邁克菲嘗試室 (McAfee Labs) 今日發(fā)布《邁克菲威脅陳述:2013 年第一季度》,陳述指出,Koobface 社交收集蠕蟲增勢較著,垃圾郵件閃現(xiàn)激增態(tài)勢。按照邁克菲嘗試室的監(jiān)控,針對性威脅在數(shù)量和復(fù)雜性方面延續(xù)增加,此中包含信息匯集木馬和針對系統(tǒng)主指導(dǎo)記實(shí) (MBRs) 的威脅。
邁克菲嘗試室新發(fā)現(xiàn)的 Koobface樣本數(shù)幾近是上季度的三倍,創(chuàng)下以 Facebook、Twitter和其他社交收集辦事用戶為方針的社交收集蠕蟲的新高。顛末三年的沉寂,垃圾郵件東山復(fù)興,增速迅猛。在北美,這一垃圾郵件高增加態(tài)勢背后的一大年夜身分是“逢超出超越貨”垃圾郵件的跋扈獗,這些郵件對準(zhǔn)的是??丛诒惧X市場高點(diǎn)套現(xiàn)的投資者。邁克菲嘗試室陳述顯示,Android 歹意軟件、歹意 URL 和歹意軟件樣本總量均延續(xù)爬升。
針對性高級延續(xù)威脅(APTs)數(shù)量和復(fù)雜性的增加表現(xiàn)了威脅態(tài)勢的最較著改變,即信息在收集犯法分子眼中意味著金錢。陳述指出,MBR 相干歹意軟件增加30%,新的暗碼盜取木馬被用來匯集金融辦事行業(yè)以外的企業(yè)和小我的信息。
邁克菲嘗試室高級副總裁 Vincent Weafer 暗示:“收集犯法分子將敏感的小我和企業(yè)信息視為‘黑客經(jīng)濟(jì)’的貨泉。Koobface 的復(fù)蘇提示我們,社交收集仍是犯法分子打劫小我信息的膏壤。在企業(yè)內(nèi)部,我們看到暗碼盜取木馬正在演變成信息匯集東西來策動(dòng)收集間諜報(bào)復(fù)打擊。不管是針對登錄根據(jù)、常識(shí)資產(chǎn)仍是商業(yè)奧秘,針對性報(bào)復(fù)打擊正變得日趨復(fù)雜?!?/P>
邁克菲嘗試室漫衍在 30 多個(gè)國度(地區(qū))、由 500 名多學(xué)科研究人員構(gòu)成的團(tuán)隊(duì)在時(shí)刻監(jiān)控全球威脅態(tài)勢、辨認(rèn)利用法度縫隙、闡發(fā)和聯(lián)系關(guān)系各類風(fēng)險(xiǎn),并供給即時(shí)解救辦法來為企業(yè)和公家供給呵護(hù),我們每個(gè)季度會(huì)發(fā)布相干威脅陳述。本季度,邁克菲嘗試室的首要研究成果以下:
Koobface 木馬Koobface(2008 年被初次發(fā)現(xiàn)的蠕蟲)往年表示相對平平。但是,在本年第一季度數(shù)量卻激增三倍,創(chuàng)下新高。Koobface的復(fù)蘇申明收集犯法分子相信社交收集用戶是最有??礈S為暗藏受害者的誘人方針。
垃圾郵件按照邁克菲嘗試室的監(jiān)控,全球垃圾郵件數(shù)量三年多來首現(xiàn)增加。除常見的“逢超出超越貨”垃圾郵件,新興市場垃圾郵件激增也是一大年夜啟事。
針對性間諜報(bào)復(fù)打擊按照邁克菲對 Citadel 木馬的最新闡發(fā),犯法分子已將銀行賬戶威脅對準(zhǔn)金融辦事機(jī)構(gòu)以外的企業(yè)中的方針受害者,以盜取小我信息。估計(jì)將來,我們將看到更多用于在非金融機(jī)構(gòu)或當(dāng)局部門進(jìn)行收集間諜勾當(dāng)?shù)你y行歹意軟件實(shí)例。
MBR 報(bào)復(fù)打擊一季度包含 StealthMBR、TDSS、Cidox 和 Shamoon歹意軟件實(shí)例在內(nèi)的MBR 相干報(bào)復(fù)打擊(增加了 30%。MBR 是履行啟動(dòng)把持的關(guān)頭地點(diǎn),為報(bào)復(fù)打擊者供給了遍及的系統(tǒng)節(jié)制、延續(xù)性和深度滲入功能。與過往兩個(gè)季度比擬,該類別創(chuàng)了新高。
歹意 URL可疑 URL 增加 12%,收集犯法分子繼續(xù)將僵尸收集作為傳播歹意軟件的首要路子。策動(dòng)逼迫下載的歹意網(wǎng)站具有藏匿、活絡(luò)的較著優(yōu)勢,不容易引發(fā)法律部門的思疑。
移動(dòng)歹意軟件當(dāng)然本季移動(dòng)歹意軟件增勢趨緩,但 Android 歹意軟件仍增加 40%。
PC 歹意軟件新 PC 歹意軟件樣本增加 28%,為邁克菲歹意軟件“動(dòng)物園”(已有超越 1.2 億不合的歹意軟件樣本)新增 1400 萬個(gè)“動(dòng)物標(biāo)本”。