近日,亚信安全网络安全监测实验室在监测统计分析中发现,移动恶意软件呈现爆发趋势,银行木马威胁尤为严重,这与当下贪婪的不法分子追逐金钱实质利益息息相关。其中一种被命名为“Svpeng”的移动银行木马不仅会窃取受害者的账号密码,还会控制设备窃取短信、通讯录,甚至会锁定设备勒索赎金。亚信安全技术总经理蔡昇钦认为,“当前BYOD大行其道,恶意软件爆发的移动设备恐将成为黑客进入企业网络环境的跳板,企业应当提高警惕”。

移动设备恶意威胁爆发升级

亚信安全2016年移动威胁报告显示,约有 67% 银行木马威胁都是 Svpeng及其变种带来的 ,其单月威胁的侦测数量最高达 80,000个 以上,俄罗斯、中国、澳大利亚等国都是Svpeng肆虐的重灾区,大量用户都由于感染了该木马而导致重要的个人信息被窃取,个人资产也蒙受巨大的损失。

Svpeng 已经超越了银行木马的范畴,成为了名副其实的勒索软件。一方面,Svpeng 会通过网络钓鱼的手法,窃取受害者手机上的短信、通讯录、通话记录,并骗取用户的信用卡账号、密码;另一方面,该移动银行木马会试图锁定用户的移动设备锁屏界面,以此要挟用户、勒索赎金。

亚信安全的报告还显示,这种威胁手段升级的行为,并非Svpeng 这一个例。事实上,移动恶意软件的攻击技术与攻击策略正在变得越来越复杂。例如名为“FakeToken”的移动银行木马在成功潜入设备之后就会自我隐藏,并且通过幕后操控来破解银行的双重认证机制,进而窃取受害者的信用卡资金。

移动设备恐成黑客攻击跳板

移动设备的飞速普及是移动威胁爆发的一个原因,目前移动互联网的流量已经超过网络流量的一半,通过手机消费、娱乐成为主流,手机已经成为用户的资产流通核心平台,故而招致了大量不法分子的窥视。另外,企业对BYOD行为的不断接纳,也让移动设备逐渐成为办公利器,融入了企业网络之中,为黑客的攻击行为提供了新的入口。

尤其对于引入了商用移动设备或是部署了BYOD策略以及那些移动设备可以随意“出入”的企业来说,Svpeng 带来的威胁要比想象中的更加严重。由于当下很大一部分移动设备存储有企业数据,一旦被攻破,这些数据很有可能就会被不法分子获取。而且,由于企业数据的价值更大,因此一旦其被勒索软件锁死的时候,企业往往不得不支付赎金,这也助长了不法分子对企业实施勒索攻击的气焰,移动设备正在演变成为黑客进攻企业网络的跳板。

亚信安全移动安全方案 安全隐私两不误

蔡昇钦表示:“移动恶意软件的爆发以及威胁手段的快速进化升级,给企业带来的可能不仅是数据的泄露,甚至还会引发更加严重的APT攻击。”然而,传统的安全防护手段很难有效管控员工移动设备,这让黑客倾向将移动设备作为单点突破的目标,进而潜伏到企业内网之中横向移动到其它设备,伺机窃取企业的机密数据。大规模、精心策划的移动APT攻击可能不再遥远。

对此,亚信安全建议企业警惕移动安全威胁,增强在移动安全上的投入。不仅要加强对员工的安全教育,要求员工严格按照移动安全规范来使用移动设备,还要强化对移动安全态势的追踪,及时发现、修补漏洞,避免安装未经过授权的应用程序,以全面降低感染移动恶意软件的风险。

虽然很多企业已经认识到了BYOD的这种巨大安全风险,但是制定令人满意的安全策略却困难重重。其中很重要的一方面可能是企业员工对隐私权益的注重,因为有些企业通过MDM(移动设备管理)的方式来进行管控,但是这种方式将不可避免的对员工的移动设备以及应用进行监控,容易导致员工产生抵触心理。

一些金融和政府机构则选择了亚信安全虚拟手机VMI,该产品将为每名员工创建一个“托管虚拟工作区”,员工应用程序或者数据不会停留在客户端设备上,而是会运行在企业掌控的数据中心的虚拟机上。这样既能够有效防范移动恶意软件带来的安全威胁,同时还能照顾到员工的隐私权益,一举两得。

本文转自d1net(转载)

移动银行木马活跃度升级 恐成黑客攻击跳板相关推荐

  1. 汽车成黑客攻击新目标

    本文讲的是 : 汽车成黑客攻击新目标   , IT168 资讯]首先是你的个人电脑,然后是你的手机.现在,你的车会成为黑客们攻击的首要目标吗? 英国<独立报>网站9月18日报道称,这是一个 ...

  2. HTTPS劫匪木马暴力升级:破坏ARK攻击杀软

    本文讲的是HTTPS劫匪木马暴力升级:破坏ARK攻击杀软,目前,越来越多的网站开始注册证书,提供对HTTPS的支持,保护自己站点不被劫持.而作为对立面的流量劫持攻击,也开始将矛头对准HTTPS,其中最 ...

  3. EOS Dapps已成黑客攻击事件

    导读:本文盘点了近期EOS Dapps上影响较大的安全事件以及漏洞解读,同时以开发者的角度对EOS生态和"Code is Law"进行点评,严格执行Code is law,会增加用 ...

  4. SoGua音乐论坛被挂马 音乐小说成黑客攻击目标

    据瑞星"云安全"系统监测,5月19日,"SoGua音乐娱乐论坛"."摩托罗拉手机论坛(非官方)"."武侠小说网"等网站被 ...

  5. SWIFT之殇——针对越南先锋银行的黑客攻击技术初探

    360安全卫士 · 2016/06/02 11:52 Author:360追日团队 近期,孟加拉国.厄瓜多尔.越南.菲律宾等多个国家的银行陆续曝出曾经遭遇黑客攻击并试图窃取金钱事件,这些事件中黑客都瞄 ...

  6. SWIFT到底是怎么回事?针对银行的黑客攻击技术(报告)

    近期,孟加拉国.厄瓜多尔.越南.菲律宾等多个国家的银行陆续曝出曾经遭遇黑客攻击并试图窃取金钱事件,这些事件中黑客都瞄准了SWIFT银行间转账系统,对相关银行实施攻击和窃取.360追日团队深入分析了截获 ...

  7. 进程与服务的签名_服务器被黑客攻击后如何查找溯源攻击

    服务器被黑客攻击后如何查找溯源攻击 现在国内互联网环境复杂,网络攻击事件频发,大部分互联网企业都有被网络攻击的经历.当互联网公司遭到网络攻击时,直接导致在线业务瘫痪,给企业造成巨大的经济损失.小蚁安全 ...

  8. Kronos银行木马的前世今生

    本文讲的是Kronos银行木马的前世今生, 还记得WannaCry事件中发现kill-switch,从而阻止了全球10万多台计算机免遭勒索病毒感染的Marcus Hutchins小英雄吗?然而,根据日 ...

  9. Cerberus 银行木马开发团队解散,源代码5万美元起拍

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 基于安卓的 Cerberus 银行木马源代码正在一个俄语地下市场竞拍.据称,该恶意软件的维护人员表示,因"没有时间打理&qu ...

最新文章

  1. Android 最火的快速开发框架XUtils
  2. 用Kubernetes部署超级账本Fabric的区块链即服务(1)
  3. 数学建模-预测模型总结(适用范围、优缺点)【灰色预测模型、插值与拟合、时间序列预测法、马尔科夫预测、差分方程、微分方程模型、神经元网络】
  4. Web service 介绍与简单应用
  5. Nginx禁止指定目录运行PHP脚本
  6. Java中使用有返回值的线程
  7. Google菜市场(Android Market)上不去的解决方法
  8. iOS开发中常见的性能优化技巧
  9. cocos2dx中的Rapidjson
  10. 力扣——字符串转换整数 (atoi)
  11. 算法:判断是否是循环链表,并返回循环链表开始节点Linked List Cycle II
  12. stm32-OV7670摄像头开发总结(stm32学习笔记)
  13. 电脑从windows变成linux,从Windows换到Linux下来
  14. 鸿蒙OS可以装电脑吗,组装台式机可以装鸿蒙系统吗?
  15. 微信开发工具如何修改模拟页面路径
  16. 基于百度的UidGenerator改造的全局唯一id生成器
  17. 富士胶片集团发布2021财年上半年度财报;罗克韦尔自动化推出新的远程访问解决方案 | 全球TMT...
  18. 1 error LNK2019: 无法解析的外部符号 _Direct3DCreate9@4,该符号在函数 void __cdecl InitD3D(struct HWND__ *)
  19. ppt打印铺满纸张时的设置方法
  20. linux如何修改机器名,简单修改Linux主机名

热门文章

  1. in java中文版百度云 thinking_小程序订阅消息推送(含源码)java实现小程序推送,springboot实现微信消息推送...
  2. RocketMQ集群启动报错:java.lang.RuntimeException: Lock failed,MQ already started
  3. mysql 5.3 build4.234_mysql版本3.23跟4.1区别
  4. 多线程七种执行的状态
  5. Gradle自动化之自动打包并上传到fir测试网站
  6. php 冒泡置顶,浅谈php冒泡的排序
  7. centos mysql-5.5.20_centos 下安装mysql5.5.20出现的问题
  8. linux 远程控制权限,总结一下linux远程控制方法
  9. 百度搜索结果 转换_如何让图片出现在百度搜索结果里出现?
  10. QString和string互相转换乱码处理