验室的研究结果却被省略掉了。

现在,问题就变成了什么是恶意攻击者最经常利用工具包来获得的客户端漏洞?按照微软的说法,它们是:

在2011年上半年,关注漏洞类型攻击最经常针对的是甲骨文(以前太阳公司)的Java运行环境(JRE)、Java虚拟机(JVM)以及在Java开发工具包(JDK)中的Java平台标准版存在的漏洞。 在最近四个季度观察到的所有漏洞中,与Java相关的数量在三分之一到二分之一之间。

我也说几句责任编辑:网络安全   联系邮箱:lin_hongji@cnw.com.cn
更多相关文章
更多相关专题
Fortinet全方位安全产品与解决方案
Fortinet公司是全球领先的网络安全设备供应商和统一威胁管理(UTM)市场领导者。Fortinet的产品和预订服务为客户提供了广阔的、综合的、高性能的动态安全威胁防护。同...
RSA安全大会2013全程直击
RSA大会是信息安全界最有影响力的业界盛会。21年来,RSA大会一直吸引着世界上最好、最聪明的信息安全人士,创造机会让参会者跟同辈和杰出人物、跟新兴企业和知名企业直...
我也说几句
  • 频道周TOP10
  • 频道月TOP10
最新发布
更多重磅专题
如何评测SSL VPN
考察一款SSL VPN产品需要从产品的功能、性能、稳定性以及安全性等几个...
Fortinet全方位安全产品与...
Fortinet公司是全球领先的网络安全设备供应商和统一威胁管理(UTM)市场领...
RSA安全大会2013全程直击
RSA大会是信息安全界最有影响力的业界盛会。21年来,RSA大会一直吸引着世界...
E5的盖头掀起来
北京时间3月7日下午,英特尔在中国正式发布英特尔至强处理器E5-2600/1600产...