【2006年11月06日,北京讯】基于独家ASIC芯片加速技术,引领统一威胁管理(Unified Threat Management)领域的开拓者和市场领导者Fortinet(飞塔)公司,日前公布其Fortinet公司的安全工具在2006年10月截获的前十位病毒威胁排名依次为:Adware/Better Internet (6.32%) ,HTML/Volksbanken!phish(6.31%),W32/Netsky.P@mm(6.01%),HTML/Iframe_CID!exploit(5.15%),W32/Bagle.DY@mm(4.55%),W32/BagleZip.GL@mm(3.28%),W32/Stration.DS@mm(3.23%),W32/Grew.A!worm(2.89%),W32/WMF!exploit(2.86%),W32/ Istbar.PK!tr.dldr(2.94%),其中,在本月排名前十的威胁中出现了几张新面孔:HTML/Volksbanken!phish及W32/Stration.DS@mm,其中前者一上榜即登入亚军位置,威胁力不容小觑。
同时,Fortinet公司的研究小组也在本月观察到新的关注焦点:Stration(死神变种病毒),以及My space 威胁。为此,Fortinet研究小组作出发表分析。
Stration(死神变种病毒):一路行骗,飙升至榜首
从诞生的那一刻开始,英特网就一直是孕育危险的温床。引人注目的Adware/BetterInternet诈骗病毒,从2004年到现在一直都处于活跃状态。众所周知,恶意广告软件利用无知的网络浏览者,并产生大量的入侵广告。从发现开始到现在,此种威胁就一直高居于威胁排行榜的榜首,并且没有任何下降的迹象。与Adware/BetterInternet病毒相反,大量邮件发送病毒W32/Netsky在2004年突然出现。此威胁强制入侵邮箱并执行其携带的可执行附件,与此同时,获取邮箱中的地址以达到传播的目的。Fortinet的病毒研究员Bryan Lu谈到,“Netsky病毒一直更倾向于染指信用卡领域;如果你没有很快将你的债务全部处理掉,最终偿还的利息会导致你遭受更大的损失。基于这个原因,安全厂商对所有的Netsky变种均采取强硬的立场。
现在,第三种能够造成持续影响的威胁似乎浮出了水面。只有最早于九月份被Fortinet所披露的Stration能够持续传播三个多月。然而, Stration是一个隐藏起来的骗子,每当一位用户被骗打开电子邮件附件的时候,被感染的电脑每轮能发送平均十封电子邮件,当Stration DT病毒于10月26日被首次发现时,人们仅在美国能检测到它;如今,仅在5天前,Fortinet的病毒研究员Bryan Lu在超过100个国家就已经检测到此病毒的活动。
My Space 为“他们”的空间让道
本月初,通过兜售据称是从Myspace.com 管理员处获得的电子邮件,“社交工程骑士”在网上流行甚广。某位知名的美国记者最近在其博客上宣称:大约1/3的美国人在MySpace上进行了注册。如果此统计数据精确的话,想象一下世界上有多少人在MySpace上进行了注册。更进一步考虑,对于黑客而言存在着的大量机会,当他们在发展这些社交工程威胁的时候肯定也考虑到了这个问题。利用此最新的病毒,填满邮箱的垃圾邮件随时可以感染数百万MySpace用户中的任何一位,病毒引诱用户下载仅需2美金的唱片集 ,黑客由此而获取银行信息。“一旦这帮人获取了你的金融信息,你的空间就变成了他们的;或更精确地说,你的钱就归他们了,” Fortinet表示,“在类似这样的情况下,黑客常常利用网上订购商品的信息并将商品转寄到没有现成法律可以起诉他们的国家去。对此类威胁唯一有效的保护是牢固的网络防御,并对用户进行社交工程教育。”
虽然Fortinet已经报道了此威胁,并从2006年9月至今一直在保护用户远离此网站,但此网络钓鱼网站却一直在活跃着。有趣的是:根据Fortinet提供的资料,就如同十月初此网站上的“下载榜首”和“最佳销售”一样,此网络钓鱼网站至今一直都没有进行更新。这表明社交工程已经成功地将大量的MySpace用户吸引到他们设下的圈套里。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |