邁克菲(McAfee)公司近日公布了2010 年威脅預(yù)測報(bào)告。邁克菲實(shí)驗(yàn)室認(rèn)為,網(wǎng)絡(luò)犯罪分子將目標(biāo)鎖定社交網(wǎng)站以及第三方應(yīng)用程序,他們利用日益復(fù)雜的木馬病毒和僵尸網(wǎng)絡(luò)來生成并執(zhí)行攻擊,并且利用HTML 5創(chuàng)建新興威脅。邁克菲實(shí)驗(yàn)室還預(yù)測 ,2010年將是執(zhí)法打擊網(wǎng)絡(luò)犯罪的良機(jī)。
邁克菲實(shí)驗(yàn)室高級副總裁Jeff Green表示:“過去10年,我們在成功監(jiān)測、披露并制止網(wǎng)絡(luò)犯罪方面取得了長足的進(jìn)步,F(xiàn)在,我們面臨的是呈爆炸式增長的社交網(wǎng)站所帶來的新興攻擊、被網(wǎng)絡(luò)犯罪分子所利用的流行應(yīng)用程序和更先進(jìn)的技術(shù),但是,我們堅(jiān)信,2010年將是網(wǎng)絡(luò)安全領(lǐng)域大獲成功的一年。”
邁克菲實(shí)驗(yàn)室2010年威脅預(yù)測:
社交網(wǎng)絡(luò)將成為新興威脅的溫床
Facebook、Twitter,以及這些網(wǎng)站上的第三方應(yīng)用程序使犯罪分子的作案工具發(fā)生了迅速變化,并為犯罪分子提供了他們得以利用的新技術(shù)和熱點(diǎn)活動。用戶將會更容易受到攻擊,他們的網(wǎng)絡(luò)上隨機(jī)分布著惡意應(yīng)用程序,這樣,網(wǎng)絡(luò)犯罪分子將利用朋友之間的信任,誘使用戶點(diǎn)擊那些本應(yīng)該謹(jǐn)慎對待的鏈接。在Twitter這樣的網(wǎng)站上使用縮略網(wǎng)址將使網(wǎng)絡(luò)犯罪分子更容易掩蓋惡意網(wǎng)址并將用戶引向這些網(wǎng)址。邁克菲實(shí)驗(yàn)室預(yù)測,2010年,越來越多的網(wǎng)絡(luò)犯罪分子將在最流行的社交網(wǎng)站上利用此類手法。
互聯(lián)網(wǎng)的演進(jìn)將使網(wǎng)絡(luò)犯罪分子獲得新機(jī)會來編寫惡意軟件
谷歌Chrome操作系統(tǒng)的發(fā)布以及HTML 5的技術(shù)改進(jìn)將使用戶的活動從桌面轉(zhuǎn)向在線應(yīng)用程序,這就為那些惡意軟件編寫者創(chuàng)造了另一個(gè)機(jī)會來覬覦用戶。預(yù)期的HTML 5跨平臺支持也為網(wǎng)絡(luò)攻擊者提供了更多機(jī)會,使其能夠?qū)⒆飷褐稚煜蛑T多主流瀏覽器用戶。
由銀行木馬、電子郵件附件帶來的惡意軟件將會越來越多、越來越復(fù)雜
邁克菲實(shí)驗(yàn)室警告,銀行木馬在2009年囂張展示了自己的新戰(zhàn)術(shù),2010年,它將變得更為復(fù)雜,并能輕易繞過銀行當(dāng)前所使用的防護(hù)措施。新技術(shù)中包括一種木馬功能,它能夠悄無聲息地中斷合法交易,并且進(jìn)行未經(jīng)授權(quán)的 “取款”,同時(shí)檢查用戶的交易額度,以免超出這一額度時(shí)引發(fā)銀行警覺。電子郵件附件是惡意軟件長期利用的傳遞方式,它不僅會在數(shù)量上有所增加,還會越來越多地將目標(biāo)鎖定企業(yè)、記者和個(gè)人用戶。
網(wǎng)絡(luò)犯罪分子繼續(xù)將目標(biāo)鎖定在Adobe Reader和Flash等應(yīng)用程序
2009年,邁克菲實(shí)驗(yàn)室發(fā)現(xiàn)針對客戶端軟件的攻擊不斷增加。由于Adobe應(yīng)用程序的日益普及,邁克菲實(shí)驗(yàn)室預(yù)計(jì)網(wǎng)絡(luò)犯罪分子將繼續(xù)鎖定Adobe產(chǎn)品——主要是Acrobat Reader和Flash這兩個(gè)全球最廣泛部署的應(yīng)用程序。邁克菲實(shí)驗(yàn)室預(yù)計(jì),2010年,網(wǎng)絡(luò)犯罪對Adobe產(chǎn)品的利用程度將有可能超越微軟Office應(yīng)用程序。
僵尸網(wǎng)絡(luò)將從集中模式轉(zhuǎn)為P2P控制模式
僵尸網(wǎng)絡(luò)是幾乎可以發(fā)起各種網(wǎng)絡(luò)攻擊(從垃圾郵件到身份竊取)的常見手段,它將繼續(xù)利用由全球近乎無限供給的盜取計(jì)算能力和帶寬。在成功鏟除一系列僵尸網(wǎng)絡(luò)(包括McColo ISP)之后,僵尸網(wǎng)絡(luò)控制者必須適應(yīng)網(wǎng)絡(luò)安全專業(yè)人士不斷對其施加的壓力。2010年,邁克菲實(shí)驗(yàn)室預(yù)計(jì),網(wǎng)絡(luò)犯罪分子將大量使用P2P控制模式,這是一種分布式的彈性僵尸網(wǎng)絡(luò),而不是我們現(xiàn)在見到的集中托管模式。對于網(wǎng)絡(luò)犯罪分子來說,由于安全領(lǐng)域日益積極努力關(guān)閉并阻止訪問僵尸網(wǎng)絡(luò),這種方式所帶來的收益將最終超越點(diǎn)對點(diǎn)模式的成本。
網(wǎng)絡(luò)犯罪:采取法律手段的良機(jī)
明年標(biāo)志著國際執(zhí)法機(jī)構(gòu)打擊網(wǎng)絡(luò)犯罪進(jìn)入第十個(gè)年頭。邁克菲實(shí)驗(yàn)室與各國政府合作,在確定、跟蹤和打擊網(wǎng)絡(luò)犯罪方面取得了重大進(jìn)展。邁克菲相信,2010年,我們將在追剿網(wǎng)絡(luò)犯罪分子的行動中取得更輝煌的戰(zhàn)績。