小知识——2007年度十大安全威胁


  近日,迈克菲公司再次调查并发布了2007年度十大安全威胁预测。据McAfee Avert Labs调查显示:密码窃取网络钓鱼网站等威胁如预期一样盛行。然而,遥控式傀儡程序等其它威胁却出乎意料地有所减少。

  McAfee Avert Labs和产品开发部高级副总裁Jeff Green表示:“正值我们步入年中之际,我们有必要检查我们年初对未来预测的走向如何。正如预测中的一样,有组织的专业罪犯网络犯罪行为继续肆虐。然而我们非常惊讶地发现,移动恶意软件和图片式垃圾邮件在近期有所减少。”

  McAfee Avert Labs预测的2007年度十大安全威胁与最新信息如下,排名不分先后:

  密码窃取网站日益猖狂

  网络钓鱼网站的数量继续呈指数增长。McAfee Avert Labs发现,2007年第一季度,网络钓鱼网站数量增长了784%,而且并无减速迹象。这些网站伪装成流行的网络服务的(如在线拍卖网站、在线支付处理器或在线银行等)登入页面,以骗取个人信息。Avert Labs预计,这种愈演愈烈的网站滥用将影响到网络协作(如镜象网站)和网络应用,甚至互联网档案网站都有可能受到损害。

  垃圾邮件,尤其是图片式垃圾邮件正在盛行

  McAfee Avert Labs今年前半年收集的垃圾邮件总数相对平稳,图片式垃圾邮件占2007年年初所有垃圾邮件的65%,但最近有所下降。图片式垃圾邮件是包含图片而并非文字的垃圾邮件,常见的有股票广告、药品及学位等相关垃圾邮件。图片式垃圾邮件的大小通常是文字式的3倍,这导致垃圾邮件所消耗的带宽也大幅增长。2006年11月,图片式垃圾邮件占收到的垃圾邮件总数的40%,而2005年同期还不超过10%。

  网络视频将成为黑客的攻击目标

  计算机罪犯正在追逐社交网站(如YouTube和MySpace)上的网络视频浪潮。例如,他们利用 QuickTime的一个漏洞,通过一个法国摇滚乐队网站向乐迷们的计算机载入木马程序。

  对移动设备的攻击逐渐增多

  令人惊奇的是,在2007年第一季度,虽然针对移动设备的恶意软件数量有所下降,但是出现了一些以手机和智能电话作为目标的新型恶意软件。

  广告软件将成为主流

  McAfee预测,将有更多合法的公司尝试使用广告软件接触消费者。但是,由于广告软件已经臭名昭著,企业正在尝试通过其它方式在互联网上传递自己的消息。例如,BitTorrent正在建立一种趋势,提供由广告支持的免费视频下载,作为付费下载的一种替代选择。

  身份盗取和数据丢失将继续成为公众问题

  未经授权的数据传递正在日渐成为企业的风险—包括客户数据、员工个人信息和知识产权丢失。这些信息不仅可以通过Web泄漏出去,还可能通过便携式存储设备、打印机和传真机流出企业。根据Attrition.org的数据显示,今年到目前为止已有超过1370万条记录出现泄漏,而去年同期仅为180万条记录。

  僵尸网络将会增加

  要证实这一预测尤为艰难。表面的统计数字显示,对僵尸网络的使用在近期实际上有所减少。僵尸网络是一种计算机程序,使计算机罪犯能够完全控制受感染的计算机。僵尸网络程序通常会在计算机用户不知情的情况下秘密安装到感染的计算机上。

  寄生恶意软件正在卷土重来

  毫无疑问,寄生恶意软件正在作恶。寄生传播者是一种病毒,可以修改磁盘上的现有文件,向所寄生的文件中插入代码。Philis和Fujacks仍在活跃之中,Avert Labs今年已经确认了这两个系列的150多个新变种病毒。包括Sibil、Grum和Expir。在内的其它系列也在活动。

  32位平台上的rootkit数量将出现上升

  根据Avert Labs的病毒跟踪机制显示,自2007年以来,约有20万台计算机已经感染了rootkit ,比2006年第一季度提高了10%。您可以使用McAfee免费的rootkit检测工具检查您的系统。McAfee VirusScan for Enterprise包含有反rootkit技术。

  漏洞仍将被继续关注

  需要关注的漏洞比以往任何时候都要多。2007年上半年,Microsoft发布了35个安全报告,其中25个被标注为关键,9个被标注为重要。去年同期,Microsoft发布了32个安全报告,其中19个标注为关键,10个被标注为重要。

  
  本栏目是我们将用户反馈至院邮件系统技术支持邮箱中的问题进行筛选,将其中具有代表性的问题及其解决方法刊登出来,希望在与您共享信息的同时,也能够使您有所收获。

1、我的邮件被收件人拒收了,应如何处理?

  答:如果您发送的邮件被收件人拒收,请您采用其他方式联系收件人,请他察看邮箱的设置中,是否误将您的邮件地址列入了“黑名单”,使得您的邮件被拒收。或者,是否是他在邮箱中设置了垃圾邮件过滤规则,而您的邮件正好触犯了他设定的规则,使得邮件被拒收。

2、如何修改邮箱的名称?

  答:由于各单位的邮箱由本单位的网管负责管理,所以如果您希望修改邮箱的名称,就请联系本单位的网管,请他为您的邮箱设置一个smtp别名,即给您的邮箱起了一个新名字。设置完成后,别人给这个别名邮箱发送邮件时,您也能在现在的邮箱中收到邮件。


©1994-2007 版权所有:中国科技网网络中心 意见反馈: support@cstnet.cn