——摘录自第十三届RAID入侵检测系统国际研讨会

与点击诈骗相关的金钱利益每年已超过50亿美金,全世界数以百万计的人们在不知不觉中,互联网散发垃圾讯息,今天的网络犯罪,已经不再是为了一个水果摊就能拔枪互射的纽约街头黑帮,而是目标明确、分工细致、组织有序、行动隐蔽、日进百万,渗入并影响全球互联网与电子商务进程的网络犯罪经济体。

作者: 趋势科技产品经理 Anthony Arrott

本篇文章取自我在今年9月15~17间于加拿大渥太华举办的「第十三届RAID入侵检测系统国际研讨会」,「技术瞭望」专题中所发表演说。

让我们来看看两名出生相距一年,皆在1930年成为知名犯罪份子的名人。约翰.狄林杰(John Dillinger)是一名声名狼籍的银行抢匪,入狱8年,越狱2次,最后于31岁时死于后来成为联邦调查局的探员手上。

Meyer Lansky以「黑手党的会计」闻名,从拉斯韦加斯到迈阿密皆设有赌场,且未曾入狱。他是美国前400名富豪之1,安享天年直到80岁高龄才过世。

一个是美国历史上最胆大妄为的罪犯之一;另一个则是安静又低调,至今其在黑手党中所扮演的角色仍属争议的人物。

你可能会问这倒底和网络犯罪有啥关联?试想John Dillinger是老式的病毒爆发。又吵又热闹,你绝对不会不知道发生什么事了。而Meyer Lansky则是现今的僵尸网络/傀儡网络 Botnet。安静,在幕后运作,满足于以工作取得长期的收益。

对网络犯罪份子较普遍的概念,是认为他们是俄国黑客,输送入用户系统中偷取任何可以取得的数据。不过发生率同样频繁的则是,使用者也不只是受害者。有时使用者在不自觉的状况下也进行了网络犯罪。

让我们来看看一个很好的例子,即垃圾讯息发送傀儡僵尸网络。下图显示了在加拿大有多少的IP地址涉入了垃圾讯息的传送:

图1、加拿大境内涉及垃圾讯息传送的IP地址数量

去年单在加拿大一地,就有至少22万5千名的使用者毫不知情地进行了垃圾讯息的发送。以全球来看,这个状况更糟。

图2、全球涉及垃圾讯息传送的IP地址数量

如此一来,我们看到的是全世界上百万的人在不知不觉中,于因特网中散发垃圾讯息。

不过这也是趋势科技一直在努力应对的情形。以Turkey土耳其为例,2009年初该国是世界上垃圾讯息发送数量第二高的国家。

图3、各国垃圾讯息传送量(2009年前半年)

我们的执行长之一,Dave Rand曾说,ISP网络服务供货商(Internet Service Provider,简称ISP)可在对使用者几乎毫无冲击的情况下,防阻垃圾邮件和僵尸网络/傀儡网络 Botnet。在为用户辨识及通知系统受入侵上,ISP的立足点也相当独特。(此专题和趋势科技的土耳其经验,皆在部落格贴文「ISP网络服务供货商如何帮助抵御傀儡僵尸网络和网络犯罪(How ISPs Can Help Fight Botnets and Cybercrime.)」。)

经验告诉我们,多数的使用者会寻求协助,修护家中网络受入侵破坏的系统。此种合作方式对大家都有好处,使用者的隐私被保护不受恶意软件伤害,ISP网络服务供货商阻止垃圾讯息和殭尸网络的途径,而因特网则大幅减少受垃圾讯息和傀儡僵尸的困扰。

图4、各国垃圾讯息传送量(截至2010年第1季)

我们让土耳其从世界第2大垃圾讯息发送国,大幅改善下降至第21名。

网络犯罪也扩展到新的领域中。垃圾讯息一直是个威胁,但最近我们目睹网络犯罪份子插手入新疆界,那就是点击诈骗。

点击诈骗很容易不被视为真的威胁。但是透过点击诈骗可以取得极高数量的金钱。Google谷歌,AOL美国在线,Microsoft微软,和Yahoo!雅虎的在线广告收入总合,每季可达超过80亿美金。

有多少点击诈骗在外活动?根据Click Forensics点击鉴识研究团队的报告,目前的走势不太乐观。

图5、每季点击诈骗数率

图片文字

上方:点击诈骗率单季总量

左侧:点击诈骗率﹪

以上资料意味着,与点击诈骗相关的金钱利益每年已超过50亿美金。这已不是你所能忽视的事了。

在未来我们仍会持续看到网络犯罪份子的手法演进得更新更有意思。网络犯罪份子会利用用户上网时数个担忧的重点,如

·我的数据在哪里?

·我分享数据给谁了?

·这个网址是我认为的那一个吗?

趋势科技已就这个升高的威胁情势做了多层面的调整。其中最显著的就是云端/客户端架构,我们称之为Smart Protection Network™主动式云端截毒技术。不仅能提供更快更有效的防护,同时也提供了数量惊人的威胁情资。

举例来说,在2010年9月14日这一天,我们收到了62亿件电子邮件信誉查询,其中就有44亿封被我们封锁。在网络信誉上我们收到41亿件查询,封锁了其中5亿850万件。这个数量的信息让我们能够取得深度的数据数据,以保护我们的客户,及提供对现今威胁情势的洞察。

欢迎试用下载NSSLABS 最新防病毒软件测试第一名的防病毒软件PC-cillin 2011,

智取iPad, PC-cillin2011赏金试驾活动火热进行中!

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

我们已经进入网络犯罪2.0时代相关推荐

  1. 网络文学2.0时代 网络文学与传统文学究竟应该如何融合?

    近日,人民日报刊发了一篇名为<网络文学进入2.0时代>的文章,引发了整个行业的热议.作为文章的作者,阿里大文娱首席财务官.阿里文学总裁宇乾在文章中指出:网络文学正在进入2.0时代,用来标记 ...

  2. 云杉网络:IaaS2.0时代为用户做好每一朵云

    云计算在近两年的企业级IT市场上一直呈现爆发性增长,无论是公有云.私有云还是混合云,"上云"已然成为企业的必然趋势.在此过程中,如何将各种云资源.IT解决方案互联,解决数据.资源的 ...

  3. 网络营销2.0:战地黄花分外香

    2007年对于中国互联网来说,无疑又是一个高速发展的一年.据第20次中国互联网络发展状况统计报告表明,中国的网民年增长率达到了31.7%,并预计在未来的三到五年中,上网人数将会急剧增长.2006年是W ...

  4. NDN助力网络5.0时代

    网络从模拟交换的1.0时代发展到时隙交换的2.0时代,在从信元交换的3.0时代步入数据路由的4.0时代,每一代的网络迭代都为了通信技术发展带来了潜能.随着高带宽.低延时业务(包括自动驾驶.云VR.工业 ...

  5. (转)BT下载不死!Magnet(磁力链接)开创网络BT2.0时代!!

    在中国的BT门户被XX广X关闭之前,海盗湾经历了同样的遭遇,甚至更惨.不过法律终归跟不上技术的脚步,Magnet技术让海盗湾得以继续发展--编者  20世纪60年代,美国国防部高级研究计划署(ARPA ...

  6. BT下载不死!Magnet(磁力链接)开创网络BT2.0时代!!

    在中国的BT门户被XX广X关闭之前,海盗湾经历了同样的遭遇,甚至更惨.不过法律终归跟不上技术的脚步,Magnet技术让海盗湾得以继续发展--编者 20世纪60年代,美国国防部高级研究计划署(ARPA) ...

  7. 锐捷网络:引领地铁移动互联网快捷交付2.0时代到来

    不久前,石家庄地铁举行Wi-Fi上线发布会,宣布通过地铁Wi-Fi官方APP"觅行码上行"提供免费Wi-Fi.影音娱乐.地铁交友圈等一站式上网服务.这使得石家庄成为国内第一个在地铁 ...

  8. 以太坊开启区块链2.0时代

    链客,专为开发者而生,有问必答! 此文章来自区块链技术社区,未经允许拒绝转载. 今天我们唠唠以太坊,这个开启区块链2.0时代的伟大项目. 前面我们说比特币实际上是一个大账本,从比特币白皮书里走出来的区 ...

  9. FaaS如何在云2.0时代发挥优势,又将走向何方?

    摘要: 过去十年,云服务深刻地改变了社会获取和使用计算能力的方式,云服务自身也以极快的速度演进.在基础设施云化之后,容器.Serverless等技术迅猛发展,开始推动业务能力的云化,云计算进入2.0时 ...

最新文章

  1. 关于重装系统或还原系统
  2. Dapr牵手.NET学习笔记:状态管理之docker-compose发布
  3. Linux rsyslog 转存至日志服务器
  4. 2017:社保再选管理人基金公司争“主力”
  5. 转,python的匿名函数lambda解释及用法
  6. Qt QScrollArea 用法 QScrollArea不显示 QScrollArea没铺满
  7. html网页特效代码笔记,一个js实现的网页鼠标点击特效代码
  8. 订单明细升级版、淘宝erp、淘宝打单发货接口
  9. 全国计算机自动化办公专业人才证书,急问懂计算机证书的人
  10. 天玥运维安全网关(启明星辰堡垒机)无法登录资源主机的问题
  11. 「 Ansys 」仿真调试错误汇总
  12. 数据分析相关职位分析与可视化
  13. linux安装CUPS详细教程,CUPS介紹
  14. python背景怎么自定义铃声_iPhone —— 如何自制铃声(图文)
  15. 使用清华镜像站下包、pip通过清华镜像站下载
  16. 时刻牢记基础是关键,万丈高楼平地起靠的是什么?是坚实牢固的地基!
  17. 密码长度最小值修改为15位、16位
  18. python学习笔记 os.scandir遍历目录
  19. MySQL的存储引擎InnoDB选择了B+ 树
  20. 国企银行面试 信息科技岗研发岗面试经验

热门文章

  1. 【电子邮件提醒】用python写个能发邮件的脚本
  2. 大写金额用计算机简单些,Excel如何将较小的金额转换为大写金额?
  3. First-chance exception at 0x774CEB23 (ntdll.dll) in XXX.exe: 0xC0000005: Access violation writing
  4. 计算机屏幕灯,这样挑选电脑屏幕灯,同事看了都说靠谱!
  5. 用HTML5解析SWF演示,没有Flash插件照样播放Flash视频
  6. 十大开源项目_2014年十大开源项目
  7. 施一公演讲太精彩!让科研迷茫的人少走很多弯路
  8. How to be a qualified interviewer?
  9. Turf.js——用于地理空间分析的js库,处理各种地图算法
  10. 工厂系列系统之 MES 系统 3 核心模块BOM管理