下载器病毒首次成为互联网
  2008年上半年,电脑病毒、木马的数量依然保持着高速增长,截止到6月30日,金山毒霸共截获新增病毒、木马1242244个,超近5年病毒数量总和,较07年全年病毒、木马总数增长了338%
近年新增病毒数量对比图
  其中新增木马数为640873个,占上半年新增病毒、木马总数的51.59%。而下载器类病毒占上半年新增病毒、木马总数的20.3%,成为增长速度最快的一类病毒
不同类别病毒比例图
病毒数量高速增长
权威媒体报道
近期热点安全事件
2008上半年木马病毒特点分析
黑色产业链分工越来越细
黑客产业链
(点击查看大图)
2008年上半年,黑色产业链分工越发细致。制造木马、传播木马、盗窃账户信息、第三方平台销赃、洗钱,分工明确,形成了一个非常完善的流水性作业程序,给互联网带来更加严峻的考验。
         详细>>
第三方软件漏洞称病毒攻击热点
病毒利用漏洞作案方式
(点击查看大图)
第三方软件,既非系统本身自带的软件(含操作系统本身和自带的应用程序),其他包含应用类软件均可称为第三方软件;例如:QQ、Ad obe Reader等。
         详细>>
下载器病毒超过木马成互联网最大威胁
破坏电脑保安系统,利用各种手段破坏杀毒软件,然后启用另一个主要功能:疯狂下载多种多样的木马,由攻击发起者定制下载列表,可随时更新所下载木马的版本和数量。下载器和盗号木马的区别在工作重点不同,前者是手段,后者去实现入侵的目的。
典型案例:
  “机器狗”
  “磁碟机”
  “AV终结者”
         详细>>
病毒与安全软件对抗加剧
对抗杀毒软件和破坏系统安全设置的病毒以前也有,但08年上半年表现得尤为突出。主要是由于大部分杀毒软件加大了查杀病毒的力度,使得病毒为了生存而必须对抗杀毒软件。

病毒对抗杀软常用手段:
修改系统时间
结束杀毒软件进程
破坏系统安全模式
禁用windows自动升级


         详细>>
明星病毒减少 老病毒泛滥
病毒的传播也在遵循长尾理论,特别突出的病毒不象以前那样显著,不会象SQLserver蠕虫王那样,在很短的时间内遍布全球。

为安全软件被木马下载器解除防御能力之后,老木马也会很“安全”的完成盗号,这也促进了黑色产业链的从业者加强了以破坏杀毒软件为手段的程序开发。


         详细>>
社会工程学攻击手段多样
利用热点事件
利用网络聊天工具
利用钓鱼网站
捆绑软件
高流量带毒链接
江湖骗术
         详细>>
全国电脑感染量地域分布图
2008年上半年,据金山毒霸全球反病毒监测中心统计数据,全国共有22367994台计算机感染病毒,与07年同期相比增长了194%。全国各省的计算机病毒感染量如下表:
十大计算机病毒木马
十大计算机病毒木马
危害程度:分5级,最高级为5级(★★★★★标准详细
病毒感染率:该病毒在感染的计算机台数点总感染台数的比率。
用户关注度:我们收集用户对病毒的关注数据,将其分为3级,热门、
高度、普通。
病毒木马发展趋势
1、病毒借热点事件传播将增多
近年来,热点事件已经成为了病毒传播的“帮凶”。病毒往往利用热点事件受关注率高、网友浏览点击率高等特点,伪装成热点电影、热点网络视频、热点照片等等诱骗用户点击下载,进而感染病毒。
2、病毒与杀毒软件之间对抗进一步加强
病毒与杀毒软件之间的对抗一直没有中断过,然后08年上半年表现得尤为突出,已经成为目前病毒必备的一项破坏技能。
3、新平台上的尝试
当我们的智能手机进入3G时代后,而适逢奥运年,3G手机的运用势必更加广泛,手机平台的病毒/木马活动会上升。软件漏洞的无法避免,在新平台上的漏洞也会成为病毒/木马最主要的传播手段。
                  详细>>