惡意軟件趨勢:跨平臺(tái)惡意軟件崛起
跨平臺(tái)惡意軟件出現(xiàn),并且已經(jīng)進(jìn)入網(wǎng)絡(luò)罪犯們的“軍火庫”,所以關(guān)于惡意軟件目標(biāo)的傳統(tǒng)觀念正在發(fā)生變化。過去一年跨平臺(tái)(有時(shí)也被叫做多平臺(tái))惡意軟件已經(jīng)引起行業(yè)注意。這種特殊類型的惡意軟件能夠感染不同版本的操作系統(tǒng)和機(jī)器,它們正在網(wǎng)絡(luò)犯罪的世界里變得愈加流行。微軟的Windows平臺(tái)一直是惡意軟件開發(fā)者最大的目標(biāo),但是專家們表示其它操作系統(tǒng)市場份額的提升已經(jīng)使得跨平臺(tái)的攻擊方式更具吸引力和合乎常理。企業(yè)的安全團(tuán)隊(duì)必須在他們使用的所有平臺(tái)上解決該惡意軟件趨勢,無論是桌面電腦還是移動(dòng)設(shè)備。
在今年4月Flashback木馬利用Java中的某個(gè)安全漏洞,瞄上Mac和Windows系統(tǒng)的計(jì)算機(jī)。對于網(wǎng)絡(luò)罪犯來說僅通過一個(gè)木馬來攻擊多個(gè)操作系統(tǒng)是有利可圖的,微軟在7月就這個(gè)情況發(fā)表了一個(gè)公告。同樣在7月多個(gè)安全公司偵測到Crisis木馬,這些木馬以Mac OS X系統(tǒng)為目標(biāo)。賽門鐵克公司的研究人員隨后發(fā)現(xiàn)Crisis木馬的Windows版本能夠傳播到VMware虛擬機(jī)和Windows移動(dòng)設(shè)備上。還有其他跨平臺(tái)的惡意軟件攻擊,專家們表示還會(huì)越來越多。Sophos公司的高級(jí)安全顧問Chester Wisniewski說:“既然網(wǎng)絡(luò)罪犯們已經(jīng)知道感染多個(gè)操作系統(tǒng)的方法,他們會(huì)反復(fù)利用跨平臺(tái)惡意軟件,正如他們使用其它攻擊套路那樣。”
專家們說跨平臺(tái)攻擊方式的危險(xiǎn)部分原因是人們對于安全的態(tài)度。Wisniewski表示因?yàn)榇蠖鄶?shù)Windows用戶已經(jīng)經(jīng)歷過大量潛在的威脅,他們知道需要保護(hù)他們的系統(tǒng)。但是對于其它操作系統(tǒng)的用戶來說就不是這樣了。人們一直麻痹的認(rèn)為Mac和其它系統(tǒng)不需要防護(hù)。
“你使用什么品牌的系統(tǒng)無關(guān)緊要”,Wisniewski表示。他回憶起一個(gè)例子,當(dāng)時(shí)某個(gè)客戶收到可疑的鏈接,他沒有在計(jì)算機(jī)上點(diǎn)擊,而是使用iPad來查看該鏈接。專家們(包括Wisniewski在內(nèi))表示這種思維方式是危險(xiǎn)的。
IT團(tuán)隊(duì)的職責(zé)劃分是另外一個(gè)問題。企業(yè)通常配有兩個(gè)團(tuán)隊(duì),一個(gè)網(wǎng)絡(luò)小組和一個(gè)終端小組。Wisniewski表示這些小組需要協(xié)調(diào)工作并且共享信息,以便安全違規(guī)事件不會(huì)從眼皮底下溜走。在網(wǎng)絡(luò)上看到的問題可能被擱置一邊,但是當(dāng)聯(lián)系到機(jī)器上的問題時(shí)可能會(huì)揭露出更加嚴(yán)重的問題。
ESET公司的安全研究員Cameron Camp表示,同樣的安全機(jī)制和補(bǔ)丁可能不會(huì)對所有的平臺(tái)都奏效,官方策略將需要處理這個(gè)問題。Wisniewski認(rèn)為操作系統(tǒng)應(yīng)該以同樣地方法進(jìn)行監(jiān)控。“這些操作系統(tǒng)應(yīng)該盡可能地按照同樣的方式對待,要確保Mac和Linux系統(tǒng)像Windows系統(tǒng)一樣被監(jiān)控。”