移動惡意軟件威脅持續迅猛增長 攻擊者圖謀賺取更大的利潤
此外,從威脅趨勢的發展情況可以確定,惡意軟件編寫者在設計新攻擊和惡意分布式戰略時更像受利益驅動的企業一樣,攻擊者通過利用安卓系統92%的已知威脅最大限度地提高投資回報,而安卓系統占據了全球智能手機市場絕大部分的市場份額。根據分析公司Canalys的研究,在2012年,安卓手機占據了所有智能手機出貨量的67.7%;預計到2017年,安卓手機出貨量將達到10億部。攻擊者還利用監管松散的第三方市場進行惡意軟件傳播,并快速威脅這一市場。
最新的MTC報告發現,移動惡意軟件威脅有以下幾個明顯的趨勢:
第一,捕捉日益增長的市場機會。移動惡意軟件專業人員發現了安卓日益增長的市場主導地位所帶來的機會。從2010年以來,針對安卓操作系統的惡意軟件以驚人的速度增長,其在所有移動惡意軟件中占據的份額已從2010年的24%上升到2013年3月的92%。
第二,更有效的傳播手段。攻擊者在縮短供應鏈方面取得了很大進步,也找到了更加靈活的方法將產品傳播到世界各地。MTC在全球共確認了500多家第三方安卓應用商店,其中大部分對移動惡意軟件的問責和監督都處于很低的水平,且以供應移動惡意軟件而聞名——它們尤其針對那些無戒備心的移動用戶和已經越獄的iOS移動設備用戶。在被MTC識別的所有惡意第三方商店中,有五分之三源自中國或俄羅斯。
第三,多重贏利戰略。已知惡意軟件約有四分之三(73%)是虛假安裝程序(FakeInstallers)或短信木馬程序,兩者都利用移動支付的漏洞輕松快捷地獲取利潤。這些威脅誘騙用戶向攻擊者設立的特殊號碼發送短信,從而收取高昂的通信費用。MTC研究發現,每一次成功的攻擊可產生約10美元的即時利潤。該中心還發現,更老練的攻擊者正在開發復雜的僵尸網絡并發動有針對性的攻擊,能夠破壞和訪問企業網絡上的高價值數據。
第四,利用行業分散化狀態。安卓操作系統零散型的業態使得絕大多數設備無法接收由谷歌提供的最新安全措施,從而使用戶暴露在已知的威脅之中。據谷歌統計,截至2013年6月3日,只有4%的安卓用戶正在運行最新版本的操作系統從而降低流行惡意軟件的威脅,據MTC統計,這些惡意軟件占了所有安卓威脅總數的73%。
第五,加大隱私侵犯。除了惡意應用程序之外,瞻博網絡還發現有多款合法的免費應用程序可能引起企業數據泄漏的風險。瞻博網絡發現,MTC采樣的免費移動應用程序被跟蹤位置的可能性是付費程序的三倍,而訪問用戶地址簿的可能性是付費程序的2.5倍。免費應用程序對請求/獲取訪問賬戶信息的比例從2012年10月的5.9%增長到2013年5月的10.5%,幾乎增長了一倍。
瞻博網絡移動威脅報告由瞻博網絡移動威脅防護中心發布,是同類報告中最大的第一手定量研究調查報告之一,基于對超過185萬個移動應用程序和漏洞進行分析而得出,比2012年2月發布的上一版報告增長了133%。
責任編輯:和碩涵
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡