HeaderLine

Commtouch 报告打击 Rustock 僵尸网络后电子邮件携带的恶意软件量暴增 400%

加州森尼韦尔,2011 年 4 月 11 日 — Commtouch®(纳斯达克代码:CTCH)今天在其季度互联网威胁趋势报告中指出,通过电子邮件发送的恶意软件量在 2011 年 3 月的最后一周暴增 400%。该报告内容涵盖了垃圾邮件、网络钓鱼、恶意软件及网络威胁等问题。打击 Rustock 僵尸网络使垃圾邮件量一度降低了 30%,但两周后却检测到这一显著变化。

垃圾邮件活动量在新年期间有所降低,但节后大大增加。1 月到 3 月中旬打击 Rustock 僵尸网络后,垃圾邮件从平均每天 1680 亿封,降到了平均每天约 1190 亿封。同时僵尸病毒的活动量也明显降低,但本季度末随着恶意软件的爆发,受控的计算机数量明显增加。

“僵尸网络是网络犯罪基础设施的重要组成部分,提供大量的计算资源、带宽和匿名功能,”Commtouch 产品副总裁 Asaf Greiner 说。“僵尸网络受打击后,犯罪分子总是试图进行重建以继续犯罪活动。”

2011 年的头三个月,我们看到了一系列传播恶意软件的不同手段:

  • 大量声称来自 UPS 和 DHL 的“包裹跟踪信息”邮件,在爆发高峰占据了全部垃圾邮件的 30%。
  • 来自疏于防范的用户帐户的 Facebook 聊天信息,携带了虚假的 Facebook 应用程序并最终成为病毒文件。
  • 用仿造的施乐扫描文件在 PDF 文件中嵌入恶意软件脚本。
  • 用 PowerPoint 演示文稿诱惑收件人接收“爱经”病毒。
  • 滥用 T-Online 的个人主页功能将访客重定向到伪装的防病毒下载页面。

2011 年 4 月趋势报告的其他要点包括:

  • 相比 2010 年 3 季度平均每天 1980 亿封和 4 季度平均每天 1420 亿封垃圾邮件/网络钓鱼邮件的水平,1 季度每天的平均水平是 1490 亿封。
  • 1 季度约有 258,000 个僵尸病毒被激活,较 2010 年 3 季度的 339,000 个和 4 季度的 288,000 个有所减少。
  • 1 季度最流行的垃圾邮件内容再次与药品广告有关,占所有垃圾邮件的 28%,低于 2010 年 4 季度的 42%。
  • 3 季度印度继续成为产生僵尸病毒最多的国家,占全球僵尸病毒总数的 17%。
  • 绑定域名是最可能含恶意软件的网站类别。
  • 在 Web 2.0 用户原创内容(约占 21%)中,流媒体/下载继续成为最受博客创建者欢迎的内容。

报告还描述了垃圾邮件制作者和网络钓客的其他伎俩:在废弃的论坛上隐身在线,或利用在线填表服务轻松收集被钓用户的数据。

Commtouch 的季度趋势报告,反映了对每天数以亿计的互联网交易的分析结果,数据来自本公司云计算 GlobalView™ 网络。

Commtouch 的多次重复出现模式检测 (Recurrent Pattern Detection™)、GlobalView 技术和多层 Command Antivirus® 防病毒软件能够识别和拦截互联网安全威胁。更多详情,包括样本和统计数据,请访问 Commtouch 2011 年 4 月互联网威胁趋势报告,网址为:http://www.commtouch.com/threat-report。

也可访问 http://www.commtouch.com/threat-presentation,查看 SlideShare 演示文稿报告摘要。

注意:报告的全球垃圾邮件水平以未过滤的数据流测量的互联网电子邮件流量为基础,不包括企业内部流量。由于有多种可能的过滤层,因此全球垃圾邮件数量与到达最终用户收件箱的数量不同。

关于 Commtouch
Commtouch®(NASDAQ 代码:CTCH)为 150 多家安全公司和服务提供商提供经验证的互联网安全技术,用于集成到他们的解决方案中。Commtouch 的 GlobalView™ 和多次重复出现模式检测 (RPD™) 专利技术,采用独特的基于数据云的方法,在一个综合反馈环路中工作,以所有语言和格式提供有效保护。Commtouch 的 Command Antivirus 防病毒软件使用多层方式检测恶意软件,该技术屡获大奖并具业界领先功能。Commtouch 技术自动实时分析其全球数据中心中数以亿计的互联网事务,以在新威胁出现时进行识别,从而使我们的合作伙伴能够保护终端用户免受垃圾邮件和恶意软件的攻击,实现安全、流畅的浏览。公司打造高效大型安全服务的专业经验为 190 个国家/地区的成千上万家企业和数以亿计的用户减少了互联网威胁。Commtouch 于 1991 年成立,总部位于以色列涅坦亚 (Netanya),在美国加州森尼韦尔 (Sunnyvale) 和佛罗里达棕榈海滩花园 (Palm Beach Gardens) 设有子公司。

若要获得最新消息,请访问 Commtouch Café:http://blog.commtouch.com。有关使用 Commtouch 技术增强安全产品的更多信息,请访问 http://www.commtouch.com 或发送电子邮件至 info@commtouch.com。
多次重复出现模式检测 (Recurrent Pattern Detection)、RPD、零时保护 (Zero-Hour) 和 GlobalView 是商标,Commtouch、Authentium、Command Antivirus 和 Command Anti-malware 是 Commtouch 的注册商标,美国专利号 6,330,590 归 Commtouch 所有。

Commtouch 联系人
Amy Kenigsberg
美国电话:1-913-440-4072
全球电话:+972-9-794-1681
amyk@commtouch.com