2008年1月2日,计算机反病毒软件供应商江民科技发布了年度计算机病毒疫情报告及年度十大病毒排行。
据江民反病毒预警中心、江民全球病毒监测网提供的数据显示,截至12月份,江民反病毒中心共截获计算机新病毒总数为363000余种,这一数字是2006年的六倍多,至此江民杀毒软件KV系列病毒库总量已经超过80万。
2007年全年病毒累计感染电脑34414793台,新病毒感染电脑台数为28879529台,其中木马病毒感染24875117台,占病毒总数的72.28%;后门病毒感染1987821台,占病毒总数的5.78%;蠕虫病毒感染1556124台,占病毒总数的4.52%;流氓软件感染2502563台,占病毒总数的7.27%;脚本病毒80026台,占病毒总数的0.23%。
2007年上半年计算机病毒增长较为平缓,下半年计算机病毒增长迅猛,江民反病毒中心全年截获的病毒中,有三分之二的新病毒系下半年截获,平均日升级病毒数量近2000种。综合来看,2007年计算机病毒呈现以下特征:
一、AUTO类病毒发作率居高不下,移动存储安全堪扰
利有微软系统AUTORUN自动播放功能的病毒进入2007年以后一直居高不下,几乎所有新的木马病毒都具备了这一传播特征。例如年度十大病毒"熊猫烧香""ANI病毒"等都可利用AUTORUN自动播放功能通过U盘传播。
据不完全统计?中国国内的U盘和移动硬盘的保有量在2006年已经突破3000万只。因此,U盘已经成为最大的计算机病毒载体,保护U盘等移动存储设备数据安全,已经成为反病毒厂商面临的主要问题之一。
二、应用软件漏洞成网页挂马新宠
2007年下半年,江民科技反病毒中心最新的监测结果显示,越来越多的病毒开始绕开微软系统漏洞,转而利用国产应用软件的漏洞传播。
监测结果显示,9月初网页木马利用微软漏洞比例还高达90%,而进入10月以来网页木马利用国产应用软件漏洞的比例大幅提高,到11月网页木马利用国产应用软件漏洞的比例达到了45%,而利用微软漏洞的比例仅为30%,网页挂马利用国产应用软件漏洞进行传播已经成为病毒发展新趋势。
三、自杀式病毒越来越多,隐蔽性更强
进入2007年以来,更多的病毒开始刻意隐藏自身,以此逃避杀毒软件查杀并更深地潜伏在目标电脑中,在电脑用户毫无知觉的情况下完成盗号窃密过程。
如"证券大盗"病毒在完成盗号目的后,就会自杀,清除所有自身留在电脑里的蛛丝马迹,让受害者找不到任何破案线索,以达到隐藏自身,躲避检测,躲避查杀的目的。
四、ARP病毒多发 企业局域网受害严重
ARP病毒也叫做ARP地址欺骗类病毒,是一类特殊的病毒。该病毒发作的时候会向全网发送伪造的ARP数据包,严重干扰全网的正常运行,其危害甚至比一些蠕虫病毒还要严重得多。
ARP病毒发作时,通常会造成网络掉线,但网络连接正常,或者所有电脑均不能上网,严重影响到企业网络、网吧、校园网络等局域网的正常运行。更为严重的是,近期网上流行的ARP病毒新变种出现了新特征,该类ARP病毒同样是向全网发送伪造的ARP欺骗广播,但病毒把自身伪装成网关,在所有用户请求访问的网页添加恶意代码,导致杀毒软件在用户访问任意网站均发出病毒警报。
五、越来越多的病毒通过视频文件传播
随着2007年BT以及播客的应用与繁荣,众多网民热衷于网上下载视频文件,病毒开始瞄准这一传播途径大肆传播。由于Real格式的视频文件可以内嵌一个网址,并在打开视频文件时自动打开内嵌的网址,因此许多黑客在一些热门的视频文件内嵌入一个带有大量病毒的恶意网址。
一旦网友下载并打开了该视频文件,即可从嵌入的恶意网址中下载大量的病毒,轻者电脑运行缓慢直至死机,严重的中毒电脑将会成为黑客手中肉鸡,电脑内所有的数据和资料都可以被黑客轻易窃取。由于利用Real格式的视频传播病毒非常简单方便,大量的网友中招,因此利用该漏洞的Exploit.JS.Real(Real脚本病毒)得以迅速蔓延,也因此被列入2007年十大病毒之列。