如果你是谷歌移動操作系統Android的用戶,并擔心你的智能手機安全,那么,在未來幾個月,你會更擔心。
網絡安全軟件制造商Eset在其趨勢報告中預測:“我們看到2013年的主要趨勢是,移動惡意軟件呈指數增長。”
隨著智能手機的迅速普及,特別是運行Android的手機,以及越來越多的設備用于金錢交易,移動市場吸引著更多的網絡罪犯。
根據Eset的報告顯示,針對移動設備的惡意軟件數量與移動設備的普及率成正比。“如果市場增長,技術增強,越來越多的用戶就會使用移動設備來存儲更多敏感信息,而不采取必要的保護措施,網絡罪犯就正好抓住時機來制造惡意軟件威脅。”
報告指出,現在Android在智能手機市場占有超過64%的份額,而在2011年僅為43%。“隨著Android市場份額的上升,人們用Android來存儲越來越多的個人和企業信息,或者用于網上銀行或相關服務,網絡罪犯將開發更多的惡意軟件來竊取信息,從而獲取非法收入。”
研究人員預測,到明年,5.3億人將通過其智能手機來訪問銀行服務,這與2011年相比,是一個76%的躍升,當時只有3億人通過手機來登錄網上銀行。
Eset指出,Android惡意軟件通常包含三個惡意有效載荷中的一個。大量惡意軟件程序(40%)偷偷地將其受害者訂閱到溢價SMS服務。大約三分之一(32%)的不良應用程序將它們感染的設備變成僵尸機器,受網絡罪犯控制。超過四分之一(28%)的惡意程序竊取手機信息。
Eset預測,在2013年,通過受感染網站傳統有害有效載荷也會繼續增長。
網絡罪犯現在更喜歡使用中毒網站來傳播惡意軟件的原因在于,“拇指”閃存驅動器的不再是流行的感染載體。
該報告稱,2001年,第一個商業版本的Windows XP的推出,以及可移動存儲設備的普及,標志著蠕蟲時代的開始,當時攻擊者利用被稱為Autorun的Windows XP設計漏洞來感染系統。
Eset指出:“鑒于這個問題在2009年得到解決,并且用戶轉移到新版本的Windows,使用這種技術的惡意程序在過去幾年已經大為減少。但仍然存在一些惡意軟件在搜尋沒有打補丁的系統,來利用這個漏洞。”
Eset在其報告中描述了網絡罪犯如何通過受感染的網站來傳播其惡意程序:
首先,攻擊者利用web服務器中現有的漏洞,然后將惡意代碼注入到網站。
然后,攻擊者通過電子郵件、社交網絡或者其他任何方式將超鏈接發送到目標用戶,誘使目標用戶訪問受感染網站。
當目標用戶訪問受感染網站時,惡意軟件被下載到其電腦或者智能手機,并執行有害活動。
根據Eset的報告,“針對Android的惡意軟件不僅將以相當大的速率繼續增長,并且還將繼續演化,直到它們的破壞能力達到傳統計算機世界‘同仁’的境界。”