日前,有媒體報(bào)道,近年來(lái)在使用PC的過(guò)程中,似乎電腦病毒出現(xiàn)得越來(lái)越少,類似“熊貓燒香““蠕蟲(chóng)系列“等惡性病毒更是鮮見(jiàn)。同時(shí),獵豹移動(dòng)安全實(shí)驗(yàn)室發(fā)布《2016年網(wǎng)絡(luò)安全研究報(bào)告》顯示,2016年全年捕獲病毒樣本總量為39528276個(gè),比2015的104674316個(gè)減少62.2%,電腦病毒新增樣本大幅下降。 有網(wǎng)友看到這則消息時(shí)直呼:“這真是太好了。“事實(shí)果真如此嗎?原因何在?未來(lái)電腦病毒將“退隱江湖“? 數(shù)量雖降,但絕對(duì)數(shù)量依然龐大 “從360安全衛(wèi)士和殺毒軟件的監(jiān)測(cè)數(shù)據(jù)來(lái)看,電腦病毒的數(shù)量是呈下降趨勢(shì)的?!?60反病毒專家王亮告訴科技日?qǐng)?bào)記者。 據(jù)王亮介紹,2016年,360共發(fā)現(xiàn)PC端新增的惡意程序樣本1.9億個(gè),同比2015年下降47.2%;從攔截量看,2016年360安全衛(wèi)士和殺毒軟件共攔截惡意程序攻擊627.3億次,同比2015年下降26.7%。 “盡管如此,電腦病毒的絕對(duì)數(shù)量仍然非常龐大,2016年平均每天新出現(xiàn)的病毒超過(guò)50萬(wàn)個(gè),360平均每天攔截電腦病毒約1.7億次。“王亮說(shuō)。 然而,大唐電信數(shù)據(jù)通信科學(xué)技術(shù)研究所工程師李豐表示,就他個(gè)人感覺(jué)而言,病毒數(shù)量并沒(méi)有減少,而且一直存在,只是攻擊方式和手段產(chǎn)生了變化。 王亮解釋說(shuō),網(wǎng)民之所以感覺(jué)電腦病毒越來(lái)越少,主要原因包括:一是免費(fèi)安全軟件普及,絕大多數(shù)病毒在入侵電腦時(shí)被攔截,用戶遭遇的實(shí)際侵害大幅度降低;二是全民打補(bǔ)丁;再就是法律震懾。隨著網(wǎng)絡(luò)安全相關(guān)法律法規(guī)的逐步完善,以及公安機(jī)關(guān)和安全廠商協(xié)作打擊網(wǎng)絡(luò)犯罪,電腦病毒也日趨隱蔽和低調(diào),大多轉(zhuǎn)向了劫持流量這類很難立案的惡意推廣獲利,用戶對(duì)電腦中毒的感知也遠(yuǎn)不及以前強(qiáng)烈,甚至有些用戶如果不使用安全軟件檢測(cè),很難察覺(jué)電腦是否潛伏著木馬病毒。 李豐認(rèn)為,近些年隨著信息安全技術(shù)的不斷發(fā)展,各種防病毒工具、漏洞掃描技術(shù)、入侵檢測(cè)技術(shù)和系統(tǒng)補(bǔ)丁升級(jí),確實(shí)讓病毒的生存條件越來(lái)越差,在用戶角度上來(lái)看確實(shí)病毒數(shù)量在減少?!暗亲罱差l頻出現(xiàn)了一些大型電商網(wǎng)站客戶數(shù)據(jù)丟失,很多客戶用戶名密碼泄露的事件,這就意味著病毒攻擊的方向由個(gè)人計(jì)算機(jī)轉(zhuǎn)向了平臺(tái)服務(wù)器,所以說(shuō)病毒數(shù)量并沒(méi)有減少。“李豐說(shuō)。 王亮也提醒廣大公眾,新興的勒索軟件是目前危害最大的一類電腦病毒。勒索軟件會(huì)加密受害者電腦里的文件,敲詐價(jià)值上萬(wàn)元的比特幣贖金,支付贖金才能恢復(fù)文件。由于勒索軟件普遍使用洋蔥網(wǎng)絡(luò)和比特幣支付手段隱藏自己,從技術(shù)上難以追查攻擊者的身份,勒索軟件黑色產(chǎn)業(yè)的規(guī)模正在不斷膨脹,未來(lái)很可能成為主流的網(wǎng)絡(luò)犯罪形態(tài)。 病毒之根在于“毒師“ 談及病毒減少的原因,“病毒出現(xiàn)的根源在于制作病毒的人?!巴趿琳f(shuō),病毒制作的門(mén)檻低、收益高,在各種黑客論壇和聊天群有大量教程和工具,幾個(gè)月時(shí)間就能輕松入門(mén),賺取不菲的收入,很多年輕人或在利益誘惑下,或是找不到稱心工作而陷入網(wǎng)絡(luò)黑色產(chǎn)業(yè)。從近年來(lái)公安機(jī)關(guān)破獲的木馬病毒案件來(lái)看,犯罪分子的低齡化特征非常明顯。 國(guó)內(nèi)在互聯(lián)網(wǎng)發(fā)展初期,缺乏對(duì)網(wǎng)絡(luò)犯罪的司法監(jiān)管,只有社會(huì)影響特別惡劣的病毒案例會(huì)受到嚴(yán)打,更多犯罪分子則逍遙法外。隨著國(guó)家對(duì)網(wǎng)絡(luò)安全日益重視,再加上安全軟件和打補(bǔ)丁的普及,網(wǎng)絡(luò)犯罪的風(fēng)險(xiǎn)收益比越來(lái)越高,這對(duì)于凈化網(wǎng)絡(luò)環(huán)境已經(jīng)起到了積極的作用。 王亮表示,現(xiàn)在社會(huì)上流傳著一種說(shuō)法:“以前殺毒軟件收費(fèi)的時(shí)候病毒很多,從殺毒軟件免費(fèi)以后病毒就少多了?!斑@是對(duì)免費(fèi)安全普及的肯定,確實(shí)提升了中國(guó)電腦的整體防護(hù)水平。但是網(wǎng)民不能因此而放松警惕,一方面病毒的形態(tài)在悄然變化,不再容易感知;另一方面,網(wǎng)絡(luò)經(jīng)濟(jì)快速發(fā)展,每個(gè)人的財(cái)產(chǎn)和網(wǎng)絡(luò)生活都結(jié)合得越來(lái)越緊密,不法分子也會(huì)鋌而走險(xiǎn),如果不慎遭遇損失,后果會(huì)比以往系統(tǒng)崩潰、游戲被盜號(hào)等情況嚴(yán)重得多。 對(duì)此,李豐認(rèn)為,站在信息安全工作者的角度上看,要保證網(wǎng)絡(luò)和系統(tǒng)不被病毒所攻擊,不僅僅要依靠技術(shù)手段,同時(shí)也要加強(qiáng)管理手段,否則也是功虧一簣,很多時(shí)候病毒并不是從系統(tǒng)外部發(fā)起的攻擊,而是在內(nèi)網(wǎng)里進(jìn)行植入,現(xiàn)在很多企業(yè)僅僅依靠技術(shù)手段來(lái)保護(hù)自己,并沒(méi)有對(duì)相關(guān)人員(特別是那些接觸核心資料的離職人員)進(jìn)行管理,才導(dǎo)致病毒層出不窮,危害用戶信息安全。 移動(dòng)端病毒呈爆發(fā)式增長(zhǎng) 當(dāng)前,移動(dòng)互聯(lián)網(wǎng)逐漸普及和深入,智能手機(jī)搭載的服務(wù)越來(lái)越多,生活方方面面都在數(shù)據(jù)化。 “與此同時(shí),移動(dòng)端病毒也呈現(xiàn)出爆發(fā)式增長(zhǎng)?!巴趿琳f(shuō),自2012年以來(lái),移動(dòng)端從幾十萬(wàn)跨越到千萬(wàn)級(jí)別惡意樣本規(guī)模。2016年全年,360手機(jī)衛(wèi)士累計(jì)截獲安卓平臺(tái)新增惡意程序樣本1403.3萬(wàn)個(gè),平均每天新增3.8萬(wàn)。從手機(jī)惡意程序的傳播范圍看,2016全年監(jiān)測(cè)到安卓惡意程序攻擊2.53億次,平均每天約為70萬(wàn)人次受到攻擊。 王亮介紹,移動(dòng)端病毒的主要類型包括資費(fèi)消耗、惡意扣費(fèi)、隱私竊取、流氓推廣、遠(yuǎn)程控制等。其中,資費(fèi)消耗類型的惡意樣本占比已達(dá)到3/4,說(shuō)明移動(dòng)端惡意程序依然是以推銷廣告、消耗流量等手段,增加手機(jī)用戶的流量資費(fèi)等謀取不法商家的經(jīng)濟(jì)利益。當(dāng)前主流運(yùn)營(yíng)商的資費(fèi)模式重心已經(jīng)轉(zhuǎn)向流量,而不再單純倚重語(yǔ)音通話。資費(fèi)消耗類惡意程序?qū)τ脩糍Y費(fèi)造成的影響還是比較明顯。 “現(xiàn)在移動(dòng)端病毒主要以短信發(fā)送釣魚(yú)網(wǎng)站的形式出現(xiàn),用戶只要避免觸發(fā)這些鏈接就可以防止此類病毒攻擊,另外一種病毒是出現(xiàn)在iOS系統(tǒng)越獄或者Android系統(tǒng)被root后,用戶通過(guò)下載帶有病毒的應(yīng)用程序,而被感染的。建議用戶保持良好的使用習(xí)慣,下載正版或被第三方認(rèn)證后的軟件使用,就可以避免感染這類病毒。“李豐提醒說(shuō)。 電腦病毒“退隱“不現(xiàn)實(shí) 從整體趨勢(shì)來(lái)看,網(wǎng)絡(luò)犯罪的攻擊重心正在逐漸轉(zhuǎn)向移動(dòng)平臺(tái),包括萬(wàn)物互聯(lián)的IoT時(shí)代,各種智能硬件設(shè)備也會(huì)涌現(xiàn)出新的威脅。 “但是希望電腦病毒“退隱江湖“是不現(xiàn)實(shí)的?!巴趿琳f(shuō),首先,電腦的操作便利性和計(jì)算能力決定了它將長(zhǎng)期作為辦公和大型游戲等應(yīng)用的主流設(shè)備,無(wú)法被手機(jī)或其他智能終端完全替代;其次,辦公資料、網(wǎng)銀U盾大額操作、游戲賬號(hào)等高價(jià)值屬性,也決定了電腦仍然會(huì)是不法分子攻擊的重要目標(biāo)。 王亮表示,從電腦病毒的發(fā)展現(xiàn)狀預(yù)測(cè),未來(lái)針對(duì)辦公族的勒索軟件攻擊會(huì)日益嚴(yán)重,也就是俗稱的“敲詐者病毒“。根據(jù)360大數(shù)據(jù)研究,去年全國(guó)至少有497萬(wàn)多臺(tái)電腦遭遇了勒索軟件的攻擊。勒索軟件在國(guó)外更為泛濫,據(jù)國(guó)外機(jī)構(gòu)數(shù)據(jù)顯示,2016年勒索軟件在全球的攻擊量瘋長(zhǎng)了3倍,平均每40秒就有一家企業(yè)被感染;個(gè)人端的情況更糟,平均每10秒就有一個(gè)無(wú)辜者中招。 然而,李豐對(duì)此則相對(duì)樂(lè)觀?!拔蚁嘈盼磥?lái)隨著密碼技術(shù)、身份認(rèn)證技術(shù)、生物識(shí)別技術(shù)和區(qū)塊鏈技術(shù)等信息安全技術(shù)的不斷發(fā)展,加上對(duì)公眾信息安全知識(shí)的普及和防病毒手段的教育,傳統(tǒng)病毒真的可能會(huì)“退隱江湖“,我們的網(wǎng)絡(luò)也會(huì)更加安全。“李豐說(shuō)。
«
知乎上線“明日頭條” 它也要更多的占用“國(guó)民總時(shí)間”
|
火爆跨國(guó)商圈 速通寶全球支付凸顯高便捷
»