瑞星公司的统计、研究表明,目前“病毒的互联网化”趋势已经非常明显,由于各种流行软件、浏览器插件、网站的漏洞层出不穷,盗号木马数量暴增,由病毒产业链带来的黑色利润惊人,木马盗号、挂马网站越来越猖獗,传统杀毒软件已无法应对严峻的安全形势。
2008年的病毒数量继续暴增,比2007年增长12倍以上,其中“网页挂马”所传播的木马、后门等病毒占据90%以上。瑞星安全专家认为,从木马病毒的编写、传播到出售,整个病毒产业链已经完全互联网化,这是导致病毒数量暴增和危害增大的根本原因。
传统的安全模式亟待变革,否则无论安全厂商还是互联网用户,都将被淹没在木马病毒的海洋中,互联网的各项基础应用和发展也将极大受损。瑞星认为,只有实现“安全的互联网化”,将整个互联网变成一个巨大的安全软件,才是应对“病毒互联网化”最根本的办法。
由于病毒的互联网化,网页浏览已经成为病毒传播的最主要渠道,网页挂马占到病毒传播总量90%以上。而且,由于应用软件漏洞、浏览器插件漏洞等频发,仅仅依靠网民自身的安全意识,很难应对复杂多变,花样翻新的病毒入侵渠道。
黑客入侵和木马攻击,对互联网的影响已经超出了个人用户的范围,包括互联网搜索、网络购物、证券交易、网络聊天软件、下载等等,从最根本的盈利模式上都遭到了病毒的侵袭。例如,有些黑客利用木马点击器冒充用户点击竞价排名广告,这严重影响了真正的用户对搜索引擎的信任。其它互联网商业领域,同样面临此类问题。
由于黑客产业链条的完善,其规模和效率大大提升。从统计数据来看,2008年1月至10月,瑞星公司共截获新病毒样本930余万个,其中绝大部分776万是盗号木马、后门程序,专门窃取网游账号、网银帐号等虚拟财产,具有极其明显的经济利益特征。
瑞星专家认为,病毒已经全面互联网化,其杀伤力、传播能力、破坏性都有大幅度提高。整个反病毒行业已经面临全面性的变革。
第一节、电脑病毒疫情统计和分析
一、2008年电脑病毒疫情统计
2008年1月至10月,瑞星公司共截获新病毒样本9306985个(注1),是去年同期的12.16倍。其中木马病毒5903695个,后门病毒1863722个,两者之和超过776万,占总体病毒的83.4%。这些病毒都以窃取用户网银、网游账号等虚拟财产为主,带有明显的经济利益特征。
二、毒王、十大病毒和疫情介绍
根据瑞星杀毒软件及“云安全”客户端上报的数据,2008年1月至10月,全国约有8100多万台电脑(包含企业用户)曾经被病毒感染,其中通过网页挂马方式被感染的超过90%。2008年10月份,瑞星对1万台上网电脑的抽样调查标明,这些电脑每天遇到的挂马网站,高峰期达到8428个,最低也有1689个,去除单台电脑访问多个挂马网站的情况,每天平均有30%的网民访问过挂马网站(注2),中国大陆地区已经成为全球盗号木马最猖獗的地区之一。
以盗取网络游戏帐号为目的编写的“线上游戏窃取者”病毒成为2008年毒王,该病毒及其变种总共感染计算机2000余万台次,是排行第二的“安德夫木马”病毒感染台数的3倍。
“梅勒斯Rootkits”排行第三,它是08年最流行的Rootkits工具,可以帮助很多木马病毒隐藏自身、逃避反病毒软件的追杀,甚至会关闭多种主流杀毒软件,使其失效。
在各省疫情方面,广东省以960余万台的数量领先,浙江、江苏、山东等省市紧随其后。从统计数据来看,各省网民中毒率几乎没有差距,上网计算机保有量是疫情地区差别最重要的原因。
十大病毒排名如下:
1、线上游戏窃取者(Trojan.PSW.Win32.GameOL)
2、安德夫木马(Trojan.Win32.Undef)
3、梅勒斯Rootkit(RootKit.Win32.Mnless)
4、Flash漏洞攻击器(Hack.Exploit.Swf)
5、奇迹木马(Trojan.PSW.SunOnline)
6、安德夫Rootkit(RootKit.Win32.Undef)
7、西游木马(Trojan.PSW.Win32.XYOnline)
8、POPHOT点击器(Trojan.Clicker.Win32.PopHot)
9、代理蠕虫(Worm.Win32.Agent)
10、QQ通行证木马(Trojan.PSW.Win32.QQPass)
由于目前流行的各种热门网站、客户端软件和浏览器,都存在着众多漏洞和安全薄弱点,使得用户遭到攻击的渠道暴增;而且,随着黑客-病毒产业链臻于完善,支撑互联网发展的多种商业模式都遭到了盗号木马、木马点击器的侵袭,使得用户对于网络购物、网络支付、网游产业的安全信心遭到打击。长此以往,必将影响整个互联网的健康发展。