大家有收過「偉哥」的電郵廣告嗎?
藥品廣告垃圾郵件與流動裝置威脅為 2010 年的威脅焦點,相信過去兩年沒有那過人沒有收過「偉哥」的電郵廣告吧?它們都是屬於藥問的廣告。這類的垃圾電郵,據 Trend Micro 趨勢科技表示,美國、印度收到最多垃圾郵件
2010 年 10 月,就有一個犯罪集團 Spamit 遭到檢警單位查獲,因而使得垃圾郵件數量在 11 至 12 月之間不增反減,否則這段期間正逢歲末佳節,理應為垃圾郵件的高峰期。
儘管全球整體垃圾郵件數量減少,但美國境內的垃圾郵件數量仍居全球之冠,而印度則緊追在後,成為第二大垃圾郵件接收國,因為該國的網際網路使用率越來越普及,同時,該國以英語為官方語言也是一項助因。收到垃圾郵件最少的國家為阿根廷和以色列。
歐洲的垃圾郵件數量飆漲最多,最常見的是西班牙文的垃圾郵件,其中絕大多數為線上賭場及賭博相關主題,因為該地區的博奕法規較為寬鬆。最後,俄羅斯是 2010 年第四季垃圾郵件最大的散發來源,因為散發垃圾郵件在當地仍不算犯罪行為。
絕大多數垃圾郵件為藥品與保健相關
只要您有電子郵件帳號,您就可能收到許多有關藥品或保健相關的垃圾郵件。根據趨勢科技威脅研究人員表示,過去一年的垃圾郵件當中有絕大多數都是這類垃圾郵件。在 2010 年當中,垃圾郵件散發者也利用電子郵件來針對熱門社交網站發動網路釣魚和惡意程式攻擊,社交網站使用者不斷成長的結果,讓這些網站儼然成為網路犯罪的溫床。
美國、中國惡意程式感染情況最嚴重
2010 年造成最多感染的熱門惡意程式當中有 80% 都是透過網站散佈。其中絕大多數的惡意網址 (URL) 及受害者都位於美國和中國。而俄羅斯則是這些內含惡意連結的大量垃圾郵件主要來源。
流動裝置威脅鎖定新、舊多種平台
趨勢科技威脅研究人員在 2010 年夏季發現了專門攻擊最新 Android 流動裝置作業系統與應用程式的惡意程式。2010 年 8 月,DroidSMS 惡意程式現身,這是一個偽裝成 Windows Media Player 並且專門發送惡意文字簡訊的應用程式。一星期之後,另一個專門將使用者所在地理位置 (GPS 座標) 透過 HTTP POST 方式傳送至歹徒手中的應用程式現身。
此外,趨勢科技還發現另一個專門攻擊舊式智慧型手機作業系統 (如 Symbian) 的惡意程式。網路犯罪者無時無刻不在尋找擁有大量使用者的單一平台來當作詐騙與惡意程式攻擊目標。例如,Android 作業系統逐漸受到智慧型手機廠商青睞,加上該作業系統開放原始碼的特性,再加上其應用程式容易遭到竄改,都讓該作業系統成為下一個歹徒鎖定的目標。
為了解決這種電郵垃圾的問題,趨勢科技利用一種叫 Smart Protection Network 的主動式雲端截毒技術,它可從雲端提供先進的防護,在威脅進入您的網路和裝置之前就預先加以攔截。截至 2010 年底,Smart Protection Network 每 24 小時就會收到 450 億次查詢請求,每天攔截 50 億次威脅、處理 3.2 TB 的資料。平均每天都有 1 億零 2 百萬人連上這個網路。
Smart Protection Network 採用「雲端關聯分析技術」與行為分析來發掘網頁、電子郵件與檔案活動之間的關聯性,進而判斷是否屬於惡意行為。由於趨勢科技會不斷交叉分析不同來源的威脅,並且隨時更新威脅資料庫,因此擁有獨特的技術優勢,能夠即時回應最新威脅,提供立即而自動化的電子郵件、檔案與網頁威脅防護。