2009年,計(jì)算機(jī)病毒和木馬處于一個(gè)“低調(diào)增長(zhǎng)期”,雖然一些類似熊貓燒香的重大惡性病毒越來(lái)越少見(jiàn),但一些小范圍、針對(duì)性強(qiáng)的新病毒、木馬的數(shù)量依然在飛速增長(zhǎng)。在歲初年末,金山反病毒專家對(duì)2010年中國(guó)互聯(lián)網(wǎng)病毒發(fā)展趨勢(shì)進(jìn)行了預(yù)測(cè)。
1、0Day漏洞層出不窮
0Day漏洞仍然是黑客入侵的主要方式,新年伊始谷歌被入侵事件就證明了這一點(diǎn)。由于0Day漏洞和安全補(bǔ)丁的推出,這兩者之間在時(shí)間上有一段空白期。所以黑客可以利用這段時(shí)間,大規(guī)模的入侵計(jì)算機(jī)用戶的電腦系統(tǒng),從中獲取大量有價(jià)值的信息內(nèi)容。正是由于0Day漏洞的巨大威力,以及可以從中獲取大量的經(jīng)濟(jì)利益,因此黑客必然會(huì)更加挖掘系統(tǒng)和軟件中的0Day漏洞,尤其是像Windows 7操作系統(tǒng)等可能存在的漏洞。
2、網(wǎng)頁(yè)掛馬、釣魚(yú)網(wǎng)站將繼續(xù)增加
網(wǎng)頁(yè)掛馬已經(jīng)成為木馬、病毒傳播的主要途徑之一。由于各種系統(tǒng)漏洞和軟件漏洞的存在,因此通過(guò)掛馬進(jìn)行入侵的數(shù)量會(huì)繼續(xù)增加。黑客在入侵網(wǎng)站系統(tǒng)以后,通過(guò)篡改網(wǎng)站網(wǎng)頁(yè)或數(shù)據(jù)庫(kù)的內(nèi)容,就可以植入各種各樣的下載腳本代碼。用戶只要瀏覽被植入木馬的網(wǎng)站,如果系統(tǒng)存在漏洞就會(huì)遭遇木馬入侵,從而造成個(gè)人信息和網(wǎng)絡(luò)財(cái)富的損失。不過(guò)現(xiàn)在金山毒霸已經(jīng)開(kāi)發(fā)出,一款免費(fèi)專業(yè)的瀏覽器保護(hù)工具——金山網(wǎng)盾。計(jì)算機(jī)用戶可以通過(guò)下載安裝“金山網(wǎng)盾”,避免自己的系統(tǒng)受到網(wǎng)頁(yè)木馬的攻擊和入侵。
3、木馬捆綁東山再起
隨著網(wǎng)絡(luò)用戶對(duì)網(wǎng)頁(yè)掛馬認(rèn)識(shí)的提高,造成通過(guò)網(wǎng)頁(yè)掛馬入侵的可能有所降低。但是與此相反的是通過(guò)傳統(tǒng)的文件捆綁,進(jìn)行入侵的事件則成明顯上升的趨勢(shì)。黑客通過(guò)將木馬病毒,和圖片、FLASH動(dòng)畫(huà)、文本文件等進(jìn)行捆綁。然后再配以迷惑性的文件圖標(biāo),這樣用戶稍不注意就可能上當(dāng)受騙。而且現(xiàn)在最新版本的捆綁軟件,不僅可以完成木馬病毒的捆綁,有的還可以增加文件屬性等虛假信息,而且更加增加了用戶進(jìn)行識(shí)別的難度。
4、無(wú)線攻擊快速增加
隨著3G時(shí)代的來(lái)到,智能手機(jī)、上網(wǎng)本、無(wú)線路由器等無(wú)線接入設(shè)備,開(kāi)始成為黑客攻擊的全新目標(biāo),F(xiàn)在網(wǎng)絡(luò)中已經(jīng)出現(xiàn)大量無(wú)線破解的技術(shù),輕則可以讓攻擊者免費(fèi)的蹭網(wǎng),重則可以通過(guò)ARP攻擊植入木馬竊取信息。除此以外,利用手機(jī)短信或者移動(dòng)飛信,進(jìn)行詐騙的事件也會(huì)越來(lái)越多。