邁克菲(McAfee)公司近日公布了2010 年威脅預測報告。邁克菲實驗室認為,網絡犯罪分子將目標鎖定社交網站以及第三方應用程序,他們利用日益復雜的木馬病毒和僵尸網絡來生成并執(zhí)行攻擊,并且利用HTML 5創(chuàng)建新興威脅。邁克菲實驗室還預測 ,2010年將是執(zhí)法打擊網絡犯罪的良機。
邁克菲實驗室高級副總裁Jeff Green表示:“過去10年,我們在成功監(jiān)測、披露并制止網絡犯罪方面取得了長足的進步,F(xiàn)在,我們面臨的是呈爆炸式增長的社交網站所帶來的新興攻擊、被網絡犯罪分子所利用的流行應用程序和更先進的技術,但是,我們堅信,2010年將是網絡安全領域大獲成功的一年。”
邁克菲實驗室2010年威脅預測:
社交網絡將成為新興威脅的溫床
Facebook、Twitter,以及這些網站上的第三方應用程序使犯罪分子的作案工具發(fā)生了迅速變化,并為犯罪分子提供了他們得以利用的新技術和熱點活動。用戶將會更容易受到攻擊,他們的網絡上隨機分布著惡意應用程序,這樣,網絡犯罪分子將利用朋友之間的信任,誘使用戶點擊那些本應該謹慎對待的鏈接。在Twitter這樣的網站上使用縮略網址將使網絡犯罪分子更容易掩蓋惡意網址并將用戶引向這些網址。邁克菲實驗室預測,2010年,越來越多的網絡犯罪分子將在最流行的社交網站上利用此類手法。
互聯(lián)網的演進將使網絡犯罪分子獲得新機會來編寫惡意軟件
谷歌Chrome操作系統(tǒng)的發(fā)布以及HTML 5的技術改進將使用戶的活動從桌面轉向在線應用程序,這就為那些惡意軟件編寫者創(chuàng)造了另一個機會來覬覦用戶。預期的HTML 5跨平臺支持也為網絡攻擊者提供了更多機會,使其能夠將罪惡之手伸向諸多主流瀏覽器用戶。
由銀行木馬、電子郵件附件帶來的惡意軟件將會越來越多、越來越復雜
邁克菲實驗室警告,銀行木馬在2009年囂張展示了自己的新戰(zhàn)術,2010年,它將變得更為復雜,并能輕易繞過銀行當前所使用的防護措施。新技術中包括一種木馬功能,它能夠悄無聲息地中斷合法交易,并且進行未經授權的 “取款”,同時檢查用戶的交易額度,以免超出這一額度時引發(fā)銀行警覺。電子郵件附件是惡意軟件長期利用的傳遞方式,它不僅會在數(shù)量上有所增加,還會越來越多地將目標鎖定企業(yè)、記者和個人用戶。
網絡犯罪分子繼續(xù)將目標鎖定在Adobe Reader和Flash等應用程序
2009年,邁克菲實驗室發(fā)現(xiàn)針對客戶端軟件的攻擊不斷增加。由于Adobe應用程序的日益普及,邁克菲實驗室預計網絡犯罪分子將繼續(xù)鎖定Adobe產品——主要是Acrobat Reader和Flash這兩個全球最廣泛部署的應用程序。邁克菲實驗室預計,2010年,網絡犯罪對Adobe產品的利用程度將有可能超越微軟Office應用程序。
僵尸網絡將從集中模式轉為P2P控制模式
僵尸網絡是幾乎可以發(fā)起各種網絡攻擊(從垃圾郵件到身份竊。┑某R娛侄,它將繼續(xù)利用由全球近乎無限供給的盜取計算能力和帶寬。在成功鏟除一系列僵尸網絡(包括McColo ISP)之后,僵尸網絡控制者必須適應網絡安全專業(yè)人士不斷對其施加的壓力。2010年,邁克菲實驗室預計,網絡犯罪分子將大量使用P2P控制模式,這是一種分布式的彈性僵尸網絡,而不是我們現(xiàn)在見到的集中托管模式。對于網絡犯罪分子來說,由于安全領域日益積極努力關閉并阻止訪問僵尸網絡,這種方式所帶來的收益將最終超越點對點模式的成本。
網絡犯罪:采取法律手段的良機
明年標志著國際執(zhí)法機構打擊網絡犯罪進入第十個年頭。邁克菲實驗室與各國政府合作,在確定、跟蹤和打擊網絡犯罪方面取得了重大進展。邁克菲相信,2010年,我們將在追剿網絡犯罪分子的行動中取得更輝煌的戰(zhàn)績。