邁克菲嘗試室 (McAfee Labs) 今天發(fā)布《2013 年第二季度邁克菲威脅陳述》。陳述顯示,基于安卓的歹意軟件增加率高達(dá) 35%,這是自 2012 年年初以來初次回至如斯高點(diǎn)。此回升趨勢(shì)首要回因?yàn)椋航?jīng)由過程截獲短信盜取網(wǎng)銀的歹意軟件、以棍騙為目標(biāo)的交友與文娛利用法度、“改頭換面”的合法利用法度和“假裝”成有效東西的歹意利用法度的延續(xù)激增。按照邁克菲嘗試室的監(jiān)控,第二季度新的勒索軟件樣本數(shù)量是第一季度的兩倍,到今朝為止,2013 年勒索軟件樣本數(shù)量已高于往年各期總和。
陳述顯示出第二季度的可疑URL增加了16%,數(shù)字簽名的歹意軟件樣本增加了50%。在收集報(bào)復(fù)打擊和間諜勾當(dāng)方面,產(chǎn)生了一些“大年夜事”,此中包含針對(duì)全球比特幣根本舉措措施的多重報(bào)復(fù)打擊,同時(shí)還有針對(duì)美國(guó)和韓***事資產(chǎn)的 Operation Troy 間諜步履。
邁克菲嘗試室研究人員辨認(rèn)出了收集犯法分子用以盜取金錢和奧秘信息的常見手法,它們包含:
針對(duì)網(wǎng)銀的歹意軟件。良多銀行實(shí)施雙身分身份驗(yàn)證,要求客戶利用用戶名、暗碼和通太短信發(fā)送至移動(dòng)設(shè)備的移動(dòng)生意驗(yàn)證碼 (mTAN) 登錄在線賬戶。邁克菲嘗試室研究人員發(fā)現(xiàn)了四大年夜類移動(dòng)歹意軟件可匯集傳統(tǒng)用戶名和暗碼,然后截獲包含銀行賬戶登錄根據(jù)的短信。如許,犯警分子就可以直接拜候賬戶并進(jìn)行資金劃轉(zhuǎn)。棍騙***友利用法度。邁克菲嘗試室發(fā)現(xiàn)誘利用戶注冊(cè)以獲得底子不存在的付費(fèi)辦事的交友和文娛利用法度呈激增態(tài)勢(shì)。用戶本來等候經(jīng)由過程拜候心儀對(duì)象的資料發(fā)現(xiàn)有緣人,但最后卻悲傷地發(fā)現(xiàn)只是騙局一場(chǎng)。受害者不但僅“破財(cái)”,更嚴(yán)重的是保留在設(shè)備中的用戶信息會(huì)被犯警分子盜取和出售。木馬法度。研究顯示,愈來愈多的合法利用法度“被變身”成間諜軟件。它們會(huì)匯集大年夜量小我用戶信息(聯(lián)系人、通話記實(shí)、短信、位置)并將其上傳至報(bào)復(fù)打擊者的辦事器。子虛東西。收集犯法分子還會(huì)將歹意利用法度假裝成有效東西,例如,一些利用法度實(shí)際上是用以匯集和轉(zhuǎn)發(fā)有價(jià)值的小我數(shù)據(jù)的間諜軟件。
邁克菲嘗試室高級(jí)副總裁 Vincent Weafer暗示:“移動(dòng)收集犯法的成長(zhǎng)態(tài)勢(shì)正變得愈來愈了了,收集犯法團(tuán)伙對(duì)那些最有效、最有益可圖的盜取手段了然于胸。在其它收集犯法比較成熟的方面,當(dāng)然破解數(shù)字認(rèn)證布滿了手藝挑戰(zhàn),可是霸占銀行賬戶所帶來的巨大年夜好處常常讓犯警分子勇于逼上梁山;像交友、文娛利用法度訛詐之類的手法常常因?yàn)樨毞ψ銐虻恼?,從而使這類訛詐行動(dòng)屢屢產(chǎn)生;別的,還有一些常見訛詐就是對(duì)準(zhǔn)了移動(dòng)世界最風(fēng)行的“貨泉”:小我用戶信息。”
除移動(dòng)威脅,二季度威脅陳述還顯示,報(bào)復(fù)打擊者的適應(yīng)能力愈來愈強(qiáng),他們可以或許針對(duì)商務(wù)勾當(dāng)所依托的不合根本舉措措施矯捷調(diào)劑報(bào)復(fù)打擊戰(zhàn)術(shù),并創(chuàng)作發(fā)現(xiàn)性地連絡(luò)間斷、干擾和破壞等編制來“保護(hù)”高級(jí)針對(duì)性報(bào)復(fù)打擊:
勒索軟件。過往兩個(gè)季度,邁克菲嘗試室“記其實(shí)案”的勒索軟件樣本數(shù)量高于往年各期的總和。二季度新樣本數(shù)量超越 320,000,是往年同期的兩倍以上,這充分證實(shí)了這類手法的盈利能力。數(shù)字簽名歹意軟件。二季度,帶合法證書的歹意軟件增加 50%,新樣本數(shù)量達(dá)到 120 萬,與一季度的降落比擬回升較著。經(jīng)由過程合法認(rèn)證機(jī)構(gòu)驗(yàn)證的不法代碼日漸增多,這不成避免地影響了人們對(duì)全球認(rèn)證系統(tǒng)的信賴??梢?URL。二季度可疑 URL 的增加表白,“受傳染”站點(diǎn)仍是歹意軟件的首要傳播路子。六月末,邁克菲嘗試室辨認(rèn)的可疑 URL 總數(shù)達(dá) 7,470 萬,較一季度增加 16%。垃圾郵件數(shù)量。二季度全球垃圾郵件延續(xù)猛增,數(shù)量超越 5.5 萬億。約占全球電子郵件總量的 70%。針對(duì)比特幣根本舉措措施的報(bào)復(fù)打擊。二季度比特幣市場(chǎng)的突然活躍吸引了收集犯法分子的目光。除粉碎性的漫衍式拒盡辦事報(bào)復(fù)打擊(DDoS) 外,犯法分子還借助可操縱計(jì)較機(jī)資本盜取虛擬貨泉的歹意軟件來傳染受害者的設(shè)備。Operation Troy 步履。邁克菲嘗試室的表白,本年三月和六月產(chǎn)生的針對(duì)韓國(guó)銀行和媒體公司的報(bào)復(fù)打擊實(shí)際上與自 2009 年開端的延續(xù)收集間諜勾當(dāng)有關(guān)。按照對(duì)相干證據(jù)的研究,這一間諜步履旨在經(jīng)由過程主指導(dǎo)記實(shí) (MBR) 報(bào)復(fù)打擊進(jìn)侵美國(guó)韓***事系統(tǒng)、找尋并刪除奧秘文件、需要時(shí)破壞該系統(tǒng)。