登陆注册
1679600000027

第27章 恶意软件体系的演变(1)

卡巴斯基

2009年4月3日

女士们、先生们,下午好!我是尤金·卡巴斯基。今天我会给大家带来一个演讲,这个演讲可能有些长,但我会在接下来的时间里与大家分享一下我们对网络犯罪情况的概述,以及在未来十年我们卡巴斯基实验室做出的预测。

首先我先介绍一下网络犯罪情况的一个生态系统,它由四个板块组成,网络犯罪分子、受害者、ITPP产业、警察。我处于绿色这块ITTP,受害者当然有很多了。

我们来看一下主要的原因,刚刚提到,网络犯罪活动大环境是由操作系统组成,还有一些恶意程序,侵入电脑,当电脑遭受损害、侵入后或被病毒感染,接下来会有警察、政府的介入,使我们的环境丧失安全。

首先我想给大家介绍一下操作系统的一些装置和设备,为什么我们会有反病毒行业?为什么有反病毒产品?首先是一些当代的操作系统存在一些不安全因素。如果想打造一个安全操作系统环境,需要安全的方式,即每个上网用户都要有自己的ID、每个开发商都有自己的ID,如果这样,所有的开发商都要长时间等待来申请认证,得到ID,但这在目前显然是不可能的。如果这样的话,假设一家软件商只开发一种安全的软件程序,而对手的开发厂商会开发十种软件。为什么微软有漏洞大家仍喜欢使用呢?就是因为它方便易用。安全的操作系统并不是没有,塞班也是一个比较安全的操作系统,但就是因为它太安全了,其他的应用程序开发商,无法开发出那么多可匹配的应用软件,所以使它逐渐消失于人们的视野中,所以在未来的十年中,我们觉得安全的操作系统还是很难出现的。

再看看操作系统的问题,大家还记得这个车型吗?大家认识这样的操作系统吗?大家能认得出这些车是哪些厂家的吗?它们的标识都被扣掉了,它们从外形看实在是太像了。大家认识这些操作系统吗?VISTA、XP,还有两个我都不知道。我想说的是70年前,我们只有一种车型就是福特的T系列。现在有多种多样的车型,相信操作系统的发展趋势也会朝这条路走下去,在未来还会有更多的操作系统变得越来相似。就像今天的汽车,在未来我们还会有更多种多样的操作系统,他们会是很灵活使用,也很容易操作,但也会变得不安全。

我们一说计算机设备,就会想到家用PC,实际上还有很多,像智能电话就是一台微型计算机,智能电话有更多的软件应用,它的功能比单纯的计算机还要多,相信未来每部移动电话都会变成智能电话,也会有越来越多的人编写针对移动状态下的智能手机操作软件。所以我们不仅要保护个人计算机免受病毒或者恶意程序的侵害,还要保护手机免受类似的侵害。

来看看其他的计算设备,比如智能家庭,现在看来智能家庭是非常昂贵的,所以我预计十年内它不会普及开来,但这方面的威胁理念是可以得到证实的。我们已经说过很多相关的报道,这是一个运行了WindowsXP操作系统的咖啡机。操作系统有些漏洞,因为咖啡机是与互联网相连接,所以有人可以肆意操作它,让他冲出来的咖啡很淡。当然这也不是它能使用的功能,咖啡机还有可能被坏分子用来传恶意软件或者垃圾邮件。所以不止咖啡机、以后洗衣机、洗碗机以及各种各样的家用电器都会和网络连接,而这些都是以计算机为基础的技术。

我们还有没有更多的设备可以说呢?大家是否还知道其他一些以计算机技术为基础的装置和设备呢?点钞机或者银行的提款机。我们在今年的报道中看到已经出现首个后门木马感染提款机的事件,这不是危言耸听,犯罪分子可以轻易侵入金融系统,提取钱财。

这张图片一个人拿着笔记本电脑坐在飞机上,笔记本屏幕上上面显示了一个信息,我不是开玩笑,波音787已经发现了这种漏洞,登上飞机的用户都与飞机的计算机网络有连接,所以上到飞机的乘客,有办法进入到飞行员操作系统中,乘客竟然可以访问到飞机的操作系统。所以我相信在未来我们的社会每一样东西都会是计算机。这是一张真实的图片,在汽车当中,驾驶盘前面是一个典型的Windows操作系统,弹出的信息也是一个典型的Windows出错信息。所以大家买车的时候都要考虑汽车使用的是什么操作系统。你的医生、你的宠物甚至你自己都可能是一个计算机。每个人都有一个IP地址,相信还要发明更强的系统,让每个人都与互联网连接起来。

让我们来看一下信息安全行业的情况。IT信息安全是一个非常复杂的问题,所以我们要有不同的方案和技术面临这方面的威胁。随着商业模式的转变,现在出现了一些在线、依靠网络生存的企业,也出现了一些兼并、收购的情况。信息安全产业本身也在发生着变化,我们看全世界反病毒的情况,现在众多的反病毒、信息安全公司都在美国、欧洲、中国,在印度有一家。相信在未来信息安全、反病毒产业的发展过程中,还会出现更多的公司,同时门槛也会越来越高,如果一家公司想涉及反病毒产业,相信他要花很多钱做投资。当然恶意软件和恶意程序越多,我们对好的软件工程师的需求就越高,当然要求这些工程师非常聪明、能干,当然不是每个国家都能实现这样的状况,有些国家交流系统不够顺畅。所以我为什么说打击网络犯罪分子最好的方式就是重视教育,所以今天非常感谢北京大学给我这样的机会。除了对好的软件工程师的需求,我相信在未来反病毒产业、安全产业还会继续出现兼并、收购的情况,合并后反病毒公司会变得更少。

看一下ITTP产业的发展,这要感谢中国、拉丁美洲、俄罗斯、印度,因为这些国家为全球经济增长做出的贡献,由于经济增长,网民和手机用户会越来越多,当然不可必然地有更多的网络犯罪分子使更多人成为网络受害者。面临这种情况,我们要创造出技术更好更优的产品。像微软、甲骨文这样一些大公司,会在这个产业中形成大的垄断集团,微软就是一个很好的例子,它已经走进去了,又走了出来。

让我们看一下未来十年之内威胁发展的情况有哪些。我们知道到目前为止很多做病毒的人只是小孩子,他们并不是想做一些破坏性的事,在未来这种情况会越来越少。当然不乏一些人只是为证明自己的能力而编写病毒程序,我知道现在已经有一种针对微波炉的病毒,我想如果这种病毒出现的话,一定是小孩儿编写的。现在的安全问题已经上升到犯罪层面的问题。上网搜索“网络犯罪分子”,可以找到很多相关的图片和信息。这些人都是很专业的,也有很大的动机做这件事,他们有三个动机,第一个动机就是钱,第二个动机还是钱,第三个动机仍然是钱。他们不仅仅盗取钱财获得经济利益,网络犯罪分子之间也有一种互相竞争,现在形成了一种网络犯罪经济,在这个体系当中,他们也有“贸易”、“资金交易”乃至“合作”。

我把这个情况称之为C2C,就是“犯罪分子TO犯罪分子”的情况。图中有两个典型的例子,他们不仅有自己的犯罪体系,价格表也列得很清晰。第一张表列了一些漏洞程序探测的价格,第二提供僵尸网络的服务,根据你需要的天数,价格有所不同。这张表上列出了很多非法犯罪活动的价格,这个家伙甚至还有新闻发布功能,有些还能提供技术支持,网络犯罪已经形成了一个生意。

同类推荐
  • 勤奋好学(开启青少年智慧故事)

    勤奋好学(开启青少年智慧故事)

    生命不息,战斗不止,生命在不断汲取新的养料,从而更加精彩,生命在于不停拼搏向上,从而彰显它的力量。那些为人类历史的前进作出贡献的人们的故事被后世传说时,总少不了勤奋好学这个关键词。本书选取了各界的勤奋好学的故事,引人深思,能给奋斗中的你以正能量。
  • 谱写生命的乐章:影响你一生的感悟故事

    谱写生命的乐章:影响你一生的感悟故事

    本书编入了中外几百个感悟小故事,从人生感悟、情感感悟、智慧感悟等方面作为切入点,用通俗易懂的小故事来抛砖引玉,以精简准确的人生感悟作为提示和点拨,帮助广大读者从故事中得到启发,更加开朗,智慧,明智地面对人生。
  • 世界著名CEO与青少年的对话

    世界著名CEO与青少年的对话

    在人生的征途上,每一个人都渴望拥有成功,可多数人却总在成功的大门外徘徊不定,让我们走近世界著名CEO,从他们的身上得到更多有关人生的启迪与成功的感悟,引领我们从平凡迈向卓越。滴滴墨水皆可引发你的思考,一本好书即能改变你的一生。
  • 读者文摘精粹版7:善待自己每一天

    读者文摘精粹版7:善待自己每一天

    人可以对不起你,但你不可以对不起自己。对自己好,珍惜自己,是最基本的要求。尽量让自己快乐,尽量让自己简单、相互在复杂的氛围中。世上没有比生活在自己的阴影里更可怕的事了。我们不能要求社会对每一个人都公正,因为那就是上苍的考验。
  • 最受感动的爱心奉献故事(最受学生感动的故事精粹)

    最受感动的爱心奉献故事(最受学生感动的故事精粹)

    本书主要内容包括:奇怪的面试、美洲豹的对手、富翁的大房檐、访问敲石工人、最后一片绿叶、“勤”“俭”不分家、栅栏上的钉子等等。
热门推荐
  • 胡雪岩全传

    胡雪岩全传

    胡雪岩的人生事业,因为介入政治集团而起,也因为自己所在集团的不得势而迅速衰落。这也正是封建官商所受到的历史局限所在。也正因为如此,后人对胡雪岩的评价,历来褒贬不一。胡雪岩所在的年代是封建社会,没有民主集中制,也没有合理的政策保护商人的利益。正因为“当官”的说了算,故此商要和官拉上关系,再加上自己的“智”,才会让生意有保障,才有可能实现赚取利润这一从商的基本原则。胡雪岩和官拉上关系,必须给官一些“糖衣炮弹”,阅读此书,应从正面吸取营养,学其精华,去其糟粕。
  • 他来自青城.A

    他来自青城.A

    清幽一出寒光闪,天下寻亲孝感天。锄强扶弱威严立,自古英雄出少年。江湖中的恩怨情仇有谁能够说得清楚,权力上的阴谋诡计有谁能够看得穿。只道青城豪侠笑傲江湖,且看少年英豪叱咤风云。
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 我的天堂

    我的天堂

    来自现实的苏州的文学报告,它密集而动情地传递报告了苏州改革开放以来的深刻变化,文学地表现了苏州人在现代生活中勇于革新创造的精神和聪明务实的性格力量,是现实苏州的很好文学读本。
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 张居正十讲

    张居正十讲

    有些人是天生的政权热爱者,他们迷恋政权,甚至可以为之奉献自己的生命。张居正便是这样的人。他深知,要实现报国安民的宏愿,手中没有权力是不行的,甚至有权力而没有重权也是不行的!张居正上台的时候,他面临着怎样的政治局面?这个古老的国家又面临着哪些亟须医治的弊病?张居正一直以来使希望整治弊政,实现富国强兵的宏愿。现在他有了这个条件,又会怎样利用?他能够灰飞烟灭一个改革弊政的能臣吗? 只要说起位高权重的官员,大家心里都会产生对他们是否清廉的怀疑,正如西方思想家孟德斯鸠所说:权力意味着腐败,绝对的权力则意味着绝对的腐败。
  • 明乱

    明乱

    江山代有神棍出,各自妖孽数百年!且看,泱泱大明,数路妖孽,为我独风骚!江山如画,美人倾城,一步两步三步敢笑红尘!
  • 恶魔弟弟他吃肉

    恶魔弟弟他吃肉

    【新文《妖孽校草,给我站那!》已经发表,男女主角是本文主角的下一代哦!】听说过冤家宜解不宜结,但你们听说过冤家宜结不宜解?因为在饰品店里淘选一件礼物,林相依和一个突然闯进她世界里的俊美少年起了争执,气急之下,她拿出一颗石榴砸中他的脑袋,最后逃之夭夭。本以为会相安无事,没想到等到爸爸结婚当日,林相依又碰到了那个少年,而此时,骚年的嘴角上却噙着一抹不怀好意的浅笑:“林相依,你往哪里逃?”
  • 邪王轻狂:绝宠弃后炼药师

    邪王轻狂:绝宠弃后炼药师

    她是在现代,被绝境击杀的二十一世纪顶绝杀手,倒霉穿越到了以武为尊异世母亲被毒杀的公认天才身上,不料却因她的到来,天才瞬间变成了废物......他是强大邪魅霸道的王,偶遇如此废物窝囊的她,一翻正常现象的羞辱轻蔑她后,才发现自已居然捡到了宝,于是他开始着手捧起这个宝,并将她打造成最耀眼闪亮的宝。因,她是废物,蓝天国王要休后。因,她是废物,蓝候府里她活得猪狗不如,就连最底贱的丫鬟都比她活得像人。因,她是废物,母亲被杀之仇十四年未报......而当世人都认为她要自杀时,她正以一个炼药师的身份悄然狠辣崛起......杀仇人,狠踩仗势狗,踢贱男,她会让所有人明白,她这个废物,是她们不得高攀的天才。
  • 那些破鬼事儿

    那些破鬼事儿

    恐怖的是,尸体的指甲见长啊,太惊悚了,不知道会不会跳呢。这不,死者的家属他们就请人来剪了。整体的看起来真的很恐怖,很象魔鬼。怎么这么说呢,相信大家见过木乃伊吧,有点像,我是说形状,只是那僵尸更饱泽些。