WEB开发网      濠电姷鏁告繛鈧繛浣冲洤纾瑰┑鐘宠壘閻ょ偓銇勯幇鍫曟闁稿鍠愰妵鍕冀閵娧佲偓鎺楁⒒閸曨偄顏柡宀嬬畱铻e〒姘煎灡绗戦梻浣筋嚙濮橈箓顢氳濠€浣糕攽閻樿宸ュΔ鐘叉啞缁傚秹宕滆绾惧ジ寮堕崼娑樺缂佹宀搁弻鐔风暋閻楀牆娈楅梺璇″枓閺呯姴鐣疯ぐ鎺濇晝闁靛牆妫欓蹇旂節閻㈤潧浠﹂柛銊ョ埣楠炴劙骞橀鑲╋紱闂佽宕樼粔顔裤亹閹烘挸浜归梺缁樺灦閿曗晛螞閸曨垱鈷戦柟鑲╁仜婵″ジ鎮楀☉鎺撴珖缂侇喖顑呴鍏煎緞濡粯娅囬梻浣瑰缁诲倿寮绘繝鍥ㄦ櫇闁稿本绋撻崢鐢告煟鎼淬垻鈯曢柨姘舵煟韫囥儳绋荤紒缁樼箖缁绘繈宕橀妸褌绱濋梻浣筋嚃閸ㄤ即宕弶鎴犳殾闁绘梻鈷堥弫鍌炴煕閳锯偓閺呮瑧妲愬Ο琛℃斀闁绘劕妯婇崵鐔封攽椤旇棄鍔ら摶鐐烘煕閺囥劌澧柛娆忕箻閺屽秹宕崟顒€娅g紓浣插亾濠㈣泛顑囩粻楣冩煙鐎涙ḿ绠橀柨娑樼У椤ㄣ儵鎮欓鍕紙闂佽鍠栫紞濠傜暦閹偊妲诲┑鈩冨絻椤兘寮诲☉銏犖╅柕澶堝労閸斿绱撴担绋库偓鍝ョ矓瑜版帒鏋侀柟鍓х帛閺呮悂鏌ㄩ悤鍌涘 ---闂傚倸鍊烽悞锔锯偓绗涘厾娲煛閸涱厾顔嗛梺璺ㄥ櫐閹凤拷
开发学院网络安全安全技术 “三反”新安全—钓鱼、欺诈、垃圾邮件之攻防演义... 阅读

“三反”新安全—钓鱼、欺诈、垃圾邮件之攻防演义

 2008-02-25 13:12:40 来源:WEB开发网 闂傚倸鍊风欢姘缚瑜嶈灋闁圭虎鍠栫粻顖炴煥閻曞倹瀚�闂傚倸鍊风粈渚€骞夐敓鐘插瀭闁汇垹鐏氬畷鏌ユ煙閹殿喖顣奸柛搴$У閵囧嫰骞掗幋婵冨亾閻㈢ǹ纾婚柟鐐灱濡插牊绻涢崱妤冃℃繛宀婁簽缁辨捇宕掑鎵佹瀸闂佺懓鍤栭幏锟�濠电姷鏁告慨顓㈠箯閸愵喖宸濇い鎾寸箘閹规洟姊绘笟鈧ḿ褍煤閵堝悿娲Ω閳轰胶鍔﹀銈嗗笂閼冲爼鍩婇弴銏$厪闁搞儮鏅涙禒褏绱掓潏鈺佷槐闁轰焦鎹囬弫鎾绘晸閿燂拷闂傚倸鍊风欢姘缚瑜嶈灋闁圭虎鍠栫粻顖炴煥閻曞倹瀚�  闂傚倸鍊烽懗鑸电仚缂備胶绮〃鍛村煝瀹ュ鍗抽柕蹇曞У閻庮剟姊虹紒妯哄妞ゆ劗鍘ч埥澶娢熼柨瀣偓濠氭⒑瑜版帒浜伴柛鎾寸☉閳绘柨顫濋懜纰樻嫼闂佸憡绋戦オ鏉戔枔閺冣偓缁绘稓浠﹂崒姘瀳闂佸磭绮幑鍥嵁鐎n亖鏀介柟閭﹀墯椤斿倹淇婇悙顏勨偓鏍ь潖婵犳艾鍌ㄧ憸蹇涘箟閹绢喗鏅搁柨鐕傛嫹
核心提示: 事实上,如果将这些威胁继续向前追溯,“三反”新安全—钓鱼、欺诈、垃圾邮件之攻防演义(2),人们会发现其发展的速度远远超过安全技术的发展,ICSA实验室内容安全计划经理Larry Briswell在其博客中透露,而对付另外一种也花费了半天时间,显然,十年来积累的令人信服的数据清楚地表明,病毒

事实上,如果将这些威胁继续向前追溯,人们会发现其发展的速度远远超过安全技术的发展。ICSA实验室内容安全计划经理Larry Briswell在其博客中透露,十年来积累的令人信服的数据清楚地表明,病毒问题没有衰退的迹象,而新的垃圾邮件、网络钓鱼、恶意软件欺诈则利用很多先进的病毒技术不断自我进化。对企业而言,只有当公司对防御技术的依赖减轻,而更多地依靠前瞻性的安全政策和实践时,才有可能取得真正的进步。不过遗憾的是,在此之前,大量的企业和个人仍将提前领略上述进化后的威胁“饱和攻击”。

● 进化后的威力

从去年开始,具有“链接型”特征的混合威胁攻击不断出现,通过利用垃圾邮件,其内建的链接指向攻击者网站或者钓鱼站点,意在感染用户的电脑或者直接进行欺诈。

IronPort中国区总经理吴若松指出,新型的混合威胁利用垃圾邮件作为传播的源头,整合了钓鱼和恶意欺诈的攻击形势,在攻击的同时还在被攻击的计算机中种植僵尸程序,并借助邮件和僵尸网络一起扩大影响。

据悉,利用垃圾邮件作为攻击源头,同时整合僵尸网络技术进行多渠道扩散,已经成为当前混合威胁的新形势。由于此类攻击的整合性可以将钓鱼、恶意插件等多种供给手段组合其中,因此威胁相当可观。目前来看,在此领域以Feebs和Clagger攻击最有代表性。

以Feebs病毒为例,美国《Network World》的许多研究者认为它构建了一个规模和威力均异常发达的网络。有意思的是,为了不引起安全厂商对其增长的注意,其构建进程非常隐秘。

事实上,根据IronPort威胁运营中心公布的检测报告,从2007年1月到2008年1月,平均每周都会出现不同的Feebs攻击变种,最多的时候达到每周6次,而且每一次都是发生在相关安全厂商的特征码发布之前的数小时。甚至有一天两种完全不同的Feebs攻击变种在同一时间发布,世界各国的安全专家花了将近一天的时间才找到对付其中一种的方法,而对付另外一种也花费了半天时间。显然,这种专业的攻击方式并非普通黑客所为。

上一页  1 2 3 4 5 6 7  下一页

Tags:三反 安全 钓鱼

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接