隨著網絡使用者從桌上電腦和筆記本轉換到移動和物聯網 (LoT) 平臺,網絡犯罪分子也跟隨步伐,伺機而動。
SophosLabs2019威脅報告追蹤了多種移動威脅類型的轉變,其中大部分都是沖Android 而來。它們最簡單的策略,就是躲過 Google Play 商店的安全檢查來偷渡惡意 App,試圖在被察覺并下架前讓受害者下載它們。
加密挖礦程序
2018年有一個例子就是惡意加密挖礦程序,直到2018年7月才被 Google 勒令下架。被黑的使用者,手機上會出現一個加密挖礦程序,這種程序有可能是隱身在某個合法程序式中的一個功能,而他們會發現手機處理器負載高居不下。與沒有執行挖礦程序的相同型號相比,執行挖礦程序的手機電池壽命會顯著縮短。為了更難被偵測到,該App 還會呼叫外部網站上的 JavaScript 加密挖礦程序進行這項活動。
移動點擊詐欺
除了移動網絡犯罪分子之外,廣告點擊詐欺也鎖定了移動裝置。廣告點擊詐欺這一行業利潤非常豐厚,他們再次將廣告詐欺程序嵌入在看似無害的 App 中,模擬使用者點擊廣告以賺取收入。點擊詐欺在桌上型電腦上存在已久,在移動領域方面因為裝置 App 的數量多,使其成為誘人的目標,點擊欺詐在移動方面也漸漸成為一個問題。與加密挖礦程序一樣,找出這種類型的 App 并不容易,而且它們同樣會影響移動設備:耗盡電池和處理器能力,而且廣告客戶還得花錢在無用的點擊上,使線上廣告的成本增加。
入侵供應鏈
在2018年,SophosLabs 發現一家小型手機制造商的內建固件映像,出貨前在供應鏈中有一個合法的 App 被植入了“木馬”。這個稱為Sound Recorder App 已被修改,可以秘密攔截和發送信息,惡意版本的 App 可能滲透到許多不同的供應鏈中。它并非來自任何應用程序商店,僅出現在特定型號的廉價Android 手機的特定固件映像中。在設備制造商意識到被黑之前,我們幾乎不可能偵測并移除這類惡意App。
物聯網
今日物聯網裝置的一個共同點就是它們通常無人看管。這意味著它們很少修補,而且通常都是使用預設憑證。這一點或許就是為什么SophosLabs在2018年看到針對物聯網裝置的攻擊有激增的趨勢的原因。不過,物聯網惡意軟件現在正快速發展,目標是更強大的裝置 (如家用路由器)。當然,路由器遭到入侵已經不是新聞,但從如VPNFilter等2018年常見的攻擊中,我們可以發現威脅日后擴展的線索。VPNFilter 可以成功攻擊來自眾多廠商的數十臺路由器,在過程中建置的僵尸網絡看起來可能會影響PC或服務器。
至于接下來的趨勢,SophosLabs 指出物聯網的目標清單正在擴大,包括資料庫服務器、商用級路由器,以及網絡 CCTV 攝影機和 DVR 系統。
面對日益突出的網絡攻擊,2019年我們在網絡安全領域迎來更大的挑戰。對于企業來說,選擇優秀專業的IT人才,也許能夠預見一些威脅。
廣東藍訊智能科技有限公司專業為東莞、深圳、廣州、惠州等廣東地區以及全國的企業用戶提供網絡安全解決方案。歡迎來電咨詢,聯絡人:傅小姐 電話:18028990096