QQ在线支持
商务支持电话
13906050680
技术支持电话
0592-2651619
首页->局域网监控-> 主要应用程序级内网安全威胁,四种网络安全威胁中国排第一
  • 摘要:主要应用程序级内网安全威胁,四种网络安全威胁中国排第一,应用程序安全,P2P安全,内网安全,QQ安全,邮件安全

     

    主要应用程序级内网安全威胁,四种网络安全威胁中国排第一

    一、五种主要的应用程序级威胁

    威胁 1:网关级恶意代码:一些恶意代码通过Internet繁衍,但不是以文件形式,例如CodeRed、Nimda、MS Blaster。

    威胁 2:点对点(P2P peer to peer)P2P文件共享 :点对点程序对组织结构造成了下面的威胁:暴露给恶意代码 机密信息暴露 有版权保护的材料扩散 安装未授权或盗版的软件 不当的或与工作无关的内容扩散 耗费带宽

    威胁 3:QQ等即时通信IM:像QQ和微信这样的即时通信工具可能威胁信息安全,它们可以传播恶意代码或用于与工作无关的活动

    威胁 4:广告软件/间谍软件/流氓软件/木马软件:在多数“免费软件”中都有广告软件或间谍软件,例如Gator、Cydoor、eZoola等。这些隐藏的代理程序收集电脑中的机密信息和其它信息,然后发送给未知的目标。

    威胁 5:未授权的隧道通信流:隧道通信,将被禁止的数据流(例如:P2P、远程计算和远程登陆Telnet)伪装成普通的网页内容,绕过防火墙的限制。一些软件甚至特洛伊木马程序,用隧道通信来向远程服务器传送一些未经检查的数据。

    二、主要网络安全威胁中国排第一

    IT安全及控制厂商Sophos发布了最流行的恶意软件威胁以及为电脑使用者带来麻烦的国家名单。由Sophos全球监控网络编纂的研究报告显示,一种叫做FDFex的新型特洛伊木马迅速攀升到这个榜单的第三名,这种木马通过带有感染的Adobe Acrobat PDF文件的电子邮件散布出去。在10月份最后几天的一次攻击中,这种病毒广泛传播,透过没有打补丁的脆弱的Windows系统感染无辜的个人电脑。

    “PDFex仅仅在10月最后几天爆发,但是它仍然成功的使其总量累计达到10月份所有通过邮件传递的恶意软件总量的13%。在10月26日到28日之间,它被疯狂发送,这期间,其累计发送量占到所有通过邮件发送的恶意软件的总量的2/3,或者说66%。”Sophos的资深安全顾问Carole Theriaut说,“长期以来,PDF文件作为一种在商务场合分享信息的普遍手段,因而,在商战中使用PDF文件可能会将那些并没有采取充分保护措施的商业机密置于风险之中。Adobe公司已经升级他们的Acrobat软件以解决这个问题,同时,人们也开始把目光转向微软,期望为Windows中潜藏的这个漏洞打上补丁,这个漏洞也可能导致其他脆弱的软件如Skype、Firefox等受到感染。”

    1) 十大电子邮件威胁:十大基于电子邮件的恶意软件威胁如下表所示:

    名次 上个月 恶意软件 报告百分比

    1 2 Troj/Pushdo 25.4%

    2 1 W32/Netsky 18.3%

    3 New Troj/PDFex 13.6%

    4 4 W32/Zafi 8.4%

    5 3 W32/Mytob 7.4%

    6 5 Mal/IFrame 6.5%

    7 Re-entry Troj/Dloadr 4.0%

    8 7 W32/MyDoom 3.9%

    9 10 W32/Traxg 2.8%

    10 8 Mal/Dropper 2.3%

    Others 7.4%

    虽然不法之徒正在通过发送PDF文件利用恶意软件尝试感染无辜的个人电脑,但是Sophos实验室并没有发现更多垃圾邮件发送者持续利用PDF文件来从电脑使用者手中获取他们想要的市场讯息的迹象。Sophos的研究也发现受感染的电子邮件所占的比例有轻微的下降。整个10月,只有0.1%的电子邮件携带恶意附件,也就是说每1000封中才有一封,而在9月份,每833封中就有一封。

    2) 十大网络威胁:网络攻击一直是一个严重的威胁,Sophos发现,几乎每10起网络感染中,就有7起是Mal/Iframe导致。10月份,Sophos每天平均新检测到5200个寄宿了恶意代码的受控制网页,这一数据和上月类似。基于网络的恶意软件威胁如下表所示:

    名次 上个月 恶意软件 报告百分比

    1 1 Mal/IFrame 68.7%

    2 New Troj/Unif 15.9%

    3 2 Mal/ObfJS 5.4%

    4 4 Troj/Fujif 3.4%

    5= 3 Troj/Decdec 0.7%

    5= New Troj/Zlobar 0.7%

    6 8 Mal/Packer 0.6%

    7 7 Troj/Psyme 0.5%

    8= New Troj/Rectoun 0.3%

    8= New Troj/Spywad 0.3%

    Others 3.5%

    Troj/Unif是本月新进入榜单两个中的一个,它是15%受感染网页的制造者。在10月份大量的协同攻击中,黑客们使用了它。在这种攻击中,合法的网页被控制,网页拜访者随后被再次引导到一系列的攻击站点,这些站点分布在世界各地的国家中,从土耳其到马来西亚。

    3) 十大恶意软件宿主国:10大受恶意软件感染网页寄宿国名单如下:

    名次 上个月 国家 报告百分比

    1 1 China (inc. HK) 51.5%

    2 3 Russia 20.9%

    3 2 United States 14.3%

    4 4 Ukraine 1.7%

    5 6= Netherlands 1.2%

    6 7= Canada 1.1%

    7 New Argentina 0.9%

    8 Re-entry South Korea 0.8%

    9 5 Germany 0.7%

    10 New Singapore 0.6%

    Others 6.3%

    中国继续保持第一的位置,在10月份Sophos监测到的受感染网页,超过一半都来自中国。惹人注意的是,10月份俄罗斯和美国互换了位置。10月份,有1/5的受感染网页来自俄罗斯,这一数据比9月份高了5个百分点,而美国则持续降低了它的影响。如今,在互联网上活跃的恶意网页只有不到15%来自美国,而6个月前,其比例则是现在的两倍。10月份,乌克兰和荷兰分列第四和第五位。考虑到其人口以及个人电脑的数量,10月份来自这两个国家的受感染网页数量之巨令人吃惊。且不管来自这两个国家的受感染网页占总量的比例还不到3%的事实,每天全球范围内受感染的网页数量是如此巨大,这意味着即使很小的比例也等同于数量惊人的恶意软件。“10月份,我们看到一个巨大的荷兰域名被Mal/Obfjs攻击。随着感染在这个域名下的所有网页上扩散,这明显地影响了荷兰在这个列表中的排名。因为现在这个域名已经彻底清除了感染,我们希望在这个国家能够不再出现在Sophos的下一个Top ten列表中。这也应当成为一个警告,告诫其他的网站提供者确保采取了正确的保护措施,打上最新的补丁,以阻止不约而至的潜在感染。”Theriault总结说。

    4) 十大电子邮件陷阱:十大电子邮件陷阱的列表如下所示:

    名次 电子邮件陷阱名称 报告百分比

    1 Parcel Delivery Service scam 8.5%

    2 Olympic torch 7.8%

    3 Hotmail hoax 5.4%

    4 A virtual card for you 3.5%

    5 Music Top 50 2.9%

    6 Bonsai kitten 2.3%

    7 Bill Gates fortune 2.2%

    8 MSN is closing down 2.1%

    9 Welcome to the Matrix 2.0%

    10 Meninas da Playboy 1.6%

    Others 61.7%


    作者: AnyView(网络警)网络监控软件   时间: 2014-9-1 17:01:12   点击:     

    相关资讯:
    [网络监控软件在企业网管中应用实践] 局域网网管应用技巧:内网安全十大策略说明,内网安全与网络边界安全不同
    [网络监控软件在企业网管中应用实践] 警惕来自企业内部攻击或数据泄露,内网安全不容忽视,禁止内网敏感资料泄密
    [网络监控软件在企业网管中应用实践] 常见内网安全短板探讨,局域网监控软件,员工上网行为管理,上网监控产品
    [网络监控软件在企业网管中应用实践] 局域网监控软件实现带宽管理和流量控制,解决网络拥堵,员工上网浏览监控
    [网络监控软件在企业网管中应用实践] 实用为先:企业内网安全管理经验谈,防范网络攻击,网络安全技术方案
    [网络监控软件在企业网管中应用实践] 局域网监控和内网安全技术分析与网络监控标准探讨
    [网络监控软件在企业网管中应用实践] 局域网管理经验谈:三分技术七分管理局域网安全管理七种武器
    [网络监控软件在企业网管中应用实践] 局域网监控和局域网内网安全十大策略说明
    [监控软件在企业经营管理中广泛应用] 局域网内网监控,内网管理,内网安全解决方案全攻略
    [网络监控软件在企业网管中应用实践] 局域网管理,局域网常见网络安全威胁,内网信息安全管理
■ AnyView(网络警)网络监控软件--功能检索
  • 服务电话:0592-2651619 / 13906050680 ; 钉钉:15359220936;微信:15359220936;Skype:Amoisoft;
  • 服务邮箱: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;
  • 支持QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2),332056791(技术3)
■ 联系我们获得支持和服务 ■ 信息留言反馈