移動(dòng)惡意軟件:現(xiàn)在很糟,2013將更糟
如果你是谷歌移動(dòng)操作系統(tǒng)Android的用戶,并擔(dān)心你的智能手機(jī)安全,那么,在未來(lái)幾個(gè)月,你會(huì)更擔(dān)心。
網(wǎng)絡(luò)安全軟件制造商Eset在其趨勢(shì)報(bào)告中預(yù)測(cè):“我們看到2013年的主要趨勢(shì)是,移動(dòng)惡意軟件呈指數(shù)增長(zhǎng)。”
隨著智能手機(jī)的迅速普及,特別是運(yùn)行Android的手機(jī),以及越來(lái)越多的設(shè)備用于金錢交易,移動(dòng)市場(chǎng)吸引著更多的網(wǎng)絡(luò)罪犯。
根據(jù)Eset的報(bào)告顯示,針對(duì)移動(dòng)設(shè)備的惡意軟件數(shù)量與移動(dòng)設(shè)備的普及率成正比。“如果市場(chǎng)增長(zhǎng),技術(shù)增強(qiáng),越來(lái)越多的用戶就會(huì)使用移動(dòng)設(shè)備來(lái)存儲(chǔ)更多敏感信息,而不采取必要的保護(hù)措施,網(wǎng)絡(luò)罪犯就正好抓住時(shí)機(jī)來(lái)制造惡意軟件威脅。”
報(bào)告指出,現(xiàn)在Android在智能手機(jī)市場(chǎng)占有超過(guò)64%的份額,而在2011年僅為43%。“隨著Android市場(chǎng)份額的上升,人們用Android來(lái)存儲(chǔ)越來(lái)越多的個(gè)人和企業(yè)信息,或者用于網(wǎng)上銀行或相關(guān)服務(wù),網(wǎng)絡(luò)罪犯將開發(fā)更多的惡意軟件來(lái)竊取信息,從而獲取非法收入。”
研究人員預(yù)測(cè),到明年,5.3億人將通過(guò)其智能手機(jī)來(lái)訪問(wèn)銀行服務(wù),這與2011年相比,是一個(gè)76%的躍升,當(dāng)時(shí)只有3億人通過(guò)手機(jī)來(lái)登錄網(wǎng)上銀行。
Eset指出,Android惡意軟件通常包含三個(gè)惡意有效載荷中的一個(gè)。大量惡意軟件程序(40%)偷偷地將其受害者訂閱到溢價(jià)SMS服務(wù)。大約三分之一(32%)的不良應(yīng)用程序?qū)⑺鼈兏腥镜脑O(shè)備變成僵尸機(jī)器,受網(wǎng)絡(luò)罪犯控制。超過(guò)四分之一(28%)的惡意程序竊取手機(jī)信息。
Eset預(yù)測(cè),在2013年,通過(guò)受感染網(wǎng)站傳統(tǒng)有害有效載荷也會(huì)繼續(xù)增長(zhǎng)。
網(wǎng)絡(luò)罪犯現(xiàn)在更喜歡使用中毒網(wǎng)站來(lái)傳播惡意軟件的原因在于,“拇指”閃存驅(qū)動(dòng)器的不再是流行的感染載體。
該報(bào)告稱,2001年,第一個(gè)商業(yè)版本的Windows XP的推出,以及可移動(dòng)存儲(chǔ)設(shè)備的普及,標(biāo)志著蠕蟲時(shí)代的開始,當(dāng)時(shí)攻擊者利用被稱為Autorun的Windows XP設(shè)計(jì)漏洞來(lái)感染系統(tǒng)。
Eset指出:“鑒于這個(gè)問(wèn)題在2009年得到解決,并且用戶轉(zhuǎn)移到新版本的Windows,使用這種技術(shù)的惡意程序在過(guò)去幾年已經(jīng)大為減少。但仍然存在一些惡意軟件在搜尋沒有打補(bǔ)丁的系統(tǒng),來(lái)利用這個(gè)漏洞。”
Eset在其報(bào)告中描述了網(wǎng)絡(luò)罪犯如何通過(guò)受感染的網(wǎng)站來(lái)傳播其惡意程序:
首先,攻擊者利用web服務(wù)器中現(xiàn)有的漏洞,然后將惡意代碼注入到網(wǎng)站。
然后,攻擊者通過(guò)電子郵件、社交網(wǎng)絡(luò)或者其他任何方式將超鏈接發(fā)送到目標(biāo)用戶,誘使目標(biāo)用戶訪問(wèn)受感染網(wǎng)站。
當(dāng)目標(biāo)用戶訪問(wèn)受感染網(wǎng)站時(shí),惡意軟件被下載到其電腦或者智能手機(jī),并執(zhí)行有害活動(dòng)。
根據(jù)Eset的報(bào)告,“針對(duì)Android的惡意軟件不僅將以相當(dāng)大的速率繼續(xù)增長(zhǎng),并且還將繼續(xù)演化,直到它們的破壞能力達(dá)到傳統(tǒng)計(jì)算機(jī)世界‘同仁’的境界。”















 
 
 






 
 
 
 