- 偽裝防毒軟體病毒、僵屍病毒和銀行特洛伊木馬將會持續增加,而網路罪犯也將繼續調整他們的社交陷阱去增加受害者。
- 我們將會看到更多惡意軟體在Windows 7和Mac作業系統上橫行,並且激起新的宣傳活動及防護措施。
- 隨著帶有政治動機之網路攻擊的增加,「網路戰爭」這個用詞將會讓人越來越熟悉。
2009年12月16日,馬德里訊
雲端資安防護廠商 – Panda防毒軟體公司的反惡意軟體實驗室 – 「Panda實驗室」,於近期發表了未來一年的電腦威脅預測。
更多防毒廠商高舉雲端防護的旗幟 雲端運算的風暴即將來襲。在2007年的時候,我們領先全球發表了採用雲端運算技術的產品;時值2009年,如今我們全系列產品均以雲端運算技術作為核心,並且還推出了完全利用雲端平台進行掃毒及更新的免費雲端防護軟體:Panda Cloud Antivirus(更多資訊請上官網查詢:www.cloudantivirus.com)。今年我們已經看見幾家大型防毒廠商跟進我們雲端防護的腳步了,而在2010年度,所有志在打擊惡意軟體的防毒廠商勢必都得加入雲端即時防護的行列之中,而那些不願跟進的防毒廠商將會被狠狠的踢出這場賽局。
排山倒海襲來的惡意軟體 現行流通的惡意軟體數量將會持續成長,是因為類似Panda集體人工智慧這樣的雲端技術的反應速度越快,勢必迫使惡意軟體的設計者去製造更多威脅,以便逃過防毒軟體的偵測來清除目標。我們預期將會看到許多新的偽裝防毒軟體病毒(偽資安軟體)、僵屍病毒與偽銀行特洛伊木馬,而惡意軟體將再次被設計為獲取商業利益之用。
社交陷阱 網路罪犯將再次以社交陷阱來感染使用者的電腦,其重點將會放在搜尋引擎(比方說搜尋引擎優化的欺騙手段)和社群網站上面,並且以網頁強迫下載的方式來讓使用者受到感染。
當世界盃足球賽在南非熱鬧登場時,大量相關惡意軟體的散布其實並不令我們意外,像是黃牛票分享或是垃圾郵件等等。由此可知,近期重大議題或熱門事件將很可能是惡意訊息的素材,值得我們對它抱持懷疑的態度。
在社群網站方面,最近在Twitter、Facebook等熱門微網誌上已發現許多蠕蟲與木馬程式的蹤影。可以預期的是,惡意軟體設計者在這些熱門社群網站的惡意攻擊將持續進行下去。
Windows 7作業系統 微軟最新作業系統:Windows 7將會對惡意軟體的發展產生很大的衝擊,而這是Windows Vista所遠遠不能相提並論的。之所以會這樣說,是由於消費市場對於Windows 7的反應非常好,並且現在幾乎所有的新電腦都會隨著64位元的Windows 7一起出售,而這就給了網路罪犯一個適應新作業系統的機會。雖然要花點時間,但Windows 7在未來兩年內勢必會掀起更多的惡意攻擊浪潮。
手機 2010年會是惡意軟體登陸手機平台的創始年嗎?雖然有許多防毒廠商都警告說:「惡意軟體就快要跟危害PC一樣,大舉侵犯到手機了。」但我們仍然堅決認為它們的看法並不正確。
PC是一個同質性相當高的平台,全球超過90%的電腦用戶都是用Intel處理器在執行Windows作業系統的,這意味著木馬、蠕蟲等惡意軟體在「誕生」時就能對超過90%的潛在受害者名單進行攻擊。然而手機平台的情形卻不一樣,絕大多數的手機供應商都使用不同的硬體以及操作系統,異質性非常非常的高。
我們在更換作業系統的時候,常會發現應用程式無法跟著相容的情形,這進一步解釋了惡意軟體在2010年幾乎不可能橫行於手機平台的論述。然而,2010年最有可能發生在手機平台上面的事情是,將會有越來越多的智慧型手機提供相仿於PC平台的服務,比方說Google Phone的誕生,就象徵了使用者自由選擇手機作業系統的時代來臨,而未來會不會因為越來越多人選用搭載Android作業系統的Google 手機,進而改變了手機平台的安全防護需求呢?這就值得我們密切注意了。(別忘了iPhone的成功先例)。如果幾年以後只剩下2~3家比較知名的手機平台,並且人們開始使用手機轉帳服務的話,到時我們再來談手機平台上的網路犯罪潛力也還不遲。
蘋果電腦 「蘋果臭了嗎?」雖然說蘋果電腦的市占率還沒成長到足以引起網路經濟犯覬覦的程度,但不可否認的一個事實是,蘋果電腦的市場確實正在逐年成長,而且還變得越來越可口。網路罪犯在蘋果電腦上的攻擊方式-跟PC一樣-都是藉由網際網路、電子郵件以及社群網站入口來大量散播惡意軟體的,而這也讓蘋果電腦的境外天堂形象蒙上了一層厚厚的陰影。不管是蘋果或者PC,這些網路罪犯都能夠輕易揪出它們的漏洞,並且設計專屬的惡意軟體去攻擊該平台的作業系統。我們在2009年已經見證過數起蘋果電腦版的蟲蟲危機了,而預計2010年將有更多。
雲端運算服務 雲端運算服務不只適用於資訊安全領域,在我們的日常生活中,有更多難以察覺的服務都是由網路雲端直接傳遞過來的,像是廣為人知的Hotmail及Gmail信箱服務,或是Flicker這個網路相簿服務等等。但,雲端運算服務並不僅僅侷限於儲存用途而已,它還能夠用來處理資料。從最近的熱門議題:「如何利用雲端運算服務來節省企業的成本」看來,針對雲端基礎設備或服務的攻擊方式將越來越有可能實現。
網路戰爭 雖然這個詞彙比較像是科幻小說裡頭的東西,但今後我們會開始頻繁聽到這樣的用語。整個2009年,包括美國、英國、西班牙在內的各國政府機關,都已對網路戰爭可能影響經濟或關鍵設施的問題表示關切。同時在今年我們也看到,美國和南韓的許多網頁都是被鎖定的攻擊目標,而根據未確認消息指出,發動這些攻擊的最大嫌疑者是北韓。基於上述理由,我們預期2010年度也會看到類似帶有政治動機的網路攻擊手段。
關於Panda實驗室 Panda實驗室創立於1990年,此後便致力於快速發現並消滅網路新型威脅,以提供用戶最優質的電腦安全防護。這種防護模式的創新點在於,它每天都會自動分析、歸類上萬種新型惡意軟體樣本,並在最低的電腦耗能和最小的影響下,提供用戶最高效率的網路安全防護。 Panda實驗室的全新安全模組是經由集體人工智慧集結而成,它可分析99.4%的惡意軟體,並偵測出其他防毒軟體所無法探知的惡意軟體。 上述作業都是由全球數個團隊全天候執行的,他們各自專精於特定的惡意軟體(包括病毒、蠕蟲、特洛伊木馬程式、駭客、網路釣魚、垃圾郵件等等),如此才能提供給用戶最安全、最簡便以及最完善的安全防護網。 更多資訊請至Panda實驗室的官方網站 http://www.pandalabs.com 查詢。
|