發布時間:2022-09-20 文章來源:深度系統下載 瀏覽:
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 從2007年10月開始,垃圾郵件發送者們開始對經濟產生濃厚的興趣,一年后的今天,隨著世界經濟問題成為新聞關注的焦點,垃圾郵件也利用人們對經濟形勢的擔憂策動新的攻擊。在此前的兩期垃圾郵件報告中還發現,包含惡意代碼URL鏈接的垃圾郵件的數量有所增加,具體趨勢將在本期報告中著重說明。這類垃圾郵件的傳播始于今年5月,并一直持續到今天。在此期間,載有惡意軟件(不僅僅是惡意代碼的鏈接)的電子郵件數量也在不斷增加。有證據顯示,自2007年10月以來,垃圾郵件的總體水平大幅度提高,目前平均占整個電子郵件數量的78%。
以下是賽門鐵克10月垃圾郵件現狀報告中的主要發現: ·垃圾郵件形勢分析:垃圾郵件與惡意軟件之間聯系日益密切 ·垃圾郵件發送者利用人們對經濟的憂慮興風作浪 ·在“巫毒巫師”(垃圾郵件發送者)的幫助下,僵尸活動方興未艾 ·垃圾郵件發送者在美國總統選舉中“為投票造勢” ·垃圾郵件發送者的“恥辱堂” 被確定為垃圾郵件的電子郵件比例 全球互聯網郵件網關垃圾郵件比例(Worldwide Internet Mail Gateway Spam Percentage),是指在掃描電子郵件網關時,被分類操作列為垃圾郵件占信息總量的比例。這一比例代表了SMTP層的過濾,并且不包括在網絡層級所檢測到的電子郵件數量。
![]()
添加的趨勢曲線表示一周內的平均動向 全球垃圾郵件分類: 垃圾郵件分類數據來源于賽門鐵克探測網絡(Symantec Probe Network)的信息分類搜集庫。
![]()
垃圾郵件來源地區 來源地區指過去30天內來自特定國家和地區的垃圾郵件比例。
![]()
垃圾郵件形勢分析:垃圾郵件與惡意軟件之間聯系日益密切 從2008年6月至9月,電子郵件中發現的惡意軟件比例大幅度上升,從2008年6月的平均0.1%上升到2008年9月的1.2%。這些包含惡意軟件鏈接的電子郵件不只為推銷某種產品,其目的是要用病毒和特洛伊木馬感染計算機。這種惡意軟件中的大部分是以ZIP及RAR文件出現,它們被防病毒過濾器發現。除了ZIP及RAR文件外,另一種最常見的惡意軟件是內置于電子郵件信息內的源代碼。以下舉例說明此類型的攻擊方式: 郵件中包含了這樣的題目:“第三次世界大戰的開始”。郵件內容部分的URL中包含了相關的域名cnnworld.org,這顯然是利用了美國著名電視網的名字。URL將用戶指向一個網站,網站的外觀很正規,上面展示了CNN的內容,網站鼓勵用戶下載一個有關美國總統的視頻。
![]()
這些數據分析來源于運行了防病毒軟件并同意將數據返回的用戶。 由防病毒軟件偵測到的前十位病毒定義碼中的排名首位是普通的特洛伊木馬,隨后是Downloader 和Infostealer病毒,三者在所發現的惡意代碼中總共達到30%以上。普通特洛伊木馬定義碼識別的是擁有類似特征的多種特洛伊木馬,占所發現的惡意軟件的13.4%。其后是Downloader,這種惡意程序可被用來下載其他惡意軟件,占總數的11.8%,Infostealer為11.1%。Infostealer是另一種普通的病毒定義碼,它阻斷那些試圖從用戶計算機上竊取敏感信息的程序。以下數據也是基于用戶返回的信息,病毒定義碼由防病毒軟件識別。
![]()
在實驗室環境中對2008年6月至9月中旬的垃圾郵件進行觀察時,可以發現它與ZIP和RAR文件之間的關聯。隨著偵測的ZIP和RAR文件數據中斷,模型顯示這兩種類型的文件數量也有所上升。
![]()
包含ZIP和惡意文件的電子郵件來源各不相同,這些郵件來自于世界各地被侵入的服務器,最多的是來自中國、韓國和美國。 如果看到一封包含Infostealer惡意軟件的電子郵件,用戶會發現一些很有趣的題目:
“今天就在你的PC上玩iPhone” 電子郵件的正文只是簡單的 “你能得到8000分以上嗎?” 這封郵件還有一個附件“Penguin.Panic.zip”,用戶打開文件便會釋放出這個惡意軟件。 在“巫毒巫師”(垃圾郵件發送者)的幫助下,僵尸活動方興未艾 “僵尸”一詞是指被病毒侵入后并被用于各種網絡犯罪活動的計算機,如發送垃圾郵件,作為垃圾郵件宣傳網站的主機,充當僵尸主機的DNS服務器等。在過去三個月里,賽門鐵克發現有關世界各地活躍僵尸的數量呈現有趣的趨勢,與今年七月份相比,八月份發送垃圾郵件的僵尸數量有所下降,如下圖所示,但九月份我們發現發送垃圾郵件的活躍僵尸數量上升了101%。
![]()
以下列出了此階段擁有活躍僵尸主機數量前十位的國家:
![]()
在這一時期中,EMEA地區是所有僵尸IP地址的首要來源。在EMEA地區的國家中,土耳其在這一方面排名第一。其他地區的此方面排名首位的國家是,拉丁美洲的巴西,北美洲的美國和亞太及日本地區的印度。 為了能夠更好地了解哪些國家造成了九月間僵尸活動數量101%的高速增長,我們可以看看各國家僵尸數量8月到9月間的變化比率。以下表格中顯示了僵尸數量增長最快的十個國家:
![]()
韓國在僵尸機增長方面遙遙領先,增長率為4236%,土耳其和中國也是僵尸數量排名前十位的國家,兩國在過去一個月的增長率分別為310%和229%。其他擁有大量僵尸的國家,如越南,羅馬尼亞和沙特阿拉伯在過去的一個月里也呈現出大幅度上升的趨勢。 雖然很難確定增長的確切原因,但它與包含可下載惡意軟件鏈接的電子郵件數量增長不無關系,這些郵件的特點是使用了夸張的新聞題目。此外,這種增長還與包含在ZIP和RAR文件附件中病毒的增長相吻合。 垃圾郵件發送者利用人們對經濟的憂慮興風作浪 我們不斷看到垃圾郵件發送者將美國房地產市場的下滑和全球經濟形勢的不穩定作為一種工具來加強垃圾郵件的攻擊。垃圾郵件發送者利用人們對當前事件的濃厚興趣,力圖從其攻擊目標中搜集個人信息。這類垃圾郵件中最近使用的標題包括: 標題:拯救你的住房 標題:不要喪失抵押品贖回權 標題:擔心喪失抵押品贖回權
![]()
垃圾郵件發送者在美國總統選舉中“為投票造勢” 隨著11月4日美
標題:誰將贏得2008年總統大選? 標題:投票 - 奧巴馬準備好領導這個國家了嗎? 標題:你投誰的票,奧巴馬/拜登還是麥凱恩/佩林?
![]()
垃圾郵件發送者的“恥辱堂” 過去一系列垃圾郵件報告中的這部分內容介紹的都是垃圾郵件發送者如何別出心裁來捕捉自己的獵物,他們所使用的方法一些會讓人發笑,另一些則簡直是無法理喻。 2008年9月,賽門鐵克觀察到了一個奇特的垃圾郵件,垃圾郵件發送者提供一種他們聲稱可以使用戶看透衣服的裝置。垃圾郵件發送者說,“這是我一生中所買的最重要的東西。每個人都可以‘不穿衣服’!!!” 這種垃圾郵件的目的是通過促銷產品來獲取收件者的個人信息。
![]() 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
上一篇:怎樣發電子郵件 如何發電子郵件
下一篇:安全上網之“防毒8法