趨勢科技根據2003年的病毒分析,並預測2004年的網路攻擊仍將以多重入侵的模式為主,而P2P等即時通訊軟體將會持續被駭客使用。

此外,透過電子郵件鏈結惡意程式網站,並帶回木馬程式等病毒的風險依舊存在,企業至少要制訂員工上網規章才能避免問題滋生,事實上,惡性程式將會繼續在病毒程式碼中,設法讓防毒軟體、個人防火牆、反木馬軟體等監控程序無法發揮預期的作用。

根據2002年的各種預估報告都顯示,到2007年每4封信就會有一封是垃圾郵件,然而,由Nucleus Research、AmikaNow!、IDC和New York Times等所做的調查顯示,截至 2003 年10 月爲止,垃圾郵件的比例,已經從原本預估的25% 攀升至49%,也就是說,將近每兩封信就有一封是垃圾郵件,而且預估每年將會持續成長7%。

回顧2003 的網路安全事件,趨勢科技發現病毒的自我保護能力已經提升,其中包括自我壓縮和加密的複雜化,也增加了僥倖苟活的機率;而系統漏洞和軟體臭蟲,也形成安全保護網上一個顯而易見的污點;阻斷式服務(Denial-of-Service)攻擊,雖然已經連續兩年都是主流的攻擊手法,但與 2002年不同的是,攻擊目標已經從Unix 平臺轉向Windows 平臺。

此外,過去教育使用者別開啓來路不明附件的方法,已經不能全面防禦 email 病毒了,因爲只要稍稍運用社會工程學(social engineering),就可以避免含有病毒的附件在伺服器的閘道關口遭到攔截,諸如冒充微軟技術部門發修正程式(Sobig)、假裝提倡遏止兒童色情光碟蔓延( Mimail),都曾經是2003年讓IT 部門兵荒馬亂的原因。

整體來說,在垃圾郵件比例不斷攀升的情況下,如何避免垃圾郵件搭上蠕蟲順風車,並且變本加厲引發多重網路攻擊,將是2004年IT部門捍衛安全的要務。而描述語言( Script)和巨集( Marco)型態的病毒已經逐漸失去作用,其中,描述語言病毒在2002年雖然還有極低的出現比例,但到了2003 年就完全銷聲匿跡。

熱門新聞

Advertisement