Symantec上周发表最新的MessageLabs网络安全报告,分析十大分发垃圾电邮的殭尸网络(网上犯罪者透过网络利用病毒同时控制一万部个人电脑,令他们变成所谓的「殭尸电脑」,组成强大的「殭尸网络」共同执行恶意工作,包括分派垃圾邮件、散播病毒、攻击其他电脑与伺服器,以及进行其他类型的犯罪与诈骗活动),发现Mega-D(又名Ozdoc)在今年1月份拥有最高的吞吐量,每分钟共发送超过二千六百万封垃圾电邮。
Cutwail,亦称Pandex则仍然是最大的殭尸网络,拥有超过一百万个活跃IP地址。与此同时,十大高度活跃的殭尸网络中,出现Xarvester、Donbot及Waledac等新品种。
Symantec分析员Paul Wood表示,以上殭尸网络出现令全球电邮保安问题更趋严重,事关这些殭尸网络具备发送大量垃圾电邮的潜力,尤其是Waledac,相信它将是下新一代活跃的Storm殭尸网络。现时,殭尸网络控制人员将注意力集中到发展这些全新的殭尸网络资源,而非运用其作发送垃圾电邮。这将会成为2009年的发展趋势之一。
不景气助长垃圾电邮
垃圾电邮的增加,与股票相关的垃圾电邮再现不无关系。自2008年1月声名狼借的股票垃圾电邮发送者Alan Ralsky被起诉后,股票垃圾邮件情况曾有所改善。不过,随着主要电邮供应商采用的CAPTCHA(Completely Automated Public Turing Test to tell Computers and Humans Apart)技巧遭击破,以及经济状况持续不稳,MessageLabs网络安全报告指出,有愈来愈多来自看似合法电邮地址的垃圾邮件兜售细价股,引诱那些难以从正常渠道获得信贷,而又希望以小投资搏大回报的投机者上钓。
MessageLabs报告预测,殭尸网络将会在今年有突破性发展,网络罪犯将强化殭尸网络背后的技术,创造全新的先锋部队。随着新出现的殭尸程式能力愈来愈强、数量愈来愈多,网络罪犯似乎已接近实现有关预言。
有关网络保安活动分析显示,于1月所拦截以网络为基础的恶意软件中,有11.5%为全新出现。MessageLabs发现每日平均一千二百零八个新网站内藏恶意程式及其他潜在危险程式,如间谍软件及恶意广告软件,数字较2008年12月上升6.2%。
法国问题最严重
2009年1月的数字指出,全球垃圾电邮比例为74.6%(即每1.92封电邮中就有一封为垃圾电邮),较2008年12月上升4.9%。至于病毒方面,全球载有病毒的电邮占全部电邮的比例为1比257.3(即0.39%),较2008年12月轻微下跌,而有11.8%的恶意软件电邮包含了恶意网站连结,较2008年12月上升近一成。
报告又指出,法国目前居于最多垃圾电邮国家之首,垃圾电邮占去所有电邮的83.8%,英国的垃圾电邮水平为77.2%、加拿大75.1%、德国77.9%、荷兰78.2%。澳洲、中国及日本的数字分别为73.5%、73.0%及70.7%。
此外,市场推广及媒体业的垃圾电邮比例较大,达到77.8%,化学及药剂业的垃圾电邮水平达75.8%,零售为77.7%、公营机构为75.1%,至于财务业为74.2%。