現(xiàn)如今,網(wǎng)絡(luò)犯罪儼然已經(jīng)成為了一種產(chǎn)業(yè),而且這些網(wǎng)絡(luò)罪犯還在不斷地尋求如何提高利潤。以色列初創(chuàng)安全公司CyActive經(jīng)過調(diào)查分析,確定了2014年給黑客帶來最大回報(bào)的五種惡意軟件。
這些惡意程序都有一個(gè)共同的特征,那就是它們?nèi)冀?jīng)過代碼復(fù)用和優(yōu)化來達(dá)成目標(biāo)。這是對那句“為什么要重新發(fā)明輪子”理論的完美體現(xiàn)。所有這些惡意軟件,重新使用了37個(gè)組件。攻擊者減少操作成本的另一面,是受害者成本的上升,他們必須不斷地花更多的錢來處理日益增長的網(wǎng)絡(luò)攻擊。
打擊惡意軟件是耗時(shí)而傷財(cái)?shù)模?ldquo;回收”惡意軟件再利用則快速而高效。因?yàn)楹诿弊雍诳兔炕ㄒ粔K錢,IT安全行業(yè)就要花費(fèi)上百塊錢。這種價(jià)格的失衡成了網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)恐怖主義發(fā)起攻擊的關(guān)鍵性助推劑和跳板。
1. Snake
也被稱為特拉(Turla)或Urubos,CyActive將其列為本年度最有效而高效的惡意軟件。早在2008年,該惡意軟件的一個(gè)變種就攻破了美國國防部。時(shí)隔六年后,Snake仍然還在滲透政府和軍事目標(biāo),整個(gè)攻擊周期包含12個(gè)復(fù)用組件。
2. Black PoS
該惡意軟件因攻擊美國零售巨頭塔吉特和家得寶造成巨大信息泄露事件而聞名。它包含八個(gè)復(fù)用組件,在黑市上的成本僅為1800美元,給這些壞蛋帶來了巨大的投資回報(bào)。
3. Gyges
Gyges實(shí)際上是由政府制造、卻被犯罪分子復(fù)用于其他商業(yè)攻擊的惡意軟件。該惡意軟件包含八個(gè)復(fù)用組件,使用了只在國家資助的惡意軟件中使用過的隱形和加密工具。
4. Dragonfly
蜻蜓(Dragonfly)復(fù)用了六個(gè)常用組件,幫助攻擊者針對航空、國防、能源產(chǎn)業(yè)的工業(yè)控制系統(tǒng)進(jìn)行攻擊。
5. ZBerp
這是一種混雜了廣受歡迎的宙斯(Zeus)和Carberp包專門攻擊銀行的混雜式惡意程序。該惡意程序于去年出現(xiàn),到現(xiàn)在共攻擊了450家金融機(jī)構(gòu)。
CyActive的報(bào)告建議,這些惡意軟件給安全人員提出了警示,他們需要找到更多的方法對抗攻擊者的吸金大法。2015年應(yīng)該以攻擊者的思維進(jìn)行思考,而不是防守者,要將不對等的優(yōu)勢轉(zhuǎn)移到“好人”這一方來。