全球恶意软件增长278%,DNS域名漏洞最惹关注!
2008-07-23 13:45
381 查看
(欢迎媒体转载,转载请注明来源:www.idcps.com)
08年上半年全球恶意软件增长278%,而且趋势是针对大型网站的攻击大量增加,其中最惹人人关注的是DNS域名的漏洞,可能引发更大的攻击潮。
这个数据是根据美国网络安全公司ScanSafe发布的最新统计报告得出的,该报告指出2008年上半年期间,全球基于网络的恶意软件数量大幅增长,比去年同期增长278%.
原因分析:
全球基于网络的恶意软件数量大幅增长,归咎原因主要是因为SQL注入式攻击(SQL Injection Attacks)攻击数量大幅增加.今年上半年,该公司共扫描了600亿个网络请求;在此期间,为保护ScanSafe企业客户的网站,ScanSafe 共阻止了6亿多个网络威胁。
趋势变化:
这次全球恶意软件增长还呈现出一种趋势,即针对大型网站的攻击大量增加,比如针对沃尔玛(Wal-Mart)、《商业周刊》等大型网站的SQL注入式攻击数量大幅增长.早在今年3月,SQL注入式攻击数量就已出现增长苗头,4月份针对合法网站域名的攻击则显著增加.6月份期间,在全球所有被攻击网站中,76%为SQL注入式攻击.ScanSafe高级安全研究员玛丽・兰德斯曼(Mary Landesman)表示,SQL注入式攻击数量的增加,使各大企业网站面临着严峻挑战.
更大隐忧:
相比而言,更让人担心的是美已发现一个互联网域名服务器(DNS)漏洞。该漏洞可能引发更多的网络攻击,很有可能是灾难性的。虽然包括微软在内的计算机业巨头此前已针对该漏洞发布了一款软件补丁,但卡明斯基将于今年8月对外公布该漏洞生成机制的详情.预计在他发布这些信息后,利用该DNS漏洞发起攻击的恶意软件数量将大幅增长.
这个DNS漏洞的危害之大,如不妥善处理好,则很有可能被不法分子利用,利用该DNS漏洞,黑客能把互联网用户引导至假冒银行或信用卡公司页面,以乘机骗取网民的银行帐号、密码及其他个人信息.不管用户输入何种网址,黑客都可以将他们转至黑客们所设定的网页中去。这将对基于互联网的电子商务发展带来沉重地打击。
08年上半年全球恶意软件增长278%,而且趋势是针对大型网站的攻击大量增加,其中最惹人人关注的是DNS域名的漏洞,可能引发更大的攻击潮。
这个数据是根据美国网络安全公司ScanSafe发布的最新统计报告得出的,该报告指出2008年上半年期间,全球基于网络的恶意软件数量大幅增长,比去年同期增长278%.
原因分析:
全球基于网络的恶意软件数量大幅增长,归咎原因主要是因为SQL注入式攻击(SQL Injection Attacks)攻击数量大幅增加.今年上半年,该公司共扫描了600亿个网络请求;在此期间,为保护ScanSafe企业客户的网站,ScanSafe 共阻止了6亿多个网络威胁。
趋势变化:
这次全球恶意软件增长还呈现出一种趋势,即针对大型网站的攻击大量增加,比如针对沃尔玛(Wal-Mart)、《商业周刊》等大型网站的SQL注入式攻击数量大幅增长.早在今年3月,SQL注入式攻击数量就已出现增长苗头,4月份针对合法网站域名的攻击则显著增加.6月份期间,在全球所有被攻击网站中,76%为SQL注入式攻击.ScanSafe高级安全研究员玛丽・兰德斯曼(Mary Landesman)表示,SQL注入式攻击数量的增加,使各大企业网站面临着严峻挑战.
更大隐忧:
相比而言,更让人担心的是美已发现一个互联网域名服务器(DNS)漏洞。该漏洞可能引发更多的网络攻击,很有可能是灾难性的。虽然包括微软在内的计算机业巨头此前已针对该漏洞发布了一款软件补丁,但卡明斯基将于今年8月对外公布该漏洞生成机制的详情.预计在他发布这些信息后,利用该DNS漏洞发起攻击的恶意软件数量将大幅增长.
这个DNS漏洞的危害之大,如不妥善处理好,则很有可能被不法分子利用,利用该DNS漏洞,黑客能把互联网用户引导至假冒银行或信用卡公司页面,以乘机骗取网民的银行帐号、密码及其他个人信息.不管用户输入何种网址,黑客都可以将他们转至黑客们所设定的网页中去。这将对基于互联网的电子商务发展带来沉重地打击。
相关文章推荐
- 报告称今年上半年全球恶意软件数量增长278%
- 北京成病毒之都 占据全球40%恶意软件
- 全球域名净增长量Top10:万网第五 51DNS第七
- 5月上旬全球域名新增近10.8万个 环比增长73%
- 2月上旬全球域名增量逾55.2万 环比增长翻番
- 3月第一周安全要闻回顾:恶意软件谷歌忙 Firefox成漏洞王 推荐
- DNS扫盲系列之四:关注域名迁移
- 全球增长最快域名解析商Top10:易名中国、新网和爱名网上榜
- 全球增长最快域名解析商Top10:DNSPod新网上榜
- 2012年2月全球域名增量逾82万 环比增长85.8%
- 2012年1月全球域名增量近47万 环比增长13.6%
- 恶意软件的危险增长 07年收到25万样本
- 恶意软件的危险增长 07年收到25万样本
- 域名劫持事件接连发生 关注DNS安全刻不容缓
- 全球增长最快域名解析商Top10:中国占据四席
- DNS扫盲系列之七:关注域名安全
- Microsoft恶意软件保护引擎漏洞将允许拒绝服务
- Google应用商店的漏洞,让恶意软件有机可乘
- 7月第4周安全回顾 DNS漏洞影响广泛 网络访问控制受关注 推荐
- 全球增长最快域名解析商Top10:中国仅两家上榜