【2005年7月11日‧台北訊】整合式威脅管理 (UTM; Unified Threat Management) 廠商Fortinet發佈六月份網路威脅報告,統計全球感染回報次數,台灣高居全球第三,僅次於美國與韓國。前十大網路威脅活動頻繁地區,依序分別為美國、韓國、台灣、泰國、中國大陸、義大利、法國、印度、墨西哥及日本。 統計6月1日至24日的偵測資料顯示,全球前十大網路威脅活動頻繁地區約佔總感染回報的67%,其中美國為18%,韓國與台灣則分別為9%。此外,繼五月出現利用社交工程(social engineering)騙術的病毒之後,此趨勢在6月更加明確,同時Rootkit有再次復甦的跡象。 以熱門或杜撰的新聞為主題,濫發電子郵件來散佈木馬程式(Trojans),是五月以來的網路威脅趨勢。繼五月的「世界杯足球賽開始購票」之後,六月則陸續出現以「賓拉登終於被捕」和「麥可傑克遜試圖自殺」為標題的電子郵件病毒。這些利用社交技倆的惡意程式,已經有效達到快速散佈的目的。 Fortinet大中國區技術總監黃志輔指出,「五月的Sober.P之所以能快速散佈的主要原因,是它適時地利用一個備受關注的新聞事件,也就是世界杯足球賽開始購票,六月份利用社交騙術濫發電郵的趨勢則更加明確。這類的網路威脅主要是利用熱門的新聞事件,讓無知的電腦用戶不經意地開啟附件。」 黃志輔進一步表示,「利用新聞事件濫發電子郵件,是惡意程式快速散佈的新策略。顯而易見的原因是,只有木馬程式可以躲過與郵件伺服器整合的掃毒引擎;而且單純的網路下載不易暴露它的特徵,比較不會被先進的防毒機制掃瞄出來,例如啟發式(heuristics)或沙箱(Sandbox)的防護方式。因此電腦用戶若無法偵測出潛藏在http流量中的病毒,便可能成為無辜的受害者。」 Rootkit與Rootkit偵測程式的戰爭 除了利用新聞事件濫發電子郵件的社交騙術之外,6月值得觀察的潛在趨勢是Rootkit似乎有復甦的跡象。Rootkit是一種能將電腦系統中的資料隱藏起來的惡意程式,例如檔案、資料夾或執行程序,某些Rootkit還會將惡意程式碼加進所有的執行程序中。這意味著當使用者執行一項要求時,例如列出特定資料夾中的檔案,作業系統的回應可能會被攔截並且遭竄改,此時Rootkit鎖定的檔案會被移除,這也就是所謂的「鉤」住API呼叫 (hooking API calls)。 Rootkit偵測程式便是利用這項特徵來找出Rootkit。首先,作業系統會收到列出檔案的要求,接著硬碟也會收到這項要求。如果作業系統與硬碟兩者之間的回應有所差異,那麼電腦裏便有Rootkit在暗中運作。 不過,Rootkit的作者也找到反擊的方法:如果執行程序中有任何Rootkit偵測程式的名稱存在,惡意程式碼便不會被加進執行程序中,因此沒有任何的資料會被隱藏,作業系統與硬碟的回應便相符,Rootkit本身也就不會被發現。因此,Rootkit偵測程式的廠商會建議使用者更改偵測軟體的名稱,如此Rootkit便不會發現偵測程式的存在。 黃志輔指出,「6月的網路威脅趨勢顯示在網路層執行防護措施的必要性。以往採行單一防護的方式顯然無法面對現今的網路威脅,因為現今網路威脅具有混合的特性,需要各種防護功能整合在一起的解決方案。」 六月全球前十大網路威脅活動頻繁地區 1. 美國 18% 2. 韓國 9% 3. 台灣 9% 4. 泰國 6% 5. 中國大陸 5% 6. 義大利 5% 7. 法國 4% 8. 印度 4% 9. 墨西哥 4% 10. 日本 3% 更多最新的網路威脅訊息,請瀏覽Fortinet FortiGuard中心:http://www.fortinet.com/FortiGuardCenter/av.html - 新聞稿有效日期,至2005/08/11 為止
聯絡人 :李冠青 聯絡電話:02-25011715 電子郵件:connie_lee@prassion.com.tw
上一篇:SOITEC在台灣設立分公司以提供在地支援
下一篇:全球聯迅Symphony加持「任意郵+」,M化應用all in one
■ 我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02
■ 我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25
■ 我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18
■ 我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11
■ 我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04
■ 我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28
■ 我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21
■ 我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14
■ 我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07
Information