McAfee安全報(bào)告:群魔亂舞,Android手機(jī)成眾矢之的
Mcafee發(fā)布最新的第三季度安全報(bào)告,以運(yùn)行Android操作系統(tǒng)的手機(jī)為攻擊目標(biāo)的惡意軟件數(shù)量持續(xù)上升。根據(jù)這份報(bào)告,Android OS鞏固了自己在新增惡意軟件攻擊目標(biāo)的領(lǐng)導(dǎo)地位,自上個(gè)季度以來,以Android設(shè)備為攻擊目標(biāo)的惡意軟件數(shù)飆升了37%,使得2011年成為手機(jī)惡意軟件,同時(shí)也是整個(gè)惡意軟件史上最繁忙的一年。上一季度Android惡意軟件的數(shù)量已經(jīng)上升了76%。
McAfee調(diào)高了預(yù)測,認(rèn)為至2011年末惡意軟件的獨(dú)立樣本數(shù)將會(huì)達(dá)7500萬份,2011年將會(huì)成為惡意軟件史上最繁忙的一年。
Android設(shè)備的流行被惡意軟件加以利用,Android成為本季度唯一個(gè)所有新增手機(jī)病毒都染指的操作系統(tǒng)。三季度最流行的欺騙方式是短信發(fā)送特洛伊木馬,這些木馬會(huì)收集個(gè)人信息并竊取錢財(cái)。另一種竊取用戶信息的手段是記錄手機(jī)會(huì)話內(nèi)容并傳送給攻擊者。
其他類型的攻擊手段也在上升。假冒的防病毒軟件、自動(dòng)運(yùn)行(AutoRun)以及竊取密碼的木馬相對于上一季度有了強(qiáng)勁的反彈,雖然后兩者仍維持相對穩(wěn)定的水平。Mac惡意軟件持續(xù)增長,速度較上一季度有所放緩。
Web威脅仍是常見的攻擊手段。雖然“壞網(wǎng)站”的數(shù)量下降了一點(diǎn),從二季度的7300新增壞網(wǎng)站降至三季度的6500。
盡管垃圾郵件仍處于2007年以來的最低水平,但是定向垃圾郵件正表現(xiàn)得更加老練和高效,使得威脅的級別提升。僵尸網(wǎng)絡(luò)感染雖然略有下降,但是在阿根廷、印度尼西亞、俄羅斯及委內(nèi)瑞拉則有了顯著增長。這些僵尸網(wǎng)絡(luò)中,Cutwail、Festi、Lethic最具威脅性。
社交工程也成為定向攻擊利用的對象。攻擊者對不同的文化和地區(qū)的有效攻擊手段了如指掌—具備了全球性和季節(jié)性的特征。
Hacktivist(黑客主義)的攻擊在持續(xù)增加,主要是由Anonymous組織發(fā)動(dòng)。與以往不同的是其目標(biāo)沒有那么明確了。