7成钓鱼网站频遭漏报
2010年09月15日 10:41
“钓鱼网站”对网民的危害正在进一步加剧。日前,瑞星发布第一批互联网钓鱼数据报告显示:目前,每天有420万左右的网民会遭遇钓鱼网站,通常表现为“QQ中奖”、“淘宝茶叶卖家”和“减肥网站”等。而像假新浪微博、假开心网等模仿热门网站的假网站,在钓鱼网站中所占的比例正在迅速上升,有7成左右“钓鱼网站”遭遇漏报。分析人士称,从早期的抽奖诈骗到之后的假网站诈骗,“钓鱼网站”的花样越来越多,危害越来越大,应当引起全行业和法律及司法部门的关注。
70%钓鱼网站遭漏报
瑞星安全专家抽取极具代表性的网民样本,经过“智能反钓鱼”功能近一个月的运行监测结果显示,目前每天约有1%网民遭遇网络钓鱼。
分析人士更是指出,根据中国互联网络信息中心(CNNIC)发布的《第26次中国互联网络发展状况统计报告》显示,截至2010年6月,中国网民规模已经达到4.2亿。由此推算,每天有420万左右的网民遭遇网络钓鱼的威胁。
经过对收集的数据进行分析,相关专家认为,多数声称拥有反钓鱼能力的安全工具,针对主动变形的钓鱼网站,识别率均低于30%,另有70%左右遭遇漏报。
主动拦截成关键
分析人士认为,目前市场上主流安全工具均采用“URL黑名单”方式来拦阻钓鱼网站,但是,当钓鱼网站出现而厂商又没有将其加入黑名单之前,这些软件均无法实现对钓鱼网站的主动拦截。
根据瑞星“云安全”系统提供的数据,目前每天由机器自动产生,无法通过“URL辨别”拦截的钓鱼网站比例,已经由一个月前的50%上升到了最近的55%,而且一直在快速增加。这就意味着,只有通过“针对钓鱼网站的主动式拦截、智能判断”,才能为用户提供良好的安全整体解决方案。
瑞星安全专家表示,其独立开发的“智能反钓鱼系统”,可以通过人工智能对页面特征进行辨别,摆脱了以往技术对于“URL黑名单库”的单纯依赖,即时辨别,即时防范,从而更加有效更加直接地保护用户安全。
目前,“智能反钓鱼”系统已经应用到了瑞星防火墙2011和瑞星全功能安全软件2011之中,这两款产品正处于公测期,所有网民均可从瑞星官方网站免费下载和使用,体验更快的查杀病毒、更强的查杀木马和更完善的智能反钓鱼功能。
瑞星反病毒反木马一周播报
DLL劫持木马疫情上升
盗取网游账号开后门
(2010.09.13-2010.09.19)
本周关注的被挂马网站:“中国戏曲学院”、“宁波大学”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。
本周关注病毒:“Trojan.Win32.Generic.123A306D(DLL劫持木马)”警惕程度 ★★★
该病毒通过伪造USP10.dll文件,利用动态库加载顺序进行劫持。当用户不慎中毒之后,会在用户计算机中开启后门,添加管理员账户和指定端口从而方便黑客进行远程控制,盗取某网络游戏的账号密码信息。
防范方法:1.使用“瑞星全功能安全软件2010”,有效阻挡通过网页挂马方式传播的病毒。2.安装卡卡上网安全助手6.2自动修复漏洞。3.同时可拨打客服热线400-660-8866咨询。
(编辑:Jesse)