惡意軟件趨勢:跨平臺惡意軟件崛起
跨平臺惡意軟件出現(xiàn),并且已經進入網絡罪犯們的“軍火庫”,所以關于惡意軟件目標的傳統(tǒng)觀念正在發(fā)生變化。過去一年跨平臺(有時也被叫做多平臺)惡意軟件已經引起行業(yè)注意。這種特殊類型的惡意軟件能夠感染不同版本的操作系統(tǒng)和機器,它們正在網絡犯罪的世界里變得愈加流行。微軟的Windows平臺一直是惡意軟件開發(fā)者最大的目標,但是專家們表示其它操作系統(tǒng)市場份額的提升已經使得跨平臺的攻擊方式更具吸引力和合乎常理。企業(yè)的安全團隊必須在他們使用的所有平臺上解決該惡意軟件趨勢,無論是桌面電腦還是移動設備。
在今年4月Flashback木馬利用Java中的某個安全漏洞,瞄上Mac和Windows系統(tǒng)的計算機。對于網絡罪犯來說僅通過一個木馬來攻擊多個操作系統(tǒng)是有利可圖的,微軟在7月就這個情況發(fā)表了一個公告。同樣在7月多個安全公司偵測到Crisis木馬,這些木馬以Mac OS X系統(tǒng)為目標。賽門鐵克公司的研究人員隨后發(fā)現(xiàn)Crisis木馬的Windows版本能夠傳播到VMware虛擬機和Windows移動設備上。還有其他跨平臺的惡意軟件攻擊,專家們表示還會越來越多。Sophos公司的高級安全顧問Chester Wisniewski說:“既然網絡罪犯們已經知道感染多個操作系統(tǒng)的方法,他們會反復利用跨平臺惡意軟件,正如他們使用其它攻擊套路那樣。”
專家們說跨平臺攻擊方式的危險部分原因是人們對于安全的態(tài)度。Wisniewski表示因為大多數(shù)Windows用戶已經經歷過大量潛在的威脅,他們知道需要保護他們的系統(tǒng)。但是對于其它操作系統(tǒng)的用戶來說就不是這樣了。人們一直麻痹的認為Mac和其它系統(tǒng)不需要防護。
“你使用什么品牌的系統(tǒng)無關緊要”,Wisniewski表示。他回憶起一個例子,當時某個客戶收到可疑的鏈接,他沒有在計算機上點擊,而是使用iPad來查看該鏈接。專家們(包括Wisniewski在內)表示這種思維方式是危險的。
IT團隊的職責劃分是另外一個問題。企業(yè)通常配有兩個團隊,一個網絡小組和一個終端小組。Wisniewski表示這些小組需要協(xié)調工作并且共享信息,以便安全違規(guī)事件不會從眼皮底下溜走。在網絡上看到的問題可能被擱置一邊,但是當聯(lián)系到機器上的問題時可能會揭露出更加嚴重的問題。
ESET公司的安全研究員Cameron Camp表示,同樣的安全機制和補丁可能不會對所有的平臺都奏效,官方策略將需要處理這個問題。Wisniewski認為操作系統(tǒng)應該以同樣地方法進行監(jiān)控。“這些操作系統(tǒng)應該盡可能地按照同樣的方式對待,要確保Mac和Linux系統(tǒng)像Windows系統(tǒng)一樣被監(jiān)控。”