- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
web threats - 至顶网
2007全球中国威胁形势分析
2007全球威胁形势总览
趋势科技2007年9月份的统计数据显示:
• 目前,Web威胁已位居安全威胁榜首,
占据全球10大恶意程序前4 甲.
• 蠕虫病毒仅次于Web 威胁.
• 间谍软件(主要为盗号软件)位居第3
Web 威胁传播途径
最新数据显示
• HTML,JavaScript和漏洞为3种主要的Web威胁感染途径
• Web漏洞:具有传播迅速,感染面广以及防不胜防的特点.
Web威胁--Phishing 网络钓鱼,经济驱动
• 2007年,钓鱼网站继续呈现出很强的经济利益驱动特点:全
球10大排行中,以网上银行,电子商务(在线支付)网站为主.
Web威胁--Botnet僵尸网络,网络犯罪元凶
全球Honeypot研究组织公布,2007年统计数据显示:
40% 的僵尸傀儡机位于东亚(中国)
40% 以上僵尸控制中心位于美国
僵尸网络的危害
发动分布式拒绝服务工具
发送垃圾邮件(分布式邮件源)
构建钓鱼网站
新型的僵尸网络
Storm Worm: PSP Botnet
MSN Skype: IRC Botnet
Mpack IcePack: Web Botnet
Web威胁--Spam垃圾邮件,网络犯罪帮凶
利用垃圾邮件实施网络钓鱼,
牟取经济利益
利用社会热点事件,
传播恶意网址,点击中招.
图片格式向PDF格式发展,
对垃圾邮件防护提出新挑战
2007 中国Web威胁形势总览
• Web威胁主要发源地
• 盗号木马猖獗,形成黑色产业链
• 沦为僵尸网络重灾区
• 混合攻击趋势
中国为Web威胁主要发源地
安全研究机构数据显示,53.9%的恶意网站位于中国
趋势科技监测到:
• 企业/政府网站,
被挂马事件层出不穷
• 恶意网站成批的出现,
主要为.cn域名
可能的原因分析:
• 免费域名
• 廉价(或免费的)的网站空间
• 托管网站无安全防护设备
• 无安全人员管理
2007 中国Web 威胁传播途径
• Firefox 浏览器成为黑客攻击的主要目标,
大量高危漏洞被发现和利用
• 研究表明,Web威胁无法通过选用哪款浏览器来避免,
相对来讲都不安全.
2007 中国热点Web 0-day漏洞
Web威胁主要通过浏览器或其插件实现传播:
• IE浏览器漏洞(高度危险)
iFrame 漏洞
ANI 光标漏洞
VML漏洞
• IE浏览器插件(BHO) 漏洞(高度危险)
Web 迅雷漏洞
百度搜霸.ActiveX控件.远程代码执行漏洞
P2P流媒体播放器. PPStream.堆栈溢出
暴风影音2.mps.dll组件.多个缓冲区溢出漏洞
盗号木马猖獗,形成黑色产业链
• 经济利益驱动,Web威胁以盗号木马为主,目标
分别为
在线银行帐号 (网银大盗)
金融证券交易帐号 (证券大盗)
网游帐号 (征途木马,传奇木马,魔兽木马,天堂木马)
聊天工具帐号 (QQ木马)
• 典型案例: 熊猫烧香-黑色产业链
安全防护体系现状
所有病毒问题
• 防病毒形式越来越严峻
• 防病毒形式越来越严峻
• 没有任何一款桌面端杀毒
• 没有任何一款桌面端杀毒
软件能解决所有问题
您可能关注的文档
- solvay specialty polymers for the chemical process industry 索尔维 .pdf
- soopat 互联网交易信誉度评定方法.pdf
- soopat 节能型非晶合金变压器.pdf
- sop·03·0021.doc
- sp 1200 型滑模摊铺机 - wirtgen group.pdf
- spear:无线传感器网络的能量感知路由传感传感器协议.doc
- spamtrap 邮件安全防御.pdf
- specification for led bulbs led 球泡灯规格书 - shenzhen sogood .pdf
- special raffles 运动挑战极限就在非常来福士.ppt
- sri 移栽机器.pdf
- web 服务组合构建与执行的petri 网平台研究 - 计算机科学.pdf
- web服务器的架设与管理 - dlsmzlcom.ppt
- web服务是在网路上可被其它程式用标准网路协定(xml, uddi, wsdl .ppt
- wer项目程序编写.ppt
- wimax在我国的市场前景及市场规模分析 - 与非网.doc
- windows 7 系统将ie浏览器升级为ie 10后的处理方法 - 薪资管理系统.doc
- workbench教程之屈曲分析.pdf
- wsns 中基于重复博弈的信任评价方法研究.pdf
- wtco real gold gmbh – 以下简称卖方.pdf
- w一种改进的基于隶属云模型的蚁群算法.pdf
文档评论(0)