当前位置:主页>资 讯>安全动态>

移动终端已成黑客新目标

  专业移动安全公司LookOut近日发布报告称,他们首次发现了一种名为NotCompatible的新Android木马程序,该木马程序通过被黑的网站散布,对移动设备进行感染。Lookout表示,被黑的网站经常被用来植入可感染个人电脑的恶意程序,但这是这些被骇网站首度锁定行动装置。

  据LookOut报告显示,当使用者以Android装置造访已被NotCompatible感染的网站时,木马就会以系统更新的形式出现(其实质是植入手机后充当TCP中继/代理),浏览器会自动下载一个应用程序,并要求使用者执行该程序。不过设备必须预设“未知来源(Unknown sources)”打钩才能实际安装该下载应用,否则的话安装会被屏蔽。

  Lookout初步估计可能有不少被黑网站挟带着otCompatible。不过受到影响的网站其流量相对较低,此外,由于被植入恶意程序的网站会变慢,所以预期对Android用户的总体影响不大。

  目前看来otCompatible并不会直接对已安装该程序的装置造成伤害,但可能被用来进入未经授权的私有网路,以存取原本受到保护的资讯或系统,将对IT管理造成重大冲击。

  此前,LookOut在回顾2011年移动安全问题时公布了其预测的2012年最大的3项移动安全隐患,其中恶意软件、欺骗性广告和数据窃取排名前三。

  Lookout研究显示,美国用户遇到恶意软件的概率为4%,俄罗斯和以色列用户的风险概率为11%。而其他诸如不安全链接等安全隐患则更为常见,40%的美国Android用户可能会遇到。

  据Lookout调查数据显示,2011年Android用户因移动安全被盗的总金额约为100万美元,2012年可能会更多。Lookout还检查了僵尸网络(BotNets),虽然暂未有任何发现,但Lookout预测僵尸网络在移动领域的出现是迟早的事。

  如何预防?

  “面对不断兴起的恶意软件,移动用户可通过采取一系列的措施来保护自己。如对第三方应用商店持小心谨慎的态度,小心恶意广告直接将你带入恶意网站并触发恶意程式的自动下载。有时候,合法的广告网络也可通过缩短网址链接到隐藏的恶意软件。最后,特别小心那些请求同意隐藏服务条款的应用。

  总之,运用常识,使用官方应用商店是最好的安全途径。同时,安装值得信赖的安全应用也有助于确保移动设备的安全。”

  Lookout的首席执行官兼联合创始人John Hering这样描述移动安全:“即使已经有一些大的安全公司涉足于移动安全领域,它们也只不过是把它们之前在台式机和PDA领域所做的照搬过来”,“我觉得有一个很合适的机会来创造下一个赛门铁克,但是是在移动平台上”, Hering同时指出,在未来三到七年内,移动设备将成为千百万人的主要计算设备。

  这里笔者再次提醒用户,智能移动设备虽好,还请注意财产安全。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部