近日,安全廠商360公司發布了《2012年中國互聯網安全報告》。報告顯示,2012年360安全中心共截獲新增木馬病毒等惡意程序樣本共13.7億個,攔截惡意程序攻擊415.8億次。隨著互聯網安全形勢的不斷變化,木馬病毒的傳播渠道也在悄然改變,以云存儲為代表的網絡存儲和共享服務開始被黑客利用藏毒傳毒。
圖:2012年掛馬網頁大幅減少
2012年,多家互聯網公司都推出了自己的網絡磁盤存儲服務(網盤),該服務為用戶提供幾GB至幾十GB的網絡存儲空間,網民不僅可以用其存儲文件,還可以通過發送鏈接的方式將存儲內容分享給他人。由于網盤通常不會掃描文件安全性,因此就有木馬制作者通過分享網絡磁盤文件鏈接的方式來傳播木馬病毒。這種傳播形式目前已經非常普遍,值得網民高度警惕。
此外,報告顯示,2007年以前,木馬病毒在國內傳播最重要的方式是利用系統安全漏洞進行攻擊。隨著系統漏洞修復工具的普及,此類攻擊已經變得越來越困難。2008年以后,掛馬網頁成為惡意程序傳播的主要途徑。2010年以后,安全瀏覽器的普及程度大幅提高,配合安全軟件的共同使用,掛馬網頁的攻擊成功率急劇下降。
除了系統漏洞和掛馬網頁外,網絡下載、USB設備、聊天工具和電子郵件等也一直是木馬病毒傳播的重要途徑。不過,目前絕大多數安全軟件均已能有效防護USB病毒,人們對接收陌生人發來的電子郵件和通過聊天工具傳送的文件也普遍提高了警惕,使這幾種傳播途徑的有效性大大降低。
網絡下載是2012年木馬病毒傳播最主要途徑。不過,由于目前絕大多數大型軟件下載站都有相對嚴格的審查機制,因此,那些攜帶惡意程序的安裝包往往只能在小型下載站上傳播。目前許多惡意下載資源(木馬)會利用搜索競價排名進行快速傳播,其所造成的危害十分巨大,也值得多方注意。