網(wǎng)絡(luò)犯罪幕后黑手:數(shù)據(jù)竊取型惡意軟件
在Trend Micro公司的第一份Focus報(bào)告中,對(duì)數(shù)據(jù)竊取軟件的增長率、特征以及與地下網(wǎng)絡(luò)犯罪經(jīng)濟(jì)的淵源進(jìn)行了調(diào)查。
雖然“數(shù)據(jù)竊取惡意軟件”一詞是個(gè)相對(duì)較新的說法,但該軟件的目的可想而知:竊取個(gè)人專有信息,如網(wǎng)上銀行證書、信用卡號(hào)碼、社會(huì)安全號(hào)碼、密碼,主要竊取的對(duì)象是被感染的網(wǎng)絡(luò)和個(gè)人電腦,然后這些信息將被犯罪網(wǎng)絡(luò)團(tuán)伙轉(zhuǎn)入地下市場中進(jìn)行販賣。
木馬:數(shù)據(jù)竊取犯罪中利用率最高的“新星”
根據(jù)TrendLabs的調(diào)查數(shù)據(jù)顯示,木馬是數(shù)據(jù)竊取惡意軟件中速度發(fā)展最快的軟件,Trend Micro公司的全球網(wǎng)絡(luò)研究、服務(wù)和支持中心TrendLabs致力于對(duì)威脅的監(jiān)控和攻擊防護(hù)等事業(yè)。木馬攻擊對(duì)計(jì)算機(jī)安全造成嚴(yán)重威脅,正如他們的名字一樣,他們一般會(huì)偽裝成一些合法的東西(如屏幕保護(hù)、游戲或者笑話等),TrendLabs研究顯示:
· 2007年,52%的數(shù)據(jù)竊取惡意軟件都是木馬程序,而在2008年,這個(gè)數(shù)據(jù)上升到87%,到2009年第一季度,93%的數(shù)據(jù)竊取惡意軟件都是木馬程序。
· 在TrendLabs監(jiān)測的所有區(qū)域中(包括澳大利亞、亞洲、非洲、南美洲、北美洲和歐洲),木馬和木馬間諜軟件是主要的數(shù)據(jù)竊取攻擊惡意軟件類型。
跨國網(wǎng)絡(luò)犯罪與政治問題
政治和網(wǎng)絡(luò)犯罪終于共同出現(xiàn)在頭條新聞中,這是可以理解的,僅在美國,政府計(jì)算機(jī)受到惡意軟件攻擊而造成的數(shù)據(jù)泄漏事故在2006年至2008年間翻了一翻,該數(shù)據(jù)來源于美國國土安全局。
Trend Micro的高級(jí)威脅研究人員Paul Ferguson表示,網(wǎng)絡(luò)恐怖分子很可能已經(jīng)在美國電力網(wǎng)中植入惡意軟件,該惡意軟件將能讓恐怖分子遠(yuǎn)程終端電力網(wǎng)絡(luò)。
網(wǎng)絡(luò)犯罪已經(jīng)引起了國際上很多政府的高度重視。在2007年,由于受到嚴(yán)重分布式拒絕服務(wù)攻擊(DDoS),愛沙尼亞的計(jì)算機(jī)網(wǎng)絡(luò)(包括政府網(wǎng)絡(luò)和民用網(wǎng)絡(luò))完全陷入癱瘓狀態(tài),而苗頭直指俄羅斯特工。當(dāng)時(shí),俄羅斯與愛沙尼亞就愛沙尼亞拆除蘇聯(lián)戰(zhàn)爭紀(jì)念館而發(fā)生爭執(zhí)。
網(wǎng)絡(luò)間諜也同樣是熱門頭條新聞,每年企業(yè)都會(huì)因?yàn)樯虡I(yè)秘密被非法復(fù)制并在黑市上被賣給競爭對(duì)手或者用于敲詐等事故而損失數(shù)十億美元的財(cái)產(chǎn)。世界各地的企業(yè)網(wǎng)絡(luò)都成為網(wǎng)絡(luò)犯的攻擊目標(biāo)。