紅軟基地 推薦
2012-03-14
根據(jù)卡巴斯基實驗室相關數(shù)據(jù),2011年針對移動設備的惡意程序數(shù)量增長了6.4倍。其中,新變種的數(shù)量達到5,255種,新發(fā)現(xiàn)的惡意軟件家族有178個。僅在2011年12月期間,卡巴斯基實驗室發(fā)現(xiàn)的針對移動設備的惡意程序數(shù)量就超過2004年至2010年間所發(fā)現(xiàn)的所有數(shù)量之和。
截止2012年1月1日,卡巴斯基實驗室記錄到的手機惡意程序變種和家族如下表所示:
2011年期間,移動威脅除了數(shù)量有大幅增長外,其質量也發(fā)生了明顯變化。雖然并不復雜的短信木馬仍然占所檢測到的手機惡意程序大多數(shù),但其比例已經(jīng)從2010年的44.2%下降到2011年的36.6%。后門程序在2010年幾乎沒有網(wǎng)絡罪犯使用,但到2011年,其已經(jīng)成為排名第二的最常見的手機威脅。隨著病毒編寫者對安卓系統(tǒng)的興趣逐漸增強,針對這一平臺的后門程序也顯著等多。目前,檢測到的大部分手機后門程序都是針對安卓智能手機的。排名第三位的手機惡意威脅來自間諜軟件。這類惡意程序會竊取被感染手機上的個人數(shù)據(jù)和隱私。
在平臺方面,從2011年后半年開始,針對安卓平臺的惡意威脅數(shù)量穩(wěn)步上升。夏季時,安卓平臺下的惡意程序數(shù)量已經(jīng)超過塞班平臺下的惡意程序數(shù)量。秋季時,又將J2ME平臺超過。目前,安卓毫無疑問是最容易遭受攻擊的移動平臺。近日,卡巴斯基剛剛發(fā)布了安卓版卡巴斯基手機安全軟件9.0,其反盜竊、隱私保護、短信和來電過濾、反病毒和防火墻等功能將保護安卓用戶免受惡意程序威脅。
再有值得注意的是Man-in-the-Mobile攻擊技術。首次使用這一技術進行的攻擊出現(xiàn)在2010年,但是這一攻擊技術卻是在2011年得以發(fā)展壯大。其中的ZitMo (ZeuS-in-the-Mobile)和SpitMo (SpyEye-in-the-Mobile)木馬能夠同普通的ZeuS和SpyEye程序協(xié)同工作,是最近發(fā)現(xiàn)的最為復雜的手機惡意威脅。這類木馬程序能夠幫助網(wǎng)絡黑客利用被盜取的銀行賬號,確認網(wǎng)上金融交易。這類木馬之所以出類拔萃,還有一個原因,即它們具有跨平臺性。已檢測到的ZitMo木馬能夠攻擊不同平臺,包括塞班、Windows Mobile、黑莓和安卓平臺。而SpitMo則可以同時感染塞班和安卓平臺。
2011年移動安全領域還有一件重大的事件,即首例利用QR碼傳播的惡意軟件被發(fā)現(xiàn)。由于這一技術使用簡便,使得網(wǎng)絡罪犯開始使用惡意的QR碼傳播加密的惡意鏈接,這些鏈接會將用戶定向包含惡意內(nèi)容的地址。這一點,同傳統(tǒng)的URL惡意鏈接相同。不僅病毒編寫者會使用惡意QR碼,目前很多廣告聯(lián)盟項目也開始使用這一手段。所以,這類惡意軟件傳播手段將會在網(wǎng)絡犯罪中越來越普遍。
來源:DoNews