網絡犯罪幕后黑手:數據竊取型惡意軟件
在Trend Micro公司的第一份Focus報告中,對數據竊取軟件的增長率、特征以及與地下網絡犯罪經濟的淵源進行了調查。
雖然“數據竊取惡意軟件”一詞是個相對較新的說法,但該軟件的目的可想而知:竊取個人專有信息,如網上銀行證書、信用卡號碼、社會安全號碼、密碼,主要竊取的對象是被感染的網絡和個人電腦,然后這些信息將被犯罪網絡團伙轉入地下市場中進行販賣。
木馬:數據竊取犯罪中利用率最高的“新星”
根據TrendLabs的調查數據顯示,木馬是數據竊取惡意軟件中速度發展最快的軟件,Trend Micro公司的全球網絡研究、服務和支持中心TrendLabs致力于對威脅的監控和攻擊防護等事業。木馬攻擊對計算機安全造成嚴重威脅,正如他們的名字一樣,他們一般會偽裝成一些合法的東西(如屏幕保護、游戲或者笑話等),TrendLabs研究顯示:
· 2007年,52%的數據竊取惡意軟件都是木馬程序,而在2008年,這個數據上升到87%,到2009年第一季度,93%的數據竊取惡意軟件都是木馬程序。
· 在TrendLabs監測的所有區域中(包括澳大利亞、亞洲、非洲、南美洲、北美洲和歐洲),木馬和木馬間諜軟件是主要的數據竊取攻擊惡意軟件類型。
跨國網絡犯罪與政治問題
政治和網絡犯罪終于共同出現在頭條新聞中,這是可以理解的,僅在美國,政府計算機受到惡意軟件攻擊而造成的數據泄漏事故在2006年至2008年間翻了一翻,該數據來源于美國國土安全局。
Trend Micro的高級威脅研究人員Paul Ferguson表示,網絡恐怖分子很可能已經在美國電力網中植入惡意軟件,該惡意軟件將能讓恐怖分子遠程終端電力網絡。
網絡犯罪已經引起了國際上很多政府的高度重視。在2007年,由于受到嚴重分布式拒絕服務攻擊(DDoS),愛沙尼亞的計算機網絡(包括政府網絡和民用網絡)完全陷入癱瘓狀態,而苗頭直指俄羅斯特工。當時,俄羅斯與愛沙尼亞就愛沙尼亞拆除蘇聯戰爭紀念館而發生爭執。
網絡間諜也同樣是熱門頭條新聞,每年企業都會因為商業秘密被非法復制并在黑市上被賣給競爭對手或者用于敲詐等事故而損失數十億美元的財產。世界各地的企業網絡都成為網絡犯的攻擊目標。